标准简介:
《信息技术 生物特征识别 深度伪造攻击检测 测试与报告》
该标准由中国企业马上消费提出,于2026年5月获ISO立项,将首次在全球范围内建立生物特征识别深度伪造检测领域的系统化测试与报告框架。未来,该标准将构建起助力全球各国防御深度伪造攻击、推进数字化转型的安全防线。
“对不起,您未通过身份核实,不能为您发放贷款。”近日,一个自称“王XX”的人在马上消费金融股份有限公司(下称“马上消费”)安逸花平台申请消费贷款,身份信息都提交了,可智能客服一验——声纹不对,人脸也不对,当即亮出“红牌”。
经查,真正的王XX曾丢失身份证,个人信息遭泄露,让不法分子有机可乘。但其千算万算,没算到马上消费有一面专克AI骗术的“照妖镜”——它通过比对王XX过往贷款留存的生物信息,瞬间让不法分子现出原形。
这面“照妖镜”,就是马上消费自研的深度伪造检测技术。7月29日,这家重庆企业传来喜讯:其基于该技术牵头提出的《信息技术 生物特征识别深度伪造攻击检测 测试与报告》(下称《深度伪造攻击检测标准》),已于2026年5月获得国际标准化组织(ISO)立项。
这意味着,未来全球防御深度伪造攻击将有一把统一的“标尺”,而刻度,由中国企业牵头来画。
![]()
▲2026年8月10日,位于两江新区的马上消费金融股份有限公司,工作人员在介绍天镜3.0金融大模型。该模型是企业牵头生物特征识别深度伪造检测 ISO 国际标准制定的技术根基。记者 张锦辉 摄/视觉重庆
众所周知,ISO国际标准立项是主流国际标准赛道里门槛最高、博弈压力最大的一类。马上消费是如何啃下这块“硬骨头”的呢?
“逼”出来的国际标准
制定国际标准的念头,并非马上消费一时兴起,而是被深度伪造攻击的威胁“逼”出来的。
通俗地说,深度伪造技术就是“数智易容术”。它能让张三的脸长在李四身上,也能用张三的声音说出他没有说过的话。最初,该技术只是娱乐工具,如今,随着生成式AI大爆发,它已演变为被黑产和不法分子滥用的隐形“武器”。
“线上贷款、远程开户,都要依赖人脸、声纹等生物特征验证,公司的智能客服每天都在跟欺诈行为交锋。但凡出点差池,就可能被骗贷。”马上消费人工智能研究院院长陆全感慨。
数据触目惊心:网络安全公司Surfshark公布的数据显示,仅2025年上半年,深度伪造相关金融欺诈就给全球造成损失近9亿美元。
不只是金融,当前,几乎所有依赖数字化运转的领域都在“中枪”。网络安全公司CrowdStrike今年3月发布的《2026全球威胁报告》称,2025年,全球范围内由AI换脸、声纹克隆等AI技术支持的网络攻击活动同比增幅高达89%。世界各国的国家安全、社会信任体系,个人、企业隐私、名誉和财产安全,都受到了威胁。
更棘手的是,伪造技术更新迭代速度快得吓人。“如今,攻击者无需精通技术,仅凭公开照片、声音等生物信息和商用AI工具,就有可能造出以假乱真的身份资料,用于实施账户接管、金融诈骗和身份冒用。”陆全说。
面对全球性的威胁,单靠企业、行业和各国“各自为战”,难以建起坚固防线。各国亟须通过通用的国际标准,打通跨国互认机制,将之前分散的防御能力转化为全球协同的防御体系。可现有国际标准ISO/IEC 30107(呈现攻击检测)主要应对3D面具、打印照片等物理伪装攻击,无法防御AI换脸、声音克隆等数字伪造手段攻击。生物特征识别领域迫切需要一面能照出所有数字伪造的“照妖镜”。
2024年10月,马上消费向ISO提出《深度伪造攻击检测标准》立项申请,并启动预研工作。
历时1年8个月 打赢国际标准主导权之战
但前路艰辛。
ISO好比标准界的“技术联合国”,有170多个成员国,在这里立项,难如千军万马过独木桥。“中国企业难度更大,除了技术要领先,还必须突破三道难关。”马上消费深度伪造攻击检测标准项目负责人说。
第一关,“游戏”规则由发达国家定,欧美抱团是常态,他们会戴着“有色眼镜”对我国优势赛道提案施加阻力。
第二关,ISO立项有个硬性门槛——至少得有5个国家愿意参与。而发达国家专家跟着干的意愿低、发展中国家缺专家难入局。中国企业想要在这夹缝中迈过门槛,难!
第三关,提案缺少多国联合试验数据,易被各方质疑全球通用性不足。
雄关漫道,并非不可逾越。马上消费项目团队迎难而上,下决心打一场“硬仗”。
2025年1月,新西兰,ISO全会现场。马上消费标准项目团队拿出详尽报告,从全球深度伪造攻击现状到中国防御方案的技术框架、实测效果,逐一汇报。最后抛出诉求:由马上消费牵头制定标准。
话音刚落,会场就炸了锅,各国专家争论了近4小时,连午饭都搁一边。“那一刻我知道,我们的提案戳中了全球行业的痛点。”上述负责人回忆。
“首战”告捷,但团队每个人都清楚,真正的“白刃战”还在后头。
2025年7月,新加坡,团队在ISO会议上刚把制定标准的具体方向摆上桌,欧美专家就集体跳出来唱反调。核心就两点:不让中国主导;就算让中国主导,也要削弱中国的话语权。
有人提出:把中国提出的项目直接并入法国正在牵头制定的注入攻击检测标准,让中国当“配角”。
还有人提出“系列标准”方案——由多国分别牵头制定单一标准,比如中国负责人脸识别,美国负责掌纹识别等。表面上看这是“分工合作”,实则还是想剥夺中国的主导权。
马上消费标准项目团队寸步不让。他们将生物特征识别的全流程掰开揉碎讲清楚,把与法国主导的标准的界限划得明明白白。最后甩出“底牌”——拟制定的标准纳入了多模态生物识别技术,场景适应性更广、防伪能力更强,完全具备全球通用性。“既然这个标准由中国企业提出,就应该由中国牵头来做。”
最终,多数专家被说服。2026年1月,在纽约举行的ISO会议上,欧美国家专家见大势已定,表示“标准很好,我们可以参与。”
![]()
▲2026年1月,美国纽约,ISO全会会议现场。马上消费供图
2026年3月,ISO发起投票。5月初结果出炉——34个国家参与投票,其中26个国家同意立项并由中国牵头,包括美国在内的6个国家明确指派专家全程参与。该标准项目达到前述立项硬性门槛。
历时1年8个月,马上消费终于打赢这场国际标准主导权“争夺战”。《深度伪造攻击检测标准》成功立项!
科技“硬实力”托举中国规则出海
这场胜仗的背后,是中国创新驱动发展战略下企业练就的科技“硬实力”。
消费金融赛道,安全是“定海神针”。为守好“安全门”,马上消费自2015年“出道”以来,死磕人工智能等前沿领域技术,把硬核科技化作坚固的风控铠甲。截至2026年6月,公司已累计申请发明专利3000余件。在2025年普华永道发布的研究报告里,其专利申请量直接冲到了全球金融机构第14位。
靠着多年攒下来的技术底子,他们融合声纹识别、人脸识别、掌纹识别等生物特征识别技术,自主研发出“多模态生物核验与防伪大模型”。这个大模型有多牛?以前迭代一次得90天,现在仅需1天,且防伪拦截率能稳稳保持在99.9%以上。即便深度伪造攻击技术疯狂“进化”,一天一个样,也逃不过它的火眼金睛。
“目前,相关标准制定工作已进入工作组起草阶段。接下来,我们将聚焦深度伪造攻击、生物特征欺诈等让全球头疼的共性安全难题,起草标准草案,拿出国际统一的测试标准与报告要求。”马上消费标准项目负责人介绍。
今后,各方防御深度伪造攻击的本事,都能放在这把全球通用的“标尺”下来衡量。大家也能共用一面“照妖镜”捕捉“AI骗子”。以前你测你的、我评我的,安全成果无法互认的痛点,终于要翻篇了。等这把“尺子”真正落地,全球就能拧成一股绳防止深度伪造攻击,数字化风控成本也能大幅降低,可谓一举多得。
更提气的是,该标准由中国企业牵头制定,标志着我国在人工智能安全、生物特征识别领域实现了从技术跟随到规则引领,从产品、服务出海到“规则出海”的历史性跨越;打破了西方长期占据主导的格局,为世界贡献了可落地的“中国方案”。
其实,这并非马上消费第一次在国际舞台上“秀肌肉”。近年来,这家企业累计主导或参与制定国内外标准超150项,涵盖金融大模型、人工智能安全、数据治理等多个前沿领域。其中在国际标准层面,其牵头主导的IEEE(电气和电子工程师协会)P3826《金融大语言模型技术要求标准》等4项国际标准,也已成功获批立项。
从防住一次次骗贷,到定义全球“标尺”,这家来自重庆的中国企业,在世界标准版图上刻下了鲜明的“中国印记”。
来源:新重庆-重庆日报
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.