2026-08-20 · 科普 · 观察
本文由 AI 辅助起草,经人工编辑审核后发布。
一张照片,怎么变成"会眨眼的你"
先说个让我这个做内容鉴真的人头皮发麻的细节。
央视最近披露了一起案子:一名临近毕业的大学生,从境外黑产群买了一套技术,能把一张普通的静态人脸照片,几分钟变成"会眨眼、会张嘴、会转头"的动态视频。再配上一款叫"虚拟相机"的软件,连支付系统随机弹出的活体指令都能实时响应——让你摇头你就摇头,让你张嘴你就张嘴。
不到四个月,他用这套玩法盗刷了三个人的银行卡,合计五万多块。最后法院判了有期徒刑一年十个月,罚金三千元,判决已经生效。
重点不是"有人坐牢了"。重点是:我们一直以为最稳的那道门——刷脸——原来能被一张照片撬开。
门是怎么被撬开的
拆解一下这条技术链,其实没有多玄乎。
第一步,搞到你的脸。上游诈骗团伙通常冒充短视频客服或者游戏主播,用"关闭自动扣费""送游戏装备"当诱饵,骗你下载远程控制软件,顺手把你的姓名、身份证号、手机号、照片和验证码全拿走。
第二步,让照片"活"过来。把照片丢进某个网站,AI 几分钟内生成带转头、眨眼动作的动态视频。基础版就够骗过一些只认"动一下"的弱校验。
第三步,也是最阴的一招——虚拟相机。它不调用你手机真实的摄像头,而是把上面那段合成视频直接喂给认证界面。支付系统让你摇头,操作者就在悬浮窗上点一下"摇头"按钮,视频里的脸就同步摇。整个过程,系统看到的是一个"正在做动作的真人"。
第四步,拿脸当钥匙。用合成脸加上短信验证码,重置你的支付密码,再把付款码甩给下游的"洗钱车队"扫码转走,赃款折算成虚拟货币返给上游。一条龙,分工明确,进群还要先交虚拟币当保证金防内鬼。
你看,攻击者根本不需要"完美伪造一张脸"。他们要的只是让那道门相信自己看到的是活人——而那道门,恰好只盯着脸。
我们做鉴真的,和银行学到了同一课
这事让我想到我们天天跟读者念叨的一句话:别只信一个信号。
我们一直说,内容检测器读的是像素的出身,不是事实的真假;单看一个分数就下结论,迟早翻车。银行的活体检测其实是同一道题的另一面——它想确认"此刻镜头前是个活人",结果被"虚拟相机"这种专门绕过它的手段破了。
专家给出的解法,和我们给普通人的建议几乎一字不差:别迷恋单一验证手段,叠多层。现在正规的金融和政务平台大多已经上了"人脸 + 短信 + 密码 + 设备绑定"的组合拳,还加了微表情、环境光检测。道理很简单——单点防御在任何地方都不够,多一道锁,攻击者就得多破一道。
| 你以为的防线 | 它防得住什么 | 它的软肋 |
|---|---|---|
| 人脸识别 / 活体检测 | 真人 vs 照片翻拍 | 挡不住虚拟相机实时喂合成视频 |
| 短信验证码 | 证明你拿着这部手机 | 远程控制软件能直接读你手机 |
| 单一信号叠加 | 比只用一样强 | 仍可能被逐个击破,要交叉校验 |
这不是中国独有的麻烦
放眼全球,这道门正在被同一套玩法反复敲。
印度内政部下属的网络安全协调中心(I4C)今年 6 月专门发过全国警示,点名犯罪分子用 AI 换脸加声音克隆,绕过银行和金融科技的面部认证、活体检测和视频 KYC。他们的建议很直白:能锁生物特征就锁上,别对着陌生人做"眨眼、转头、读一段话"的动作——真招聘官没理由录这个。
美国那边更直白。今年 RSAC 安全大会上,一家大银行的对抗情报负责人现场演示:用一套叫 ProKYC 的软件和虚拟相机,五分钟就骗过某交易所的活体检测。整套作案工具包不到 300 美元——20 美元买个社保号,100 美元买背景报告,一百多美元买台能印假证件的打印机,再加一个 AI 人脸生成器。他说了句大实话:"这不是炒作,是已经发生的现实。"
还有一类更狠的叫"注入攻击":它连摄像头都不要,直接在软件或接口层面把预录或合成视频喂进去,物理设备上的所有防伪全失效。
普通人现在能做的几件事
说回你我。技术迭代我们拦不住,但几件小事能大幅降低被挑中的概率:
- 在非核心场景(进小区、取快递)能用手机号验证就别刷脸;涉及资金的,主动开"人脸 + 密码"或"人脸 + 短信"的多重验证。
- 别把手机交给陌生人操作,更别让它被不明软件远程控制——前面那个案子,坏人就是趁你睡着远程翻相册拿生活照。
- 陌生 App 要你"录一段眨眼张嘴"当认证素材的,多半是套你活体原件,比纯 AI 生成更逼真,直接拒。
- 社交平台上大正面、清晰的脸照和视频,本质是给这类工具送原料。该调隐私设置就调。
- 手机突然没信号,先当紧急事件——可能是有人在用 SIM 换卡截你的验证码。
TrueLens 是免费的第三方鉴真工具,仅供参考,不能当法律证据。今天这篇想说的其实一句就够:不管是看一条视频真假,还是守护一张脸,单点信任都很危险。多一层验证,少一分被撬开的可能。