Деталь, которая выдаст дипфейк за секунду
Киберэксперт UserGate обозначила деталь, которая выдаст дипфейк за секунду
Эксперт UserGate Светлана Газизова проанализировала актуальные индикаторы дипфейков и назвала признак, по которому сегодня можно распознать видеозвонок от мошенника за секунды. Как оказалось, генераторы до сих пор не умеют подделывать биомеханику обычной пряди волос
Мошенники клонируют внешность, мимику и голос родственника или руководителя своей жертвы за минуты. Но физика мягкого тела ИИ пока неподвластна: различные его части реагируют на нагрузку неравномерно, с задержкой и собственной инерцией. Волосы — наглядный тому пример: тысячи независимых нитей, при этом у каждой своя масса, жёсткость и демпфирование; прядь у виска запаздывает относительно пряди на затылке, отдельные волоски вибрируют от потока воздуха, который создаёт движение головы. Этот лёгкий хаос зрение считывает как «живое».
«Генеративная модель пока не умеет считывать биомеханику волос. Она не решает уравнения движения мягкого тела для каждой пряди, а только статистически угадывает следующий кадр. Тысяча независимых частиц с трением и инерцией не воспроизводится статистическим усреднением: чтобы подделать биомеханику волоса “честно”, её придётся честно посчитать, — а это подчас дороже, чем сгенерировать само лицо», — комментирует Светлана Газизова, владелец продукта по безопасности ИИ UserGate.
Когда модель усредняет тысячи траекторий, множество деформаций превращается в движение одного жёсткого объекта. Специалисты по детекции описывают это безошибочно: «волосы двигаются единым куском, будто приклеенным шлемом».
При этом ни один признак не даёт стопроцентной уверенности: реальное видео может выглядеть странно из-за сжатия или плохой связи, а качественный дипфейк — не показать дефектов. Физика мягких тел, как отмечает Газизова, — пока скорее наблюдение практиков, чем академический стандарт. Рецензируемых научных исследований, измеряющих точность этого признака на больших датасетах, на сегодняшний день нет, поясняет эксперт. Индикаторы дипфейков, в свою очередь, со временем теряют актуальность. Так, например, ещё несколько лет назад надёжным признаком считался артефакт апсемплинга в частотном спектре GAN-моделей, однако позднее индустрия перешла на диффузионные модели, и след почти исчез. Поэтому задача проверок — повысить уровень подозрения до того, как эмоция превратится в действие.
Эксперт советует превратить в привычку оценку видео по пяти индикаторам:
UserGate также рекомендует проводить короткие обучающие сессии для сотрудников, принимающих решения по видео, и отслеживать обновления дипфейк-генераторов.
«Дипфейк — больше не экзотика из новостей, это рабочий инструмент мошенника, и он уже стучится в ваши видеоконференции. Мы хотим выработать у сотрудников простой рефлекс: увидел видео, в котором тебя просят перевести деньги или выдать доступ, — посмотри на волосы, серьги и складки одежды. Это как посмотреть по сторонам, прежде чем перейти дорогу», — резюмирует Светлана Газизова.
Создание сайтов NewMark