安全 综合自 1 个来源

二十美元包年的AI换脸工具:一场工业化诈骗革命

要点

  • 中国换脸软件每月不到二十美元作为商业诈骗工具出售
  • 游戏本加订阅套餐即可实现视频通话实时变脸
  • 已记录用于商业邮件欺诈和CEO冒充攻击
  • 供应链公然作为诈骗即服务平台运营
  • 检测工具和法律框架落后技术能力数年
  • 价格标签表明大规模普及,而非小众犯罪工具
参考来源 (1)
  1. [1] 中国实时换脸软件助长全球诈骗黑产曝光 — 404 Media

每月不到二十美元,任何人只要有一台游戏本电脑,就能在视频通话中实时操控他人的面孔。这个价格比Netflix订阅还低,却代表着诈骗经济学的根本性断裂。404 Media本周发布的调查报道记录了中国开发的换脸软件如何将实时深度伪造从理论威胁变成商业产品——附带客服支持、订阅分级,以及跨国诈骗运营中的实际应用记录。

这项技术确实有效。在该媒体的测试中,一位记者与一个深度伪造版本的自己在Teams通话中互动。假面孔呈现出记者的胡茬、标志性笑容和眼袋——全部实时渲染,幻象始终未破。伪造者还能回应触摸动作,捏自己的脸颊、摸自己的下巴,同时保持视觉真实感。整个过程仅需一台普通游戏笔记本电脑运行这款中国软件,无需专业设备或专业技术知识。

这是一条工业化供应链。与以往需要大量算力或编程能力的深度伪造工具不同,这款软件将诈骗能力打包成消费品。订阅层级提供不同质量档次,文档引导新用户完成设置流程。开发者——404 Media确认为中国境内运营——建立的实际上是诈骗即服务平台,直接变现技术而非依赖地下论坛或加密频道。

受害者遍布各大洲。该媒体记录了该软件在商业邮件欺诈、杀猪盘和CEO冒充攻击中的使用。在一个案例中,犯罪分子在视频通话中向员工使用实时换脸,骗取欺诈性电汇授权。受害者从小型企业到企业财务部门不等,多国均记录了经济损失。

执法部门面临结构性劣势。传统欺诈调查依赖犯罪分子与目标之间的技术差距——诈骗者历来无法高保真地复制CEO的声音或面孔。这个差距已经消失。与此同时,检测工具仍处于萌芽阶段,法律框架落后于技术能力多年,而当软件开发人员跨境运营时,司法管辖边界使执法变得复杂。

平台方压力与责任不对等。微软、Zoom和其他提供商已实施部分深度伪造检测功能,但攻防竞赛有利于攻击者:防守方必须拦截每一次尝试,而犯罪分子只需成功一次。平台服务条款禁止合成媒体,但执法仍是被动响应而非主动预防。

趋势清晰可见。随着计算成本下降和软件成熟,复杂身份欺诈的门槛将持续降低。本周记录的二十美元价格不是底线,而是起点——这是一项将变得更便宜、更快速、更逼真的技术的早期采用者定价。诈骗经济找到了自己的基础设施,而它就运行在消费级硬件上。

0:00