Аннотация:Исследованы возможные атаки на системы распознавания и способы противодействия таким атакам. Предложен оригинальный подход для снижения влияния стикера на качество распознавания за счёт внесения искажений на изображение. Рассматривается несколько вариантов: случайный шум, размытие, уменьшение глубины и др. Интересен подход с детектированием атакующего фрагмента и нанесение искажений непосредственно на него (или область, где он может присутствовать). Однако такой подход очень специфичен и требует настройки на определенные виды атак. Для каждого вида искажений было проведено исследование того, насколько наличие стикера запутывает систему. Например, при нанесении белого шума произошло уменьшение силы атаки более чем в 2 раза при этом качество распознавателя, оцененное на базе MegaFace уменьшилось всего на 1%.