刷脸支付、刷脸改密码,本来是为了方便和安全。但央视近日披露的一起案件让人后背发凉:一张普通的人脸照片,经过AI几分钟处理,就能变成“会眨眼、会张嘴、会转头”的动态视频;再配上一款“虚拟相机”软件,甚至能实时响应支付系统的随机活体指令,骗过人脸识别。
更现实的是,已经有人因此坐牢。长沙一名临近毕业的大学生,靠这套黑灰产玩法,不到四个月盗刷三人银行卡5万余元,最终被雨花区人民法院以盗窃罪判处有期徒刑一年十个月,处罚金3000元。
![]()
大学生怎么用“AI脸”把钱刷走的
2025年2月起,即将毕业的吴某没去找正经工作,而在境外聊天软件加入黑灰产群,花钱买到一项“把静态人脸照片转成可通过支付平台人脸验证的AI动态视频”技术。
上游诈骗团伙冒充短视频平台客服、游戏主播,以“关闭自动扣费”“送游戏装备”为饵,诱骗受害人下载远程控制软件,盗走姓名、身份证号、手机号、照片和验证码。吴某拿到这些材料后:
- 用第三方网站把照片生成AI动态人脸视频;
- 借助视频+短信验证码重置被害人支付密码;
- 把付款码发给“洗钱车队”扫码转移资金;
- 赃款按比折算虚拟货币返给吴某。
群里有规矩:进群先交虚拟币“保证金”,防止有人拿信息单飞。2025年2月至5月,三名被害人共被盗刷5万余元。吴某后来主动到案、家属退赔并取得部分谅解,法院综合自首、认罪悔罪情节作出上述判决。
![]()
央视技术实测:照片怎样“活”过来通过认证
记者随网络安全技术人员做了次还原:
- 导入一张普通正面照,几分钟生成带“转头、眨眼”动作的视频;
- 更进一步用“虚拟相机”接管手机摄像头调用权限,在支付认证弹窗时,人工点悬浮框上的“摇头”“张嘴”按钮,视频里的脸就同步做动作;
- 不法分子常趁人睡着远程控手机、翻相册拿生活照,再批量“活化”。
技术人员提醒:一些非法App还会伪造“人脸认证界面”,骗用户自己录下点头眨眼原片,这种“真人活体原件”比纯AI生成更逼真,危害更大。
目前“一键换脸”“AI克隆”已从低价教程发展到网盘隐蔽交易,形成产业链。但专家也表态:不必恐慌——金融与政务平台大多已叠加“人脸+短信+密码+设备绑定”多重校验,且加入了微表情、环境光检测;只要手机不被远程控制、不交给陌生人操作,基础安全是有保障的。
法律与技术双重加压:脸不是法外之地
中国政法大学网络法学研究所所长李怀胜指出,AI伪造人脸诈骗相比传统电诈“伪装更强、链条更隐蔽、证据灭失更快”,很多视频由境外服务器生成、走虚拟币结算。他建议:
- 银行与平台别“迷恋单一风控”,要用交叉识别等多元认证;
- 单位门禁、商场引流若滥用生物信息,同样触碰《个人信息保护法》知情同意红线;
- 个人在非核心场景(进小区、取快递)能刷手机号就别刷脸;资金操作尽量开“人脸+密码/短信”。
我国《网络安全法》《个人信息保护法》《人工智能生成合成内容标识办法》等已织起制度网,但技术跑得快,防护也得持续迭代。
青科新闻综合:央视新闻 红星新闻 上观新闻
编辑:山谷
青科新闻:青春聚力量,创新探前路,以青少视角观天下。欢迎提供新闻线索。24小时报料热线0351—4049868,投稿邮箱qkxw2024@163.com。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.