什么是深度伪造
深度伪造,是指使用 AI 等技术,把人的脸、声音、动作合成或加工得像真的一样的技术,以及由此生成的内容。
这项技术也会用于影像制作和表达。
另一方面,它也会被用于未经本人同意使用脸或声音进行冒充、骚扰、诈骗、生成性图像、损害信用。
思考匿名性时重要的是,公开过的图片和声音之后会被用在另一个语境中。
本文说明深度伪造的基本内容,以及一般个人应注意的点。
深度伪造能生成什么
深度伪造中,会进行换脸、声音合成、口型生成、虚构人物生成等。
| 类型 | 说明 |
|---|---|
| 脸部合成 | 把另一个人的脸叠加到视频或图片上 |
| 声音合成 | 用类似本人的声音生成发言 |
| 口型生成 | 配合音频生成嘴部动作 |
| 虚构人物生成 | 生成不存在的人物图片 |
| 图片改造 | 让人看起来做了本人没有做过的行为 |
技术本身并不全是坏的。
问题在于未经本人同意使用,或为了欺骗观看者而使用。
公开过的素材会被使用
深度伪造需要素材。
脸部照片、视频、声音、SNS 发帖、直播、头像、家庭照片。公开素材越多,被滥用的材料就越多。
声音也会成为个人信息
在深度伪造中,不只脸,声音也是重要素材。
音频直播、视频、通话录音、SNS 音频发帖、活动发言如果残留,就可能被用于声音合成或冒充。
| 音频素材 | 风险 |
|---|---|
| 直播存档 | 长音频会残留 |
| 视频中的声音 | 脸和声音成套出现 |
| 音频发帖 | 只凭声音也会出现本人感 |
| 活动发言 | 和活动或所属连接 |
| 通话录音 | 成为伪装本人确认的材料 |
即使没有露脸,声音也会成为显示本人性的线索。
| 素材 | 风险 |
|---|---|
| 脸部照片 | 被用于脸部合成和冒充 |
| 视频 | 成为表情和角度的材料 |
| 音频 | 被用于声音合成 |
| 家庭照片 | 周围的人也会被牵连 |
| 过去发帖 | 成为语境和本人感的材料 |
这不是“只要从未公开脸和声音就完全安全”的简单问题。
但是,减少公开素材,就会减少可被滥用的材料。
与匿名性的关系
深度伪造也和匿名性有关。
本人脸或声音被滥用时,匿名活动可能和实名信息连接;反过来,也可能用虚假信息损害信用。
| 风险 | 对匿名性的影响 |
|---|---|
| 冒充 | 被伪造成本人发言 |
| 伪造图片 | 匿名活动和实名脸部被连接 |
| 声音滥用 | 在电话或语音消息中看起来像本人 |
| 骚扰 | 社会信用和安全受到威胁 |
| 牵连相关人员 | 家人和同伴的图片也会被使用 |
匿名活动中,要谨慎决定是否公开脸和声音。
一旦扩散的素材,之后无法完全回收。
应注意的公开物
作为深度伪造对策,删除所有照片和音频并不现实。
但是,公开前可以注意。
| 公开物 | 确认事项 |
|---|---|
| 脸部照片 | 是否大量以高分辨率公开 |
| 视频 | 是否充分包含脸部角度和声音 |
| 音频直播 | 仅凭声音是否会出现本人感 |
| 家庭照片 | 是否考虑周围人的同意和影响 |
| 头像 | 是否在实名活动和匿名活动中重复使用 |
尤其是脸和声音成套残留的视频,会成为强素材。
要思考公开必要性和风险。
把脸部照片、声音、受害图片、可疑视频上传到外部生成式 AI、声音克隆、图片编辑、深度伪造检测服务时,素材本身、访问来源 IP、使用时间、浏览器信息、搜索和检测历史可能会传给服务侧。高风险素材和受害图片,即使是为了确认,也不要轻易交给外部服务,这一点很重要。
判断真假会变得困难
深度伪造的问题,不只是会制造假内容。
真实图片和音频也可能被说成“也许是假的”。这会迫使受害者解释,或损害其信用。
| 会发生什么 | 影响 |
|---|---|
| 假的被当成真的 | 导致冒充和骚扰 |
| 真的被当成假的 | 证言和记录的可信度动摇 |
| 被迫解释 | 负担转移到受害者一侧 |
| 扩散先行 | 更正难以传达 |
| 相关人员被牵连 | 家人和工作单位受到影响 |
正因如此,需要管理公开素材,并考虑问题发生时的证据保存。
发现滥用时
发现深度伪造或冒充时,先记录,不要慌忙反应。
保存 URL、截图、发帖时间、账号、扩散情况。涉及性图像、威胁、未成年人、诈骗、名誉损害时,应考虑平台举报、专家、律师、警方咨询、支援团体。
| 情况 | 应对 |
|---|---|
| 冒充发帖 | 保存 URL、截图、账号 |
| 性图像滥用 | 迅速考虑举报或专业窗口 |
| 诈骗利用 | 提醒相关人员,并保留证据 |
| 威胁 | 优先确保安全并咨询,而不是回复 |
| 扩散 | 进行删除请求和影响范围确认 |
不要一个人承受很重要。
日常可做的预防
完全防止深度伪造很困难。
即便如此,通过减少公开素材、不在实名活动和匿名活动中重复使用图片或声音、不擅自发布家人和同伴照片,可以减少滥用材料。
| 预防 | 效果 |
|---|---|
| 不过度公开脸部照片 | 减少素材量 |
| 谨慎公开视频 | 减少脸和声音的组合 |
| 实名和匿名分开图片 | 避免关联 |
| 不过度公开家庭照片 | 不牵连周围的人 |
| 决定问题发生时的记录方法 | 更容易咨询和举报 |
重要的不是因为恐惧而什么都不能做。
而是自己选择公开哪些素材。
家人和同伴的素材也要注意
深度伪造的受害不一定只发生在自己身上。
家庭照片、同伴合影、活动视频、儿童照片、工作单位或学校照片也会成为滥用材料。公开本人不同意的素材,会把那个人卷入风险。
| 素材 | 注意点 |
|---|---|
| 家庭照片 | 脸和日常活动范围会出现 |
| 儿童照片 | 持续到将来的风险很大 |
| 同伴合影 | 容易变成相关人员列表 |
| 工作单位、学校照片 | 所属和立场会可见 |
| 活动视频 | 脸、声音、主张成套残留 |
即使是自己想公开的素材,只要包含他人的脸或声音,也要谨慎处理。
受害时不要解释过多
发现被滥用时,可能会立刻想写长文说明。
但是,说明中可能会给出新的个人信息。首先保存证据,再考虑举报或咨询对象。
| 慌忙时容易做的事 | 注意点 |
|---|---|
| 长文反驳 | 容易追加个人信息 |
| 追着对方不放 | 会卷入进一步骚扰 |
| 删除证据 | 咨询和举报会变困难 |
| 向相关人员扩散 | 可能扩大受害图片传播 |
| 独自承受 | 判断会延迟 |
受害时,在公开反驳之前,优先保存、举报、咨询。
总结
深度伪造,是用 AI 等把脸和声音合成、加工得像真的一样的技术或生成物。
它会用于表达,同时也会被用于冒充、骚扰、诈骗、性图像滥用。
公开过的脸部照片、视频、声音、头像,之后可能被用于另一个语境。
思考匿名性时,要确认脸和声音公开到什么程度,以及实名活动和匿名活动是否重复使用图片。
发现滥用时,应保存证据,并根据需要考虑举报或咨询专家。
相关工具
Google Lens
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://lens.google/
PimEyes
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://pimeyes.com/
ExifTool
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://exiftool.org/
MAT2
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
FFmpeg
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。
URL : https://ffmpeg.org/