iT邦幫忙

2026 iThome 鐵人賽

DAY 24
0
佛心分享-IT 人自學之術

資訊安全系列 第 24

Day 24:深偽技術(Deepfakes)的活體防禦技巧

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260820/2007096954y3Qk2cDT.png
寡人創製《訓民正音》,本意乃為便利萬民溝通,使人人皆能明曉道理、自主保全家業。然而,於今日之虛擬疆界中,外敵與不法宵小竟利用名為「深偽技術(Deepfakes,本朝稱之為『生成偽貌』)」之妖術。彼等竊取百姓之容貌與聲紋,於虛擬螢幕中假冒親友與臣僚,行詐騙、掠財產之實。此等妖術若不嚴加防範,社稷危矣!

為此,寡人今日特設朝堂,將防範「生成偽貌」之六大活體防禦技巧(Liveness Defense)明諭百姓與同仁,望諸位切實奉行,共禦外敵!


一、 空間干擾之法:嘴角揮手與左右轉頭

侵入者在施展變臉妖術時,通常需要將百姓的照片或影像連線至電腦,藉由系統即時合成並投射出對方的容貌,在螢幕對面冒名說話。然而,此等模擬技術於三維空間中仍有其極限,百姓可使用 「空間干擾」 之策,使其演算法現出原形:

  1. 嘴角揮手,破其面具:當諸位於視訊通話或線上會議中,懷疑對方的面容是 AI 偽造時,請即刻要求對方 「將手抬起,靠近其嘴角或臉部周邊快速揮動」
    • 破綻原理:人類的「嘴部與唇部動作」是 AI 變臉最需要著力模擬、控制以配合講話的部位。若有手部物體在臉部周圍快速干擾(注意:在胸前揮動無效,必須靠近臉頰),AI 系統在進行即時運算(Rendering)時,其演算法便會產生混亂,導致對方的臉部邊角產生模糊、出現跳動殘影,甚至面具瞬間扭曲移位
  2. 左右轉頭,察其光影:要求對方 「緩慢轉動頭部」
    • 破綻原理:一般人的人臉在轉動時,皮膚與五官對環境光線的反射極其自然光滑。然而,AI 在模擬三維空間與物理光線的即時反光時,技術仍未臻完美。一旦對方轉頭,你便能仔細觀察其臉部邊角與背景的銜接處是否產生殘影,或者其面部的反光是否出現怪異的跳動與糊邊

二、 凝視鏡片之秘:眼鏡反光與眨眼破綻

眼睛乃靈魂之窗,亦是機器最難描摹之處。若對方恰好佩戴眼鏡,百姓可以仔細凝視其鏡片:

  • 鏡片反光的跳動:一般人在眨眼或轉動眼球時,眼鏡鏡片上的物理反光會隨著環境光源自然折射。然而,AI 對於這種「鏡片折射與眨眼相互作用」的微小物理光學反應,模擬能力仍有缺陷。當對方眨眼時,其眼鏡反光的地方往往會出現不自然的顫抖、瞬間扭曲或像素跳動,此等破綻若放大切實觀察,妖術立現。

三、 辨音察息之法:換氣、聲紋與電噪

侵入者不僅能變臉,亦能藉由收集主管或親友在公開場合演講、對外採訪或合照時的語音,複製出極其相似的「聲紋」進行詐騙。然而,機器的聲音終究無法擁有凡人之氣:

  1. 凡人必換氣,機器不知息:人類說話必定遵循生理限制,需要定時 「換氣與呼吸」。然而,AI 變聲模擬之語音,卻完全不會換氣,能滔滔不絕地將一長串話一氣呵成,缺乏凡人說話時自然的呼吸起伏與氣息停頓,此乃識破其為機器的關鍵關鍵。
  2. 聆聽起伏,辨其長短:AI 若要精確模仿一個人的獨特聲紋與抑揚頓挫,至少需要 15 秒 的語音樣本進行訓練。若歹徒僅取得低於 10 秒(如 9 秒)的聲音,其音調的抑揚頓挫便會顯得極為生硬、怪異且帶有機械感
  3. 背景雜音之異樣:由於 AI 的聲音通常是在純淨的電腦系統深處合成。因此,對方的語音背景往往異常安靜,或者夾帶著極為規律的電子微弱雜音;更甚者,其背景音與對方宣稱所處的環境(如宣稱在機場或車站,背景卻無嘈雜人聲與環境音)完全不符。

四、 投石問路之計:不真實、不存在的虛構詰問

當外敵偽冒成諸位的主管或至親時,往往已事先在公開網路中將目標的生日、職稱、電話等公開資訊調查得倒背如流。因此,詢問這些「真實資訊」並無防禦之效。

  • 以假試假,誘其現形:百姓應運用心理學,「主動提出一個完全不存在、虛構的共同記憶」(負面問題測試)來驗證對方。
    • 測試妙策:例如問道:「長官(或媽媽),我們昨天一起去老街吃的那家臭豆腐真好吃,您還記得是哪一家嗎?」
    • 試驗結果:因為歹徒不知道你們過往真正發生過什麼事,只求能博取你的信任,AI 或侵入者便會順著你的謊言回答:「對啊,那家真的很好吃,謝謝你買給我!」 如此,便能瞬間判定對方為假冒!因為本尊必定會當場反駁:「你在胡說什麼?我昨天根本沒跟你去老街,昨天我整天在家裡睡覺!」

五、 同盟相認之約:設定秘密暗號與挑戰口令

在平時,百姓應與至親家人、公司同僚(如財務部門等)共同約定好一組 「秘密暗號與安全口令」,此暗號絕不對外洩露。

  • 密語相對,錯則拒行
    • 家庭暗號:例如媽媽與小孩講好,問 「冰淇淋」 時,答案必須回答 「麥當勞」(或約定問「麥當勞」,回答「漢堡」)。
    • 公司暗號:同一個處室或財務部門內,可約定問 「星巴克」 時,答案必須為 「Seven」,非我朝內網部門之人絕無可能答出。
    • 實戰運用:倘若某日突然接到電話或語音訊息,對方哭喊「媽媽快點救我!」時,諸位切莫慌張,先冷靜問其暗號:「你現在在麥當勞嗎?」 若對方語塞、回答「什麼麥當勞?」或完全答不出來,不論其容貌與哭聲再像,皆是妖術偽造。此法就如軍隊衛兵在哨所高喊哨口令(如問「張大頭幹嘛?」答「去釣魚」),答錯者即視為敵軍,一律開槍防禦。

六、 避禍未然之策:大合照遮臉與源頭減曝

「生成偽貌」之所以猖獗,皆因百姓常在社群平台(如臉書、脆等)過度曝光自己的生活點滴、合照、影片與家人的聲音,使歹徒能輕易收集素材進行 AI 訓練與模擬。

  1. 拍照比手勢,遮蔽面部:當諸位與長官、朋友拍大合照時,「請將手放在臉部旁邊」(例如比剪刀手、比愛心、或將雙手靠近臉部)。
    • 防禦原理:此舉可將你面部的一部分進行實體遮蔽。AI 的變臉系統在識別到有手部物體阻擋時,便無法直接截取完整面容,歹徒必須花費極大功夫去用軟體把手消除,能極大增加其偽造之難度與成本。
  2. 變更配戴物,混淆機器:平常習慣戴眼鏡的人,拍照時可刻意不戴;平常不戴眼鏡的人,合照時則故意戴上眼鏡,藉此混淆 AI 的 facial 演算法,減少被精準複製的機會。
  3. 消音處理,保護聲紋:在社群平台上傳生活或旅遊影片時,若畫面中含有家人的說話聲,強烈建議進行「消音處理」,莫讓親友寶貴的聲紋裸露於虛擬世界中,平白奉送給駭客當作訓練材料。

寡人總結:木桶原理與人因防火牆

諸位臣民與官員當知:「決定木桶能裝多少水的,非最長的那塊木板,而是最短的那一塊。」此乃資安防禦之「木桶原理」

即便朝廷耗費巨資購置了多層次的資安防禦系統、防火牆與防毒軟體,倘若百姓與同仁因一時恐慌、疏於求證,輕易相信了螢幕中虛擬的容貌與聲音,那我們的安全防線便會瞬間土崩瓦解。

資訊安全,關乎國本。期望我朝百姓與全體官員,皆能熟記這六大活體防禦技巧,打牢警覺之心,共同築起我朝最堅不可摧的 「人因防火牆」


上一篇
Day 23:商業電子郵件詐騙(BEC)與深偽 BEC 案
下一篇
Day 25:深偽防禦實戰:逆向提問與密碼暗號設計
系列文
資訊安全29
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言