
正规实盘配资
近日,公安部网安局官方公众号在“净网—2025”专题披露了一起通过 “AI换脸”技术非法侵入计算机信息系统的案例。
图源:公安部网安局公众号
近期,湖北武汉网警成功侦破利用AI换脸技术非法侵入计算机信息系统的案件,抓获阿成(化名)等4名犯罪嫌疑人。
某MCN机构工作人员发现,原本正常运营的账号,不知何时竟发文称即将停更,并号召粉丝关注另外一个投资理财类的账号。工作人员尝试登录账号后台,发现密码(口令)已被修改,甚至连公司法人代表信息都被篡改。意识到事态严重后,工作人员第一时间向武汉警方报案。
接警后,武汉网警迅速成立专案组,研判发现:被盗的社交媒体账号不仅认证信息被篡改,登录密码也已被更换,背后操作痕迹指向一套成熟的“AI换脸”技术。顺着线索层层追踪,专案组很快锁定了远在异地的犯罪嫌疑人阿成。在对其住所搜查时,办案民警发现了大量AI换脸视频素材。面对这些破解人脸识别系统的关键证据,阿成终于交代了犯罪事实。他自己负责完成AI换脸验证操作,另外还有3名上线负责承接“人脸代过”需求、转交人员信息,4人从中牟取非法利益,“就像犯罪电影里的那样”。目前,阿成等人均被依法采取刑事强制措施,案件正进一步侦办中。
办案民警称,犯罪嫌疑人通过AI软件骗过人脸验证系统的镜头,但镜头前的却不是本人。据警方介绍,在灰产链条中,犯罪团伙在受害人不知情的情况下,篡改企业法人信息,对企业进行非法控制。
网警提示:
一、技术必须升级,安全不能“假面”。各大互联网平台要强化认证系统,采用活体检测、动态验证等防伪技术,杜绝一张静态照片或一段视频就能蒙混过关,筑牢安全第一道防线。
二、强化验证机制,守护账号安全。公司企业以及个人在使用互联网平台登录账号时,尽量开启并使用多重验证机制,例如将密码+短信验证码+人脸识别相结合,强化账号登录的安全性。
三、敬畏法律红线,法律底线不可逾越。掌握人工智能及相关技术的专业人员,切勿因一时贪欲走上违法犯罪的道路。利用AI技术从事违法犯罪活动,必将受到严惩。
四、注意个人隐私,保护个人信息。谨慎在公开的社交平台发布清晰的正脸照片、动态视频等,严格设置查看权限,防止个人信息被不法分子窃取和利用;时刻牢记凡是涉及个人信息被泄露或篡改以及涉及资金转账的,就必须提高警惕,主动核实。如遇可疑情况,立即报警处理。
从手机解锁到支付验证,从机场安检到智能安防,人脸识别凭借高准确率和便捷性迅速普及,深刻改变了我们的生活方式。然而,正当我们享受着人脸识别带来的便利时,一股暗流却在悄然涌动:深度伪造技术以及生成式人工智能的兴起,对人脸识别的可信度发起了前所未有的挑战。深度伪造技术能够以假乱真地合成虚假的图像、视频和音频,生成式人工智能更是可以凭空创造出逼真的人脸数据。这意味着,不法分子有了更多可乘之机,他们可以利用这些技术制造虚假身份,绕过人脸识别系统,实施诈骗、盗窃等犯罪行为。此类通过“AI换脸”方式非法突破人脸识别认证的行为,已成为近年来新型网络犯罪的发展方向,不仅侵害网络安全,也严重侵犯了个人信息安全。
自2025年6月1日起正式施行的《人脸识别技术应用安全管理办法》由国家网信办、公安部联合发布,对应用人脸识别技术处理人脸信息的基本要求和处理规则、人脸识别技术应用安全规范、监督管理职责等作出了规定。《办法》明确,实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。
每一次“刷脸”的背后,都是技术与黑产的军备竞赛:黑产不断寻找新的绕过方式,平台则必须赶在黑产之前升级算法。在 AI 技术高速迭代的今天,这种对抗只会愈演愈烈。"道高一尺,魔高一丈",单一的人脸识别可能已无法独挑网络身份认证的大梁,多因子认证(#MFA)成为守住网络身份关口的“必选项”。 国家标准 GB/T 25070 《信息安全技术 网络安全等级保护安全设计技术要求》明确指出,在每次用户登录系统时,应采用受安全管理中心控制的口令、令牌、基于生物特征、数字证书以及其他具有相应安全强度的两种或两种以上的组合机制进行用户身份鉴别。MFA 也由此成为等保、密评合规落地的重要抓手。
动态口令是一种基于密码技术的一次性口令机制。用户无需记忆口令,也无需手工更改口令,口令通过用户持有的客户端器件生成,并基于一定的算法与服务端形成同步,从而作为证明用户身份的依据。动态口令系统可通过RADIUS、PAM等流行框架与应用对接,构成 “口令 + 动态口令” 的MFA。
飞天诚信(300386)动态令牌身份认证系统和动态令牌(OTP)均已获得网络安全专用产品安全检测证书和商用密码产品认证证书。特别是#动态令牌OTP,获得了(截至目前唯一的)商用密码产品安全二级证书,能够同时满足等保(GB/T 22239)和密评(GB/T 39786)的第三级要求。
国家标准GB/T 39786要求,等级达到三级的信息系统所使用的密码产品,其安全性应达到GB/T 37092规定的二级或以上。在国家密码管理局《商用密码产品认证目录》中,属于身份认证终端的产品主要包括三类:智能密码钥匙、智能IC卡、动态令牌。飞天诚信这三大品类产品均通过商用密码产品二级安全认证,行业内率先实现“全品类+全二级”的“大满贯”。无论您需要哪一类身份认证终端,飞天诚信都能提供合规、安全、易用的“一站式”选择。
从"靠脸吃饭"到"为脸担忧"正规实盘配资,技术进化的双刃剑效应从未如此真实。这场攻防战没有终点——AI伪造技术会升级,但我们的安全意识更要先行一步。今天,请立即检查你的重要账号:是否只依赖人脸识别?是否开启了多重验证?关闭"刷脸单飞",开启"MFA护航",这或许是你2025年最重要的一次安全升级。
广升网提示:文章来自网络,不代表本站观点。