首页/快讯/当AI学会说谎,深度伪造技术滥用下的信任危机与全球立法围剿

当AI学会说谎,深度伪造技术滥用下的信任危机与全球立法围剿

你打开手机,一段视频里总统在宣布开战,语气斩钉截铁,你转发到群里,两小时后官方辟谣,说那是伪造的,你愣住,画面里每个毛孔都真实,声音里每个颤音都熟悉,但它是假的,这不是科幻电影,这是深度伪造Deepfake技术已经渗透进日常生活的信号。

当AI学会说谎,深度伪造技术滥用下的信任危机与全球立法围剿

五年前,人们还在为AI换脸的小游戏发笑,深度伪造技术从娱乐玩具变成了武器,这种由生成式对抗网络驱动的技术,能合成几乎无法辨别的虚假视频、音频和图像,它的门槛正在以恐怖的速度降低——一个普通人花几小时就能学会基本操作,专业团队能制造足以以假乱真的影像资料,而它的滥用,正在撕裂社会信任的最后一道防线。

最让人毛骨悚然的是政治领域的滥用,去年,东欧某国出现一段反对派领导人承认叛国的视频,虽然很快被鉴定为深度伪造,但民众已经分裂,支持者说是陷害,反对者说是证据,一场本该聚焦经济的选举,变成了真假辩论,在美国,有人用深度伪造技术制造了总统候选人在私下场合发表种族主义言论的音频,尽管技术专家指出破绽,但音频在社交媒体上传播了四十八小时,引发的种族冲突导致七人受伤,政治家们现在有了新借口——任何曝光的丑闻都可以被斥为深度伪造,当真实证据也能被伪装成伪造,社会真相的根基就崩塌了。

金融领域同样沦陷,上海一家科技公司的财务总监,接到CEO的视频通话指令,要求向指定账户转账两百万美元,视频里CEO的面部表情、说话节奏、甚至习惯性摸下巴的小动作都完美复刻,事后发现那是合成影像,CEO当时在飞往东京的航班上,跨国犯罪集团已经形成产业链,专门收集公众人物的影像数据,训练定制化深度伪造模型,诈骗不再需要黑客技术,只需要足够多的视频素材。

更隐蔽的是对普通人的侵害,深度伪造色情内容已成为黑色产业,受害者大多是女性,犯罪分子抓取社交媒体照片,合成裸照或性爱视频,然后进行勒索,韩国N号房事件后,类似案件反而激增,技术越进步,制作成本越低,受害者越难以自证清白,有心理专家指出,被深度伪造侵权的女性,遭受的心理创伤与被实际性侵犯的患者症状高度相似,因为对她们来说,看到那个虚假的自己,同样是一种真实的强奸,法律在技术面前显得笨拙,证据链断裂,跨地域追查困难,判决周期漫长,受害者维权成本畸高。

还有舆论操控,社交媒体上的假账号集群,利用深度伪造生成的虚拟面孔、虚假人设、编造经历,在热点事件中精准带节奏,制造对立、散布恐慌、污名化对手,这些假人账号的外表来自GAN生成,声音来自语音合成,每个账号都有完整背景故事和活动轨迹,审查系统难以区分真假用户,信息战的概念已经改变,过去是控制信息,现在是制造信息。

面对这场信任海啸,单靠技术对抗技术是不够的,水印技术、鉴别软件、溯源工具确实在进步,但道高一尺魔高一丈,研究者发现,当鉴别算法升级后,新版本的生成器也能同步优化,生成更难检测的假内容,这是一个永无止境的军备竞赛。

立法成为不得不走的路,从2023年开始,全球多个国家密集出台法规,核心要件是内容标识——所有由AI生成或修改过的合成内容,必须明确标记,让公众知晓其性质。

欧盟走在最前面,它的AI法案将深度伪造列为高风险应用,要求创作者在发布时必须嵌入不可移除的数字水印和元数据标签,平台有义务检测并标记未标识的合成内容,违反者面临全球营收百分之六的罚款,法案要求开发者在训练模型时,必须保留数据来源记录,以便监管机构倒查,目前欧盟正在讨论是否要强制要求所有合成内容在播放时显示“此内容可能为人工合成”的提示条,类似于香烟包装上的警告,这项措施如果通过,将对短视频平台产生巨大影响,因为多数用户已经习惯快速刷屏,一条几秒钟的提示条足以打断使用体验。

中国在2023年1月施行的互联网信息服务深度合成管理规定,要求利用深度合成技术生成的信息,必须在合理位置进行显著标识,标识不能被删除或篡改,网信办还牵头建立算法备案制度,企业使用相关技术必须备案说明应用场景,对违反规定的平台,处罚力度包括吊销许可证,北京互联网法院去年审理了国内首例深度伪造侵权案,涉案者用AI技术伪造了某演员的带货直播画面,法院判决赔偿精神损失费并公开道歉,但原告律师在庭后表示,赔偿金额远低于维权成本,且案件审理周期长达八个月,期间伪造视频的传播链已经扩散到多个平台。

美国各州也开始行动,德克萨斯州和加利福尼亚州明确禁止发布选举相关的深度伪造视频,且要求社交平台在一定时间内必须移除经确认的伪造内容,纽约州的法律草案走得更远:如果深度伪造内容造成人身伤害或财产损失,创作者将被追究刑事责任,美国国会正在审议的联邦法案计划对所有AI生成内容强制添加数字签名,类似食品包装上的条形码,任何用户扫描后都能看到生成时间、使用的模型版本、创作者身份,但隐私组织反对,认为这过度干预言论自由,也容易被黑客破解并伪造签名。

新加坡推出的网络虚假信息治理法,赋予政府权力要求平台对深度伪造内容添加警告标签,甚至可以强制下架,新加坡通讯及新闻部已经组建专业鉴定团队,负责快速鉴别热点视频是否深度伪造,并在官方网站公布结果。

这些立法有一个共同逻辑:标记而不是封禁,透明而不是审查,立法者逐渐意识到,在言论自由的民主社会,彻底禁止深度生成技术不现实也不可能,更好的方式是让公众有能力判断真假,通过强制标识,至少让每个观众在观看时有一个基本认知:这是真人还是机器,然后自己决定是否信任,是否转发。

但这还不够,法律只能惩罚事后,难以阻止事前,技术公司需要承担更多责任,谷歌、Meta、微软等科技巨头承诺在生成图像中添加肉眼不可见的加密水印,Adobe主导的内容真实性倡议建立了从拍摄到发布的完整溯源系统,每个修改记录都会被记录在区块链中,但问题在于,这些系统只保护从零开始生成的内容,如果用户下载一张真实照片,再用第三方软件叠加伪造元素,溯源链条就被切断,目前还没有技术能完美解决这个问题。

教育也急需跟上,芬兰面向全民推出识别深度伪造的在线课程,从面部光影异常到音频背景噪声的不连续,教授实用鉴别技巧,台湾地区的中小学教材中加入媒体素养章节,教学生用反向图片搜索和像素分析工具验证信息真伪,但效果有限,因为鉴别工具本身就要求一定技术水平,老人和偏远地区人群很难掌握,更深层的问题是,人们往往只相信自己愿意相信的内容,即使被明确告知这是伪造,依然有人坚持相信,因为它在情感上符合他们的预设立场。

回到开头那段总统宣战的视频,即便未来所有深度伪造内容都被强制标识了,信任危机就能解决吗?也许更深层的挑战在于:在一个技术能完美复制真实的时代,我们如何定义真实?精神科医生已经注意到一种新现象,他们称之为现实焦虑症:患者对所有视频和语音都持怀疑态度,即使是真实的证据也被怀疑是伪造,导致无法正常工作和社交,当欺骗变得太容易,信任就变成一种奢侈品。

深度伪造技术滥用的本质不是技术问题,而是人性问题,技术放大了我们已有的弱点:轻信、偏见、对信息懒于核查、喜欢快速下判断,立法要求内容标识是一个必要的前置条件,但它不是终点,真正需要改变的是每个人的信息处理习惯,以及社会对这种技术的集体认知,AI可以伪造视频,但伪造不了一切,我们需要重建一种信任机制,不是信任技术不会欺骗,而是信任我们有能力在欺骗面前保持清醒。

当虚假入侵真实,全民的免疫力必须从被动防范转为主动识别,未来每个公民都需要成为半个侦探,看到任何内容时,下意识问自己六个问题:来源可信吗?时间吻合吗?其他信源佐证吗?细节合理吗?画面异常吗?我的立场干扰判断了吗?这些问题并不轻松,但在深度伪造遍地开花的时代,怀疑已经不是一种态度,而是一种生存技能。