Дипфейки подрывают доверие. В цифровой экосистеме оно стало частью операционной инфраструктуры. Если люди перестают верить тому, что видят и слышат, страдают коммерция, государственное управление, национальная безопасность и личные отношения. Генеративный ИИ сделал этот риск реальным.
ИИ меняет подходы к конфиденциальности и безопасности. Хакеры используют его для имитации голосов и видео, создавая дипфейки, которые убедительно выдают себя за любого человека. Раньше для этого требовались специальные навыки, большие объёмы данных и время. Теперь такие операции можно быстро и недорого проводить с помощью общедоступных инструментов. Из-за этого возникает асимметрия: атакующему достаточно добиться успеха один раз, а защитник не должен ошибаться ни разу.
Дипфейки быстро вышли за пределы нишевых экспериментов и стали массовой угрозой. В 2026 году, говорится в материале, ежемесячно создаётся более 900 000 таких материалов против примерно 140 000 в 2023 году. Одновременно выросли и объём, и качество синтетического контента.
Расширившаяся поверхность атаки
Дипфейки стали масштабной версией традиционной социальной инженерии. Клоны голоса, созданные по нескольким секундам записи из открытого доступа, могут выдавать себя за руководителей, родственников или чиновников во время телефонных разговоров и прямых трансляций. Технологии замены лица и синхронизации губ позволяют проводить видеозвонки в реальном времени, где синтетическими оказываются все участники, кроме жертвы.
Уже известны случаи многомиллионных банковских переводов, которые сотрудники одобряли после видеоконференций с дипфейковыми «финансовым директором» и коллегами. Те же методы применяют в фишинге, атаках на деловую электронную почту, романтических мошенничествах и операциях политического влияния.
В 2026 году Полиция Сингапура подтвердила случай, когда мошенники с помощью дипфейкового ИИ выдали себя за высокопоставленных правительственных чиновников во время конференции в Zoom. У одной жертвы они похитили не менее 4,9 млн сингапурских долларов.
ИИ сгенерировал реалистичные видео и аудио премьер-министра Вонга, президента Тармана Шанмугаратнама, министра Индрани Раджах, представителей Денежно-кредитного управления Сингапура, а также зарубежных чиновников — министра иностранных дел Канады и старшего дипломатического советника ОАЭ. В схеме использовали и представителей частного сектора, включая BlackRock и Dubai International Financial Center. После звонка мошенник, представившийся юристом, попросил жертву перевести деньги.
Проблема выходит за пределы финансов. Неконсенсуальные интимные изображения, сфабрикованные политические заявления и дезинформация в формате фейковых новостей угрожают демократической дискуссии и личной безопасности. После перехода на удалённую работу в период пандемии многие профессиональные и личные контакты проходят через видеоплатформы, поэтому поверхность атаки заметно расширилась. Злоумышленники могут собирать материалы для обучения моделей из публикаций в LinkedIn, выступлений на конференциях, подкастов и социальных платформ. Даркнет ускоряет распространение инструментов и методов.
ИИ остаётся обоюдоострым инструментом. Защитники могут использовать его для обнаружения аномалий, поведенческого анализа, аутентификации в реальном времени и автоматического реагирования. Однако без прозрачности, этических правил и контроля технология, предназначенная для защиты людей, сама становится источником уязвимости.
Почему одного обнаружения недостаточно
Современные дипфейки часто выдают лишь мелкие детали:
Сейчас эти признаки помогают выявлять подделки, но окно возможностей сокращается. Модели быстро улучшаются, а системы реального времени всё сложнее отличить от настоящих невооружённым глазом и на слух.
В качестве технических контрмер рассматриваются водяные знаки, криптографическое подтверждение происхождения контента, коммерческие инструменты обнаружения и анализ по принципу «ИИ против ИИ». Ни один из этих методов не даёт стопроцентной гарантии, особенно с учётом объёма материалов, которые распространяются по платформам. Стеганография и другие способы встраивания данных делают задачу ещё сложнее.
Квантовые вычисления пока не представляют немедленной угрозы для большинства организаций, но в будущем создадут нагрузку на существующие криптографические механизмы. Поэтому переход к постквантовой криптографии следует планировать уже сейчас: это поможет защитить данные, похищенные сегодня, от расшифровки в будущем.
Доверяйте, но проверяйте
Базовый принцип остаётся прежним: доверяйте, но проверяйте. Применять его нужно к людям, процессам и технологиям.
Дипфейки — активная угроза, использующая человеческую склонность верить тому, что мы видим и слышим. По мере развития генеративного ИИ такие инструменты будут становиться качественнее и доступнее, поэтому реагировать только после атаки недостаточно.
Нужна постоянная адаптация: более точное обнаружение, строгие процедуры проверки, устойчивые архитектуры, осведомлённость сотрудников и сотрудничество государства с частным сектором при разработке норм и стандартов.
По мнению автора, общество живёт в эпоху ускорения, когда объединение ИИ с другими новыми технологиями продолжит менять конфиденциальность и безопасность. Дипфейки одновременно демонстрируют возможности и опасность технологий. Организации и общества, которые будут воспринимать цифровое доверие как критически важный актив и защищать его с той же строгостью, что финансовый контроль, интеллектуальную собственность и критическую инфраструктуру, смогут лучше справиться с этими изменениями.
В цифровой среде недостаточно просто видеть, чтобы верить. Проверка становится новым стандартом безопасной работы.
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram