央廣網北京10月30日消息(總臺中國之聲記者江曉晨)據中央廣播電視總臺中國之聲《新聞縱橫》報道,十分鐘被騙走430萬元、換臉冒充明星帶貨賺錢……近年來,隨著人臉識別技術的廣泛應用和人工智能技術的進步,一些不法分子開始利用AI技術融合他人面孔和聲音、制造逼真的合成圖像來實施新型網絡詐騙,類似騙局具有手段多樣、門檻低、辨別難度大等特點,經常會防不勝防,短時間內造成較大損失。從形象到聲音,如何警惕AI“深度造假”?
騙子(哭腔):媽,我開車撞到人了,好像骨折了,已經送醫院了,警察說如果我不墊付醫藥費就可能會被拘留。我身上錢不夠,你趕緊給王警官轉2萬塊錢吧。
媽媽:寶貝女兒你別急,媽這就把錢轉過去。
騙子(換聲):AI換臉真是棒,輕松就讓你上當。今天我是你女兒,明天扮成你老板。
電話那一頭,視頻另一端,與你正在互動交流的人,是否真的是你認識的那個人?在“AI換臉”可以輕易模仿的當下,為了減少不必要的財產損失,可能必須要“知人知面又知心”。
包頭市公安局曾在其官網發布,福州市某科技公司法人代表郭先生的“好友”通過微信視頻聯系郭先生,聲稱自己的朋友在外地投標,需要430萬元保證金,且需要公對公賬戶過賬,想要借用郭先生公司的賬戶走賬。“好友”向郭先生要了銀行卡號,稱錢已轉入郭先生的賬戶上,并將銀行轉賬截圖發給他。基于視頻聊天信任的前提,郭先生并未核實錢是否到賬,而是陸續轉給對方共計430萬元,隨后郭先生才發現被騙。
常州市公安局常州經開區分局橫林派出所民警陳歆怡告訴記者,此前他們曾辦理過多起倒賣、非法利用用戶人臉照片的侵公案件。
陳歆怡說:“AI換臉換聲的基本邏輯是通過深度學習特定算法,將目標人物的人臉、表情、聲音等嫁接到模仿的視頻中,最終實現視聽合成的高仿真性,且軟件成本低,合成速率高,檢測鑒別難度大,一般人難以發現偽裝痕跡。”
總結下來,目前AI詐騙的主要形式有兩種。
陳歆怡說:“第一種相對簡單,通過技術手段直接合成換臉、擬聲后的短視頻或語音,在視頻聊天、普通電話中直接播放,這類視頻主要用于表達比較緊急的情況,比如遭遇事故求助等等,播放結束后就會掐斷連接,無法與被害人形成回合性的對話,無法回答受害人的問題。另一種是在視頻通話中直接換臉并替換聲音,直接用擬聲撥打電話。可通過讓對方變換面部表情,比如眨眼、遮擋面部等方式識別是否存在換臉情況。由于擬聲類詐騙在技術上是通過提取的聲音特征生成模擬語音,或者對聲音分解、重新排列而形成新的句子,由于這兩者都會受限于樣本的數量,所以可以通過延長通話時間,多次進行提問的方式讓對方多說話,露出破綻。”
“AI換臉”詐騙底層邏輯依賴于“深度偽造技術”,不法分子主要以冒充被害人的親戚朋友、領導同事等身份,騙取被害人的信任,從而獲得錢財。對此,北京航空航天大學法學院副教授趙精武表示,深度合成可能誘發的違法犯罪問題,監管機構早有關注。
趙精武說:“網信辦、工信部和公安部在2022年專門制定了《互聯網信息服務深度合成管理規定》,明確了深度合成服務提供者的法定義務,例如應當采取技術或人工方式對深度合成服務使用者的輸入數據和合成結果進行審核。”
趙精武進一步表示,相關部門加強監管的同時,需要我們自身樹立起良好的防詐騙意識。
趙精武說:“部分以AI換臉、聲音合成或仿冒‘好友’實施詐騙行為所使用的技術工具來自境外,除了立法明確合成規定之外,預防此類虛擬詐騙更需要個人樹立防詐騙意識,涉及轉賬等財務信息的電話請求,采取其他方式跟好友進行確認。”
今年8月,國家網信辦發布的《人臉識別技術應用安全管理規定(試行)(征求意見稿)》中明確,人臉識別技術使用者應當每年對圖像采集設備、個人身份識別設備的安全性和可能存在的風險進行檢測評估,并根據檢測評估情況改進安全策略,調整置信度閾值,采取有效措施保護圖像采集設備、個人身份識別設備免受攻擊、侵入、干擾和破壞。
常州市公安局常州經開區分局橫林派出所民警陳歆怡表示,日常生活中大家都常接到陌生人打來的廣告電話,其實在和陌生人說話過程中,無意間就會把自己的聲紋泄露,也許他們的目的本就不是為了推銷,而是要獲取你的聲紋,進而實施進一步的犯罪行為。
陳歆怡說:“要想從源頭上預防此類詐騙案件的發生,保護好個人信息是關鍵。首先對廣大人民群眾而言,陌生電話不要隨意接聽,防止有詐騙人員以電銷推廣等借口采集發音、語句;在個人互聯網社交賬戶上,要避免過多暴露個人照片、聲音、視頻等信息;在對外提供人臉照片時需謹慎對待,使用小眾軟件身份認證、網絡貸款實名放貸時提高警惕;不要隨意去點擊陌生的鏈接,鏈接中的木馬程序會竊取用戶手機內的照片、監聽回傳通話內容。”
此外,陳歆怡還提示,在開啟“定位服務”、輸入身份證號或是錄入“人臉識別信息”“指紋識別信息”等個人生物信息時,一定要慎之又慎。
陳歆怡說:“對各APP網絡服務提供者來說,在收集、使用個人信息時應當遵循合法、正當、必要、公開的原則,不得收集與其提供的服務無關的個人信息,應當采取技術措施和其他必要措施,確保其收集的個人信息安全,不得主動向外提供,也要防止信息泄露、毀損、丟失。”
北京航空航天大學法學院副教授趙精武建議,在生活中,什么情況需要用到AI驗證,既保證安全又實現方便快捷,二者的平衡有探討的空間。
趙精武說:“意欲實現安全和便捷兼備的驗證模式,需要結合AI技術的發展動向進行同步調整,同時也需要服務提供者在相關深度合成產品和服務中增加‘AI生成’標識機制,降低第三方識別AI生成內容的難度。”
相關稿件