
近日,AI換臉詐騙事件頻發,“馬斯克預言”印證時刻比預期來的早了些。兩個月前,馬斯克等千人簽署聯名信,呼吁停訓更強大的AI系統六個月,理由是擔心更強大的AI系統會對社會和人類構成潛在風險,不曾(ceng)想風險(xian)已經(jing)侵入人類生活。
5月22日,話題“AI詐騙正在全國爆發”沖上熱搜榜。繼福建某科技公司老板被冒充好友的騙子通過AI換臉技術,在10分鐘內被騙走430萬元之后,又一安徽男子在僅9秒內被使用AI換臉技術的騙子騙走132萬,網友(you)直呼(hu)“防(fang)不勝防(fang)”。
北京華讓律師事務所律師夏博涵對搜狐科技表示,“該行為構成詐騙罪,依據詐騙數額不等,最高可判處無期徒刑。對于深度合成服務提供者,依據《互聯網信息服務深度合成管理規定》,應制定和公開完善的管理規則、平臺公約,依法履行管理職責,采取技術或者人工方式對深度合成服務使用者的輸入數據和合成結果進行審核。”
據悉,除了AI換臉視頻詐騙,某些電商主播利用AI換臉技術偽裝成“成龍”、“楊冪”等明星直播帶貨,從而引流并節省直播成本。抖音平臺相關人員對搜狐科技表示,“平臺不允許換臉直播,如發現會直接斷播,且會對侵權商家進行信譽分扣除的處置,對于被處置后仍換臉直播的賬戶,將限制其直播權限。”
技術引發的風險問題最終還需要用技術手段去補救,值得欣慰的是,隨著AI換臉越來越多地被濫用,用于識別AI換臉技術的新模型也應用而生。
“AI換臉”是怎么實現的?
AI換臉技術的研發初心是用于影視娛樂、游戲開發等領域,意在給用戶提供更真實的觀賞體驗。
據了解,AI換臉技術實現原理主要包括人臉檢測、人臉對齊、特征提取、特征融合、以及重建圖像。
其中,人臉檢測技術用于檢測輸入圖像中的人臉位置和面部特征;人臉對齊技術利用仿射變化等技術,使不同人臉面部特征點位置相同;特征提取技術使用深度學習模型,例如卷積神經網絡(CNN),提取面部形狀、紋理、顏色等特征;特征融合技術使用線性插值或非線性插值變換方法,將兩張不同人臉面部特征進行融合,生成新的面部特征;最后利用重建圖像技術,將新的面部(bu)特征映(ying)射(she)回(hui)圖像空(kong)間中,生成一張具有換臉效果(guo)的新圖像。
搜狐科技挑選了一款當前較為熱門的“騰訊云AI人臉融合”應用(yong)作(zuo)為測試軟件,看一看“AI換(huan)臉”技(ji)術重塑人像(xiang)能達(da)到什么程度。
搜狐科技隨機選擇了一位男士圖片作為模版圖,用吳彥祖的圖片作為選臉圖,測試結(jie)果顯(xian)示(shi),經過AI處理后的男士人像眉眼(yan)間顯(xian)露出(chu)吳(wu)彥(yan)祖(zu)的特點,但發型等面部(bu)以(yi)外的部(bu)分沒有發生變(bian)化。

據(ju)包(bao)頭警方披露,4月20日,福州市(shi)某科技(ji)公司(si)法人代表(biao)郭(guo)先(xian)生(sheng)的(de)好友突然(ran)通過(guo)(guo)(guo)微信(xin)視頻聯系(xi)到他,兩人經過(guo)(guo)(guo)短暫聊天(tian)后(hou),好友告訴郭(guo)先(xian)生(sheng),自(zi)己(ji)的(de)朋友在(zai)外地投標(biao),需要(yao)430萬元保證(zheng)金,且需要(yao)公對公賬戶(hu)(hu)過(guo)(guo)(guo)賬,所以(yi)想要(yao)借用郭(guo)先(xian)生(sheng)公司(si)的(de)賬戶(hu)(hu)走一下賬。好友向郭(guo)先(xian)生(sheng)要(yao)了銀行卡號,聲稱已經把錢(qian)打到郭(guo)先(xian)生(sheng)的(de)賬戶(hu)(hu)上,還把銀行轉(zhuan)賬底單(dan)的(de)截圖通過(guo)(guo)(guo)微信(xin)發給了郭(guo)先(xian)生(sheng)。基(ji)于(yu)視頻聊天信任的前提下,郭先生沒(mei)有核實錢是否到賬,分先后分兩筆把430萬元(yuan)給(gei)(gei)對方打(da)了過(guo)去。錢款轉(zhuan)賬后,郭先生給(gei)(gei)好(hao)友(you)微信(xin)發了一條消(xiao)息(xi),稱事情已經辦妥。但讓他沒(mei)想到的是,好(hao)友(you)回過(guo)來的消(xiao)息(xi)竟然是一個(ge)問號。
郭先生撥打好友電話,對方說沒有這回事,他這才意識到竟然遇上了“高端”騙局,對方通(tong)過智能(neng)AI換臉技術,佯(yang)裝成好友對他(ta)實施了詐(zha)騙。
IT技術人員向搜狐科技分析,有黑客專門研發AI實時換臉工具,和現在手機植入實時美顏一個道理。
罪犯可能利用漏洞盜取受害人好友的微信賬號,通過社交平臺獲取受害人好友的照片或視頻,用攝像頭捕捉自己的面部特征,再利用實時AI換臉工具將受害人好友的面部特征與自己融合,佯裝受害人好友進(jin)行交談,以達到詐騙目的。
反制AI濫用的技術進展如何?
魔高一尺,道高一丈。2020年,微軟亞洲研究院與北京大學曾共同發布的《Face X-ray for More General Face Forgery Detection》論文,用于甄別AI換臉技術的新模型Face X-Ray具備兩大屬性:能泛化到未知換臉算法、能提供可解釋的換臉邊界。
論文主創作者之一、微軟亞洲研究院常務副院長郭百寧表示,“在圖像采集過程中,每一張圖像都有其獨特的特征,它們可能來源于拍攝硬件,或者處理軟件。只要不是一體生成的圖像,它們在融合的過程中都會留下線索,這些線索人眼看不到,但深度學習能捕獲。”
論文中展示了圖像噪聲分析與誤差水平分析技術,可(ke)以看到(dao)真實圖像展現出一致地噪(zao)聲模式,而(er)換臉(lian)明顯會有所不同(a組(zu)圖片為(wei)真臉(lian),b組(zu)圖片為(wei)合成圖像,中間列為(wei)噪(zao)聲分析圖像,右側一列是誤差水平分析圖像)。

據(ju)介紹,Anti-Deepfake分為被動式檢測和主動式防御兩大(da)類,其(qi)中被(bei)動式檢(jian)測技術側重于事后取證,即針對已經制作并傳(chuan)播的視頻(pin)進行檢測(ce),判別(bie)其是否屬于偽(wei)造(zao)人臉視頻(pin);另一類主動式防御技術側重(zhong)于事前防御,即在人臉(lian)數據發布傳播前添(tian)加隱(yin)藏(zang)信息,如水印、對抗噪(zao)聲(sheng)等,進(jin)行主動(dong)溯源或使(shi)得惡(e)意使(shi)用者無法利用添(tian)加了噪(zao)聲(sheng)的(de)人臉(lian)視頻(pin)進(jin)行偽造(zao),從而達到保護人臉(lian),實(shi)現主動(dong)防(fang)御的(de)目的(de)。
國家網信辦、工信部、公安部此前聯合發布的《互聯網信息服務深度合成管理規定》第六條(tiao)明確,“任何組織和個人(ren)不得利用深度合(he)成服(fu)務制作、復(fu)制、發布、傳播法(fa)(fa)律、行(xing)政法(fa)(fa)規(gui)禁止的信息,不得利用深度合(he)成服(fu)務從事危害(hai)(hai)國(guo)家安全和利益(yi)、損害(hai)(hai)國(guo)家形象(xiang)、侵害(hai)(hai)社會公共利益(yi)、擾亂經濟和社會秩序、侵犯他人(ren)合(he)法(fa)(fa)權益(yi)等法(fa)(fa)律、行(xing)政法(fa)(fa)規(gui)禁止的活動(dong)。”
夏博涵強調,“除AI換臉視頻詐騙外,當前很多手機應用軟件均需要刷臉認證,不法分子可能通過AI換臉技術將自己冒充成真正的權利人。這就需要我們嚴格保護好個人信息,防止外泄,同時建議設定其他多種身份驗證方式。另一方面,軟件供應商也需(xu)要(yao)在(zai)技術上進(jin)一步研發,提(ti)高安全系數,防(fang)范(fan)不法分子趁虛(xu)而入。”