W skrócie

Co to jest?

Deepfake to każdy syntetyczny materiał — dźwięk, obraz lub wideo — który imituje prawdziwą osobę na tyle przekonująco, by można go było użyć jak prawdziwego. Trzy aktualne kategorie:

  1. Klony głosu. Tworzone z zaledwie 5–10 sekund czyjegoś głosu — fragmentu podcastu, TikToka, wiadomości głosowej, wywiadu na YouTube, nagrania z Zooma. Klon może przeczytać dowolny nowy tekst głosem tej osoby, z intonacją.
  2. Podmiana twarzy i synchronizacja ust w wideo. Krótkie wideo referencyjne twarzy celu nałożone na ciało innej osoby lub istniejące wideo celu przedubbingowane nowym dźwiękiem. Jakość bywa różna, ale co miesiąc tanieje.
  3. Nieruchome obrazy generowane przez AI. Zdjęcie prawdziwej osoby umieszczone w otoczeniu, w którym nigdy nie była — czasem intymnym, czasem politycznie kompromitującym, czasem na potrzeby oszustwa romantycznego lub kradzieży tożsamości.

Wykorzystuje się je głównie na pięć sposobów:

Ta technologia nie jest już egzotyczna. Narzędzia są publicznie dostępne, w większości legalne w użyciu i szybko się poprawiają. Traktowanie tego jak czegoś, co przydarza się „innym ludziom", to ten sam błąd, który ludzie popełniali wobec phishingu w 2015 roku.

Jak to rozpoznać?

Dawna rada — „szukaj rozmycia przy żuchwie, policz palce" — jest już w większości nieaktualna. Nowsze generacje narzędzi deepfake nie zostawiają już tych śladów. Wiarygodne sygnały przesunęły się z artefaktu na kontekst.

Podczas rozmowy telefonicznej:

Podczas rozmowy wideo:

Na nieruchomym obrazie:

Najbardziej wiarygodne: zignoruj artefakty. Zweryfikuj przez inny kanał. Zawsze.

Co robić?

Jeśli podejrzany głos lub wideo właśnie się z tobą skontaktował:

  1. Przerwij rozmowę. Grzecznie albo nie. „Oddzwonię do ciebie." Rozłącz się. Zamknij czat.
  2. Zweryfikuj przez znany kanał. Zadzwoń do tej osoby na numer, który masz od lat. Jeśli nie odbiera, zadzwoń do członka rodziny, który wiedziałby, gdzie ona jest. Nie oddzwaniaj na numer, który właśnie się z tobą skontaktował.
  3. Użyj rodzinnego hasła. Opisane niżej. Jeśli jeszcze go nie masz, to jest moment, by je wymyślić.
  4. Jeśli poproszono o pieniądze, nie wysyłaj ich — nawet jeśli jesteś w 90% pewien/pewna, że to była ta osoba. Przypadek na 10% może być katastrofalny; czekanie jest odwracalne.
  5. Jeśli naciskano na tajemnicę„nie mów mamie" — to potwierdza oszustwo. Prawdziwe nagłe wypadki nie są tajemnicą.

Jeśli odkryjesz deepfake po fakcie (pieniądze wysłane, wiadomość uznana za prawdziwą, obraz udostępniony):

  1. Zadzwoń natychmiast do banku. Przelewy międzynarodowe można czasem cofnąć w ciągu 24 godzin; potem jest znacznie trudniej.
  2. Zapisz wszystko. Zrzuty ekranu, wiadomości głosowe, rejestry połączeń, wątki wiadomości, potwierdzenia transakcji. Dokumentacja liczy się, nawet jeśli nigdy nie odzyskasz pieniędzy — pomaga następnej ofierze.
  3. Zgłoś na policję. Do jednostki ds. cyberprzestępczości w twoim kraju oraz do platformy, przez którą doszło do kontaktu. W UE powiadom też krajowy organ ds. ochrony danych, jeśli użyto twojego wizerunku lub głosu — to już samo w sobie naruszenie danych osobowych.
  4. Powiadom swoje otoczenie. Ta sama operacja prawdopodobnie zaraz weźmie na cel twoją rodzinę i kontakty — wykorzystując wiarygodność, którą nieświadomie im użyczyłeś/użyczyłaś.
  5. Jeśli w grę wchodziły intymne obrazy, natychmiast skorzystaj z serwisu usuwającego treści — patrz niżej.

Ustal rodzinne hasło teraz, póki wszyscy są spokojni.

Czego NIE robić

Używanie AI do pomocy

Dwa prompty do skopiowania i dostosowania. Wstaw swoją sytuację w nawiasach. Nie wklejaj haseł ani kodów dwuskładnikowych.

Przeanalizuj podejrzany klip:

„Otrzymałem/am ten klip dźwiękowy (lub wideo / obraz) i nie jestem pewien/pewna, czy jest autentyczny, czy to deepfake. Poniżej jest kontekst — kto go wysłał, co twierdzi, o co mnie poproszono. Proszę, przeanalizuj: (a) jakie sygnały alarmowe widzisz w tej sytuacji (nie w artefakcie — załóż, że sam materiał jest przekonujący), (b) jaką weryfikację mógłbym/mogłabym przeprowadzić w ciągu najbliższych dziesięciu minut, by potwierdzić lub obalić, (c) czego konkretnie NIE powinienem/powinnam robić, zanim nie zweryfikuję, oraz (d) w skali 1–10, jak prawdopodobne jest, że to atak deepfake, wraz z uzasadnieniem.

Kontekst: [wklej]"

Zaplanuj rodzinną rutynę weryfikacji:

„Chcę ochronić moją rodzinę — w tym [wypisz wiek i biegłość techniczną, np. nastoletnie dzieci, moich starszych rodziców] — przed atakami z klonem głosu i deepfakami wideo. Proszę, daj mi (a) jednostronicową rodzinną rutynę weryfikacji, w tym system haseł, który potrafi wykonać pod stresem nawet osiemdziesięciolatek, (b) konkretne scenariusze, które powinienem/powinnam przećwiczyć z każdym członkiem rodziny dziś wieczorem (telefon „mamo, rozbiłem samochód", telefon „prezes potrzebuje pilnego przelewu" do mojego partnera w pracy, e-mail „mam twoje nagie zdjęcie i wyślę je wszystkim" do nastolatka), oraz (c) co powinienem/powinnam zmienić w naszych nawykach publikowania w mediach społecznościowych, by ograniczyć przyszłe ryzyko."

Przypomnienie: AI może pewnie mylić się co do konkretnych przepisów krajowych o mediach syntetycznych, co do tego, czy angażować policję, i co do tego, które ścieżki zgłaszania działają. Używaj jej do planowania; formalne kroki weryfikuj w swoim banku, na lokalnej policji i w krajowym organie ds. ochrony danych.

Do kogo dzwonić?

Kolejność: platforma, na której pojawił się deepfake, twój bank, jeśli pieniądze się przeniosły, serwisy usuwające treści, jeśli w grę wchodzą intymne obrazy, policja przy użyciu w celach przestępczych.

Najnowsze kontakty dla twojego kraju z pomocą AI:

„Jestem w [twój kraj]. Wymień oficjalne kanały, do których powinienem/powinnam zgłosić incydent deepfake — narodowy organ zgłaszania cyberprzestępczości, organ ds. ochrony danych (przy nieuprawnionym użyciu wizerunku lub głosu), linię ds. oszustw finansowych, jeśli pieniądze się przeniosły, oraz każdą państwową lub pozarządową usługę zajmującą się konkretnie nadużyciami mediów syntetycznych (zwłaszcza nadużyciami intymnych obrazów). Dla każdego podaj oficjalną stronę i publiczny numer telefonu oraz powiedz, z którym skontaktować się najpierw w zależności od tego, czy (a) pieniądze się przeniosły, (b) mojego wizerunku użyto, by oszukać innych, (c) intymne obrazy mnie lub mojego dziecka zostały stworzone lub udostępnione, czy (d) deepfake ma charakter polityczny lub wyborczy. Podaj oficjalne źródło dla każdego. Zaznacz, co może być nieaktualne."

Krótka lista (dla najświeższych danych preferuj prompt AI powyżej):

Kiedy eskalować poza czat

Źródła i dalsza lektura