i
ДАТАИСТ
Новости · 2026-09-08

Угроза дипфейков и вызовы для нашей цифровой экосистемы

@neuronium_ai @neuronium_ai

Автор Forbes и эксперт по кибербезопасности и новым технологиям Чак Брукс опубликовал 7 сентября 2026 года материал о том, как дипфейки на базе генеративного ИИ подрывают доверие в коммерции, государственном управлении, безопасности и личных отношениях. По его оценке, в 2026 году создаётся более 900 000 дипфейков в месяц — против примерно 140 000 в 2023-м. Синтетические медиа уже используют для социальной инженерии, финансовых мошенничеств и дезинформационных кампаний. Кибербезопасность становится вопросом уровня совета директоров, а цифровое доверие — критической инфраструктурой: одного визуального впечатления больше недостаточно, информацию нужно проверять.

Обложка: Угроза дипфейков и вызовы для нашей цифровой экосистемы

Дипфейки подрывают доверие. В цифровой экосистеме оно стало частью операционной инфраструктуры. Если люди перестают верить тому, что видят и слышат, страдают коммерция, государственное управление, национальная безопасность и личные отношения. Генеративный ИИ сделал этот риск реальным.

ИИ меняет подходы к конфиденциальности и безопасности. Хакеры используют его для имитации голосов и видео, создавая дипфейки, которые убедительно выдают себя за любого человека. Раньше для этого требовались специальные навыки, большие объёмы данных и время. Теперь такие операции можно быстро и недорого проводить с помощью общедоступных инструментов. Из-за этого возникает асимметрия: атакующему достаточно добиться успеха один раз, а защитник не должен ошибаться ни разу.

Дипфейки быстро вышли за пределы нишевых экспериментов и стали массовой угрозой. В 2026 году, говорится в материале, ежемесячно создаётся более 900 000 таких материалов против примерно 140 000 в 2023 году. Одновременно выросли и объём, и качество синтетического контента.

900 000дипфейков в месяц в 2026 году
140 000дипфейков в месяц в 2023 году

Расширившаяся поверхность атаки

Дипфейки стали масштабной версией традиционной социальной инженерии. Клоны голоса, созданные по нескольким секундам записи из открытого доступа, могут выдавать себя за руководителей, родственников или чиновников во время телефонных разговоров и прямых трансляций. Технологии замены лица и синхронизации губ позволяют проводить видеозвонки в реальном времени, где синтетическими оказываются все участники, кроме жертвы.

Уже известны случаи многомиллионных банковских переводов, которые сотрудники одобряли после видеоконференций с дипфейковыми «финансовым директором» и коллегами. Те же методы применяют в фишинге, атаках на деловую электронную почту, романтических мошенничествах и операциях политического влияния.

В 2026 году Полиция Сингапура подтвердила случай, когда мошенники с помощью дипфейкового ИИ выдали себя за высокопоставленных правительственных чиновников во время конференции в Zoom. У одной жертвы они похитили не менее 4,9 млн сингапурских долларов.

ИИ сгенерировал реалистичные видео и аудио премьер-министра Вонга, президента Тармана Шанмугаратнама, министра Индрани Раджах, представителей Денежно-кредитного управления Сингапура, а также зарубежных чиновников — министра иностранных дел Канады и старшего дипломатического советника ОАЭ. В схеме использовали и представителей частного сектора, включая BlackRock и Dubai International Financial Center. После звонка мошенник, представившийся юристом, попросил жертву перевести деньги.

Проблема выходит за пределы финансов. Неконсенсуальные интимные изображения, сфабрикованные политические заявления и дезинформация в формате фейковых новостей угрожают демократической дискуссии и личной безопасности. После перехода на удалённую работу в период пандемии многие профессиональные и личные контакты проходят через видеоплатформы, поэтому поверхность атаки заметно расширилась. Злоумышленники могут собирать материалы для обучения моделей из публикаций в LinkedIn, выступлений на конференциях, подкастов и социальных платформ. Даркнет ускоряет распространение инструментов и методов.

ИИ остаётся обоюдоострым инструментом. Защитники могут использовать его для обнаружения аномалий, поведенческого анализа, аутентификации в реальном времени и автоматического реагирования. Однако без прозрачности, этических правил и контроля технология, предназначенная для защиты людей, сама становится источником уязвимости.

Почему одного обнаружения недостаточно

Современные дипфейки часто выдают лишь мелкие детали:

скованные манеры;
неестественный зрительный контакт или моргание;
плоская либо чрезмерно линейная интонация;
несовершенная синхронизация губ;
несогласованное освещение или отражения;
задержки ответа на неожиданные вопросы.

Сейчас эти признаки помогают выявлять подделки, но окно возможностей сокращается. Модели быстро улучшаются, а системы реального времени всё сложнее отличить от настоящих невооружённым глазом и на слух.

В качестве технических контрмер рассматриваются водяные знаки, криптографическое подтверждение происхождения контента, коммерческие инструменты обнаружения и анализ по принципу «ИИ против ИИ». Ни один из этих методов не даёт стопроцентной гарантии, особенно с учётом объёма материалов, которые распространяются по платформам. Стеганография и другие способы встраивания данных делают задачу ещё сложнее.

Квантовые вычисления пока не представляют немедленной угрозы для большинства организаций, но в будущем создадут нагрузку на существующие криптографические механизмы. Поэтому переход к постквантовой криптографии следует планировать уже сейчас: это поможет защитить данные, похищенные сегодня, от расшифровки в будущем.

Доверяйте, но проверяйте

Базовый принцип остаётся прежним: доверяйте, но проверяйте. Применять его нужно к людям, процессам и технологиям.

Сначала подтверждайте личность. Перед критически важным взаимодействием, особенно если речь идёт о деньгах, учётных данных или конфиденциальных решениях, проверяйте собеседника через независимый доверенный канал: известный номер телефона, общего знакомого или заранее установленный процесс. Не полагайтесь только на видеозвонок или голосовое сообщение.
Проводите поведенческие и контекстные проверки. Следите за естественностью реакций, движениями рук, зрительным контактом и ответами на неожиданные вопросы. Профили в LinkedIn и других сервисах нужно проверять в динамике: изучать историю публикаций, общие контакты, заявленное место работы и согласованность сведений.
Поддерживайте техническую гигиену. Используйте многофакторную аутентификацию, надёжные уникальные пароли или ключи доступа, сегментацию сети, зашифрованные каналы и регулярные резервные копии. Пока не доказано обратное, любые новые цифровые отношения следует считать потенциально синтетическими.
Повышайте устойчивость организации. Принципы нулевого доверия нужно распространить за пределы сетей — на человеческие взаимодействия и цепочки поставок. Сотрудников следует обучать рискам дипфейков так же, как фишингу. Организации должны создать понятные пути эскалации для подозрительных запросов и внедрить ответственное управление ИИ, которое обеспечивает прозрачность и проверяемость защитных инструментов.
Сохраняйте стратегическое видение. Кибербезопасность больше нельзя считать только технической или вспомогательной функцией. Это риск для совета директоров, фидуциарная обязанность и требование национальной безопасности. Организации, которые воспринимают доверие как инфраструктуру и вкладываются и в технологии, и в человеческий фактор, будут лучше подготовлены к эпохе повсеместных синтетических медиа.

Дипфейки — активная угроза, использующая человеческую склонность верить тому, что мы видим и слышим. По мере развития генеративного ИИ такие инструменты будут становиться качественнее и доступнее, поэтому реагировать только после атаки недостаточно.

Нужна постоянная адаптация: более точное обнаружение, строгие процедуры проверки, устойчивые архитектуры, осведомлённость сотрудников и сотрудничество государства с частным сектором при разработке норм и стандартов.

По мнению автора, общество живёт в эпоху ускорения, когда объединение ИИ с другими новыми технологиями продолжит менять конфиденциальность и безопасность. Дипфейки одновременно демонстрируют возможности и опасность технологий. Организации и общества, которые будут воспринимать цифровое доверие как критически важный актив и защищать его с той же строгостью, что финансовый контроль, интеллектуальную собственность и критическую инфраструктуру, смогут лучше справиться с этими изменениями.

В цифровой среде недостаточно просто видеть, чтобы верить. Проверка становится новым стандартом безопасной работы.

Ежедневные новости об ИИ

Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.

Только важное — каждый день

В Telegram