Cointime

扫码下载App
iOS & Android

AI 换脸诈骗,戳中了人脸识别企业的哪些软肋?

项目方

在这场造假与鉴伪的「猫鼠游戏」中,AI 换脸这类造假技术的成本,相比 AI 鉴伪技术的研发成本要低得多。

撰文:举大名耳

最近,关于 AI 换脸诈骗的新闻火了。4 月 20 日,福州市某科技公司法人代表郭先生,突然接到好友的微信视频,好友告诉郭先生,自己的朋友在外地投标,需要 430 万元保证金。

由于在视频中看到了好友的样貌,听到了声音,于是郭先生就放心地将钱转了过去。

可后来他却发现,自己竟然遇上了「高端」骗局,对方通过智能 AI 换脸技术,佯装成好友对他实施了诈骗……

这类消息,着实引起人们心中一阵恐慌。

因为身为凡胎肉体的你我,仅凭肉眼是很难看出这些伪造视频的破绽的。

那岂不是意味着,遇到这样的「AI 骗术」,普通人受骗的几率近乎 100% 了?

且慢,话说魔高一尺,道高一丈,既然 AI 换脸都发展到这地步了,那与之针锋相对的「AI 鉴伪」技术,又发展得怎样了?

造假 VS 鉴伪

谈到这个问题,身为「防守方」的 AI 鉴伪技术团队,似乎有一种难以言说的艰辛。

因为在这场造假与鉴伪的「猫鼠游戏」中,AI 换脸这类造假技术的成本,相比 AI 鉴伪技术的研发成本要低得多。

这就导致了许多研发 AI 鉴伪技术的企业、机构,从决定和造假者们死磕的那天起,就注定了要打一场十分艰难的战争。

就目前来看,AI 换脸技术的成本主要包括以下几个方面:

数据采集和处理的成本:AI 换脸技术需要大量的人脸图像或视频作为训练数据,但这些数据大部分都可以从互联网上免费获取,也可以通过付费购买或定制。

甚至有时候,定制一个 AI 换脸视频几乎是「九块九包邮」。

算法开发和优化的成本:AI 换脸技术主要基于深度学习和计算机视觉的算法,虽然这个过程需要一定的专业知识和技能,但是并不是特别高。

一方面,有很多开源平台,如 Faceswap、DeepFaceLab 等,本身就提供了现成的算法代码,用户只需要下载使用即可,无需自行开发或改进。另一方面,即使用户需要自行开发或改进算法,也可以借鉴已有的算法框架和思路,无需从零开始。

硬件设备和运行环境的成本:一般来说,一台配置稍好的个人电脑就可以满足需求,不需要特别昂贵的专业设备。举例来说,一种比较流行的 AI 换脸软件 DeepFaceLab,仅需要一张 NVIDIA RTX 系列或 GTX 系列的独立显卡,且显存为 6GB 就可运行。

这样的一台个人电脑,其成本大约在数千元左右。

与 AI 鉴伪技术所需的各种成本相比,这些伪造技术的成本简直低得如同儿戏。

具体来说,AI 鉴伪的成本大致包括了以下部分:

数据标注和筛选的成本:AI 鉴伪技术需要大量的图像或视频作为训练数据,这些数据需要经过人工标注和筛选。

然而,这一过程的难度可能超出了很多人的想象。

举个例子,如果要对一小时的视频进行人脸识别的标注,需要先将视频分割成帧,然后对每一帧中的人脸进行定位、标识、分类等操作,还要考虑人脸的遮挡、模糊、光照等影响因素,以及人脸的姿态、表情、年龄等属性信息。这样一来,一小时的视频可能需要几十个小时甚至几百个小时才能完成标注。

其次,数据标注不仅仅是简单地给图像或视频打上标签,不同的任务和场景需要不同的标注规则和方法,标注人员需要掌握相关的领域知识和技术能力,才能保证数据的质量和有效性。

算法设计和测试的成本:AI 鉴伪技术主要基于深度学习和计算机视觉的算法,这些算法需要根据不同类型和质量的伪造内容进行设计和测试,以提高检测的覆盖率和鲁棒性。

算法设计和测试是一个复杂且持续更新的过程,需要专业的团队和资源。算法设计和测试的成本取决于算法的复杂度、性能、效率等因素,但一般来说,每个算法项目的研发成本至少在几十万到几百万美元之间。

硬件设备和系统的成本:但凡了解过大模型训练成本的朋友,都知道这一过程对硬件的高昂要求,即使今天的机器视觉技术经过了层层优化,但一个完整的机器视觉系统的价格至少在几万到十几万元之间,包括硬件成本、软件成本、计算成本以及存储成本。

综上所述,由于 AI 造假技术天然所具备的成本优势,使得目前这场造假 VS 鉴伪的战争,呈现出了一种「正规军围剿游击队」的态势。

在这样的较量中,受害最多的「灾区」,往往是高成本 AI 鉴伪技术难以覆盖的地方。

鉴伪技术的软肋

回顾这些年见诸于各大媒体的 AI 诈骗事件,我们不难发现,这类事件中最常见的受害者,往往是作为个体的普通民众,而非企业、政府或金融机构。

例如,5 月 22 日,安徽安庆的何先生接到熟人视频电话,让他帮忙转一笔账。「因为打了视频电话,又是熟人,我就没多想,就转账了」。事发时,何先生放松了警惕,向对方转了 245 万元。

同样地,2023 年 3 月,陕西的一名女子被骗子利用 AI 换脸技术冒充其女儿,通过视频通话诈骗了不少钱。骗子先是通过微信添加了女子为好友,并自称是其女儿的同学。

之后,骗子再通过 AI 换脸技术,将自己的面部替换成女子女儿的面部,并以女儿出车祸为由,又骗走了一笔钱。

其实,出现这类现象的原因不难理解,由于目前 AI 鉴伪技术的研发成本较为高昂,因此大部分拥有此类技术的公司,都只将这些技术向企业、政府或金融类客户开放,而无法覆盖到普通个人用户。

以百度为例,虽然其在自身的 AI 开放平台上,推出了人脸深度鉴伪接口,用于准确鉴别 Al 换脸技术生成的人脸图像,但是这一接口却存在着一定的使用门槛。

使用者需要在百度 AI 开放平台注册账号,并申请使用该接口。其次,该接口是收费的,根据调用次数和服务质量的不同,有不同的收费标准。

而同样地,百度旗下的产品度小满,虽然也推出了自身的防深伪技术,但这一技术主要覆盖的群体,是金融领域的客户,其涉及的场景主要是借贷、投资、理财等业务。

虽然各大企业,基于微表情分析、图卷积(GCN)技术以及基于重建的自监督预训练方法,对目前的 AI 鉴伪技术进行了大幅升级,但在大模型愈发普及的当下,AI 诈骗的技术,也开始呈现出一种更加低廉化、普遍化的趋势。

除非这些严密而高效的鉴伪技术,能够普及到每个个人用户的微信上,并且调用起来跟小程序一样毫无门槛和难度,否则,那类通过「微信好友」的方式进行诈骗的 AI 技术,就永远有机可乘。

事情发展到这一步,AI 技术与伦理、法律之间的纠葛,似乎到了某个比较关键的转折点。

倘若这些低成本,针对个人的 AI 诈骗事件屡禁不止,甚至借着这波大模型的「东风」,进一步席卷全国,那么就会有更多不法分子肆无忌惮,如法炮制,进而引起民众的进一步恐慌。

而在 AI 鉴伪技术得不到下沉的情况下,监管部门为了防范此类事件的频发,只能进一步收紧对 AI 技术使用的审核机制,而严格的审核机制,则会间接降低 AI 生态的活跃度和市场的繁荣度。

很多原本能制造奇迹的创意或项目,也许还没开始,就被卡死在了繁杂的审核阶段。

但除了这类悲观的前景外,现实还存在着另一种可能,那就是更多企业和机构,在这类 AI 诈骗的压力下,开始寻求突破和创新,形成一种创新驱动的机制。

魔高一丈,道高一尺

尽管 AI 鉴伪技术,面临着成本高企,难以下沉的局面,但破局之道其实并非不存在,因为一种技术的升级,所带来的影响可能不是垂直和单一的,而往往有可能是多维和广阔的。

例如 AI 鉴伪所涉及的计算机视觉、图像识别等底层技术,就有着十分广阔的应用范围,和巨大的发展空间。

例如,在智能驾驶方面,目前的计算机视觉、图像识别等技术还不能完全替代人类的驾驶,还需要结合其他传感器、雷达、地图等信息,提高感知的准确性和鲁棒性,同时还需要解决道路复杂多变的情况,提高决策的智能性和安全性。

在智慧农业领域,通过提高图像识别的覆盖率和及时性,可以实现对农作物、土壤、病虫害等的更全面和更实时的监测和诊断,从而提高农业生产的质量和效率。

类似受益的领域,还有交通、医疗、文娱等等。

从更长远的角度来看,这一下沉过程造成的技术外溢,将会使得更多的经济主体能够获取和使用先进技术,从而促进创新活动的多元化和活跃化。

同时,技术门槛的降低,也必然会导致生产成本和价格的下降,使得企业能够进一步扩大市场规模,促进了经济增长。

从这样的角度来看,目前的 AI 诈骗事件,只是大模型在走向下沉过程中,所必然要遭受的一种劫难或磨砺。

唯有经过了这样的考验,AI 所带来的各种技术,才能真正地在法律、伦理上,被社会大众广泛地接纳。

评论

所有评论

推荐阅读

  • BTC突破83000美元

    行情显示,BTC突破83000美元,现报83020.19美元,24小时跌幅达到0.2%,行情波动较大,请做好风险控制。

  • ETH突破2500美元

    行情显示,ETH突破2500美元,现报2500.03美元,24小时涨幅达到0.33%,行情波动较大,请做好风险控制。

  • 胡塞武装称沙特空袭也门萨那机场

    10月10日,据也门胡塞武装发布的信息,当地时间10日下午,沙特主导的联军空袭了胡塞武装控制下的也门首都萨那国际机场,空袭中投下了四枚炸弹。此外,沙特联军还空袭了胡塞武装控制下的也门哈杰省的一处通信设施,投下了三枚炸弹。沙特方面对此暂无回应。(金十)

  • 立讯精密:公司及立讯技术涉337调查,尚处立案初期

    10月10日,立讯精密公告,公司及控股子公司东莞立讯技术股份有限公司被列为美国国际贸易委员会337调查被调查方,涉及美国专利US 10,90.37万。ITC于当地时间2026年10月9日正式启动调查,调查编号337-TA-1526,目前尚处于立案初期,尚未就相关侵权主张作出实质认定;涉案产品处于客户验证阶段,尚未进入量产状态。

  • 法国财委会通过稳定币兑换税与加密离境税修正案

    10月10日,据Decrypt报道,法国国民议会财政委员会本周通过两项加密税收修正案:自2027年1月1日起,将兑换受MiCA监管的稳定币视为应税出售;并拟对过去10年内至少6年为法国税务居民、加密资产合计价值超80万欧元而迁居海外的纳税人征收离境税。委员会10月9日以31票对3票否决预算收入部分,全体国民议会将基于政府原始文本审议,修正案不会自动纳入,支持者需在10月13日开始的辩论中重新提出,正式投票定于10月20日,相关措施尚未成为法律。稳定币修正案由左翼GDR党团成员Nicolas Sansu及16名联署者提出,未设新税率,拟将收益纳入法国现行31.4%统一税制。委员会还通过修正案,允许将加密资产亏损结转10年抵扣未来收益。

  • Entropy花费569.98枚HYPE拍下xiaomi(小米)代码,或即将上线其永续合约

    10月10日,HIP-3市场部署者Entropy花费569.98枚HYPE拍下代码xiaomi,Entropy或即将上线其永续合约。

  • 韩国金融委:交易所大股东持股限制不针对特定企业

    10月10日,据韩国金融委员会主席李亿元表示,正在推进的《数字资产基本法》中关于虚拟资产交易所大股东持股限制的规定,并非针对特定人士或企业,而是考虑到交易所制度化运营后需承担更高公共责任。目前韩国虚拟资产交易所采取每3年更新申报制度,未来《数字资产基本法》实施后将转为许可制运营。李亿元称,交易所具有基础设施属性,需具备与其地位相匹配的公共性和责任性。

  • 伯恩斯坦拆解AI基建成本:每吉瓦投资最高395亿美元

    10月10日,伯恩斯坦研报显示,采用不同AI加速器架构,建设1GW数据中心所需的资本开支约为346亿至395亿美元。其中,英伟达Vera Rubin架构的建设成本最高,OpenAI自研ASIC架构Jalapeno则相对较低。伯恩斯坦将英伟达Rubin NVL72单机柜成本预期从此前的910万美元大幅下调至752万美元,降幅约17%,主要反映了对HBM价格和NAND存储容量预期的调整。研报还指出,AI数据中心的主要经济负担并非电费,而是巨额资本开支及其产生的折旧。

  • 长鑫技术新突破:4F²架构产品预计年底亮相

    10月10日,长鑫存储4F² DRAM架构研发近期取得关键进展。该公司总裁曹堪宇博士在第四届集成芯片和芯粒大会上发表演讲,全面介绍了长鑫存储在DRAM器件、4F²架构及混合键合等方向的技术探索与积累,并官宣预计年底将推出融合了上述先进技术的新一代DDR5 RDIMM产品。

  • 中国证监会召开资本市场和金融形势专家座谈会

    10月10日,中国证监会党委书记、主席吴清在北京召开座谈会,与部分上市公司负责人、证券基金机构专家深入交流,就当前资本市场和金融形势充分听取意见建议。座谈会上,大家一致认为,我国宏观经济稳中向好,产业结构转型持续深化,资本市场运行总体稳健,多层次市场功能有效发挥,虽然面临一些风险挑战,但高质量发展的态势不会改变,对经济运行和资本市场充满信心。同时,与会专家对更好推动资本市场平稳健康发展提出了具体建议,主要包括:持续加强稳市机制建设,进一步拓宽中长期资金来源、渠道和入市方式,发展壮大耐心资本;推动有条件的上市公司加大分红回购力度,完善投资者回报和权益保护机制;优化发行上市制度,支持不同类型、不同行业、多元化的优质企业发展壮大;强化交易监管,加强跨境风险监测应对;研究储备更多增量政策工具;等等。吴清表示,上市公司和行业机构是市场的重要主体,希望大家积极建言献策,共同把资本市场建设好,更好回报广大投资者,为中国式现代化建设积极贡献力量。中国证监会有关司局负责同志参加座谈。