تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 28 يوليو 2026

الخدع العميقة: الأنواع، الكشف، والدفاع (AR)

دليل عملي للصور ومقاطع الفيديو والتسجيلات الصوتية المُصطنعة بالذكاء الاصطناعي: كيفية صنعها، وكيفية استخدامها في هجمات الهوية، وكيف يعمل الكشف متعدد الطبقات، وكيفية تقييم الدفاعات.

بواسطة Diditتحديث
deepfakes-explained-types-detection-defense.png

الخدعة العميقة (Deepfake) هي وسائط اصطناعية أو مُعالجة يتم إنشاؤها باستخدام تقنيات التعلم الآلي لجعل شخص ما يبدو وكأنه يقول أو يفعل أو يقدم شيئًا لم يحدث. يمكن للخدع العميقة تغيير أو إنشاء صور ومقاطع فيديو وتسجيلات صوتية؛ وفي هجمات الهوية، يمكنها انتحال شخصية حقيقية، أو إنشاء شخصية اصطناعية، أو تعديل أدلة الهوية، أو إدخال وسائط مزورة في تدفق التحقق عن بعد.

الدفاع ضد الخدع العميقة ليس مجرد كاشف واحد. تتطلب القرارات الموثوقة الجمع بين أصل الوسائط، والتحليل الجنائي، والالتقاط الموثوق، واكتشاف هجمات العرض، وربط الهوية، وإشارات الجهاز والشبكة، وسياق المعاملة، وعملية تصعيد للحالات غير المؤكدة.

النقاط الرئيسية

  • الخدعة العميقة هي فئة وسائط، وليست هجومًا واحدًا. تبديل الوجوه، وإعادة تمثيلها، ومزامنة الشفاه، واستنساخ الصوت، والأشخاص المولّدين بالكامل، والمستندات المعدلة تخلق أدلة ومخاطر مختلفة.
  • هجمات العرض والحقن مختلفة. هجوم العرض يعرض قطعة أثرية لجهاز استشعار حقيقي؛ هجوم الحقن يُدخل وسائط مزورة بعد أو بدلاً من جهاز الاستشعار.
  • الفحص البصري البشري ليس تحكمًا كافيًا. يؤدي الضغط والمولدات الجديدة إلى محو القطع الأثرية المألوفة، بينما قد تبدو الوسائط الأصلية غير عادية أيضًا.
  • درجات الكشف مشروطة. تعتمد النتائج على المولد، والهجوم، ومسار الالتقاط، والضغط، والسكان، والعتبة، وبيئة التشغيل المستخدمة في الاختبار.
  • التحقق أقوى من المظهر وحده. يجب ربط الطلب عالي المخاطر بهوية، وجهاز، وقناة مصادق عليها، وعملية موافقة مستقلة.

ما هي الخدعة العميقة؟

يجمع المصطلح بين "التعلم العميق" و"التزييف". وقد وصف في الأصل مقاطع الفيديو التي تم تبديل الوجوه فيها، لكن الاستخدام الشائع الآن يشمل الصور ومقاطع الفيديو والكلام الواقعية التي تم إنشاؤها أو معالجتها بواسطة الذكاء الاصطناعي. القضية الأساسية ليست ما إذا كان كل بكسل قد تم إنشاؤه. بل هي ما إذا كانت المعالجة الحاسوبية تخلق أدلة مضللة حول الهوية أو الكلام أو السلوك أو الأصل.

تنتمي الخدع العميقة إلى الفئة الأوسع للوسائط الاصطناعية. للوسائط الاصطناعية أيضًا استخدامات مشروعة في الأفلام، وإمكانية الوصول، والتعليم، والتعريب، والخصوصية، والعمل الإبداعي. يظهر الخطر الأمني عندما تُستخدم الوسائط لتقديم ادعاء كاذب - خاصة ادعاء حول من هو موجود، أو من أذن بإجراء، أو من أين جاءت الوسائط.

الخدعة العميقة، والخدعة الرخيصة، والهوية الاصطناعية

  • الخدعة العميقة (Deepfake): وسائط تم إنشاؤها أو معالجتها باستخدام طرق التعلم الآلي لتقليد أو تزوير شخص أو كائن أو حدث.
  • الخدعة الرخيصة (Cheapfake): وسائط مضللة تم إنتاجها بتحرير أبسط، أو إعادة تسمية، أو تغييرات في السرعة، أو اقتصاص انتقائي، أو إعادة استخدام خارج سياقها الأصلي.
  • الهوية الاصطناعية (Synthetic identity): هوية تم تجميعها من سمات ملفقة وحقيقية. قد تستخدم وسائط الخدعة العميقة، لكن سجل الهوية - وليس الوسائط فقط - هو الهجوم.
  • دمج الوجوه (Face morph): صورة شخصية واحدة مدمجة من شخصين أو أكثر، غالبًا لجعل النتيجة تشبه هويات متعددة.
  • إعادة التشغيل (Replay): وسائط أصلية أو معالجة يتم تشغيلها مرة أخرى لنظام التقاط. قد يكون المحتوى حقيقيًا بينما يكون ادعاء الوجود المباشر زائفًا.

يمكن أن تتداخل هذه الفئات. قد يجمع المحتال بين مستند مسروق، وصورة شخصية مدمجة، وتبديل وجه في الوقت الفعلي، ووكيل إقامة، وحساب مخترق في محاولة واحدة.

ما هي أنواع الخدع العميقة الموجودة؟

النوعما يتغيرالمخاطر النموذجية على الهويةطبقات التحكم المفيدة
تبديل الوجهيتم ربط وجه على شخص آخرانتحال الشخصية في التسجيل، المكالمات، أو استعادة الحسابالتقاط موثوق، حيوية، مقارنة الوجه، فحوصات الحقن
إعادة تمثيل الوجهيتم التحكم في التعبير، الوضع، أو النظرة بواسطة مصدر آخرتمرير المطالبات أو تقليد السلوك المباشرإشارات غير متوقعة، تحليل زمني، سلامة المستشعر
مزامنة الشفاهيتم تغيير حركة الفم لتتناسب مع صوت جديدتصريحات ملفقة أو انتحال شخصية في المكالماتاتساق الصوت والفيديو، الأصل، تأكيد مستقل
استنساخ الصوتيتم توليف الكلام بصوت مستهدفهندسة اجتماعية للدفع أو إعادة تعيين بيانات الاعتماداتصال معاودة، مصادقة قوية، موافقة مزدوجة، تحليل الصوت
شخص مولّد بالكاملتُظهر الصورة أو الفيديو شخصًا غير موجودحسابات اصطناعية، ملفات تعريف مزيفة، تجنيد عملاءأدلة الهوية، فحوصات قواعد البيانات، تحليل الجهاز والشبكة
تلاعب المستنداتيتم تغيير الصورة، النص، التخطيط، أو ميزات الأمانأدلة هوية مزيفةالتحقق من المستند، التقاط المستند المباشر، فحوصات NFC أو المصدر
دمج الوجوهيتم دمج وجوه متعددة في صورة شخصية واحدةقد يبدو مستند واحد مطابقًا لأكثر من شخصاكتشاف الدمج، مرجع جودة المصدر، مراجعة بشرية

لا يوجد صف لديه تحكم واحد مثالي. لا يمكن لكاشف الوجه تحديد صحة المستند. لا يمكن لأصل المحتوى إثبات الهوية الحقيقية للموقع. الحيوية عند المستشعر لا تكتشف تلقائيًا الوسائط المحقونة في المراحل اللاحقة.

كيف تُصنع الخدع العميقة؟

يمكن إنتاج الخدع العميقة الحديثة باستخدام عدة عائلات من النماذج. تختلف التفاصيل التقنية، لكن سير العمل العملي عادة ما يشمل جمع المصادر، وتعلم التمثيل، والتوليد، والتركيب، والمعالجة اللاحقة.

1. يتم جمع المواد المصدرية

يجمع المهاجم صورًا أو مقاطع فيديو أو تسجيلات صوتية للهدف. يمكن للمقابلات العامة، وملفات التعريف الاجتماعية، واجتماعات الفيديو، والمستندات المسربة، وعمليات التحقق السابقة أن تصبح جميعها مواد مصدرية. بالنسبة للهويات المولّدة بالكامل، ينشئ النموذج موضوعًا جديدًا بدلاً من نسخ شخص واحد.

2. يتعلم النموذج أو يحافظ على ميزات الهوية

تقوم أنظمة تبديل الوجوه بترميز بنية الوجه ومظهره، ثم تعرض الهوية المستهدفة فوق المؤدي المصدر. تنقل أنظمة إعادة التمثيل الوضع أو التعبير. تتعلم أنظمة الصوت خصائص المتحدث وتولد الكلام من النص أو صوت آخر.

3. يتم توليد محتوى اصطناعي

يمكن لشبكات الخصومة التوليدية، وأجهزة التشفير التلقائي، ونماذج الانتشار، وأنظمة العرض العصبي أن تساهم جميعها. لا تخبر عائلة النموذج وحدها المدافعين عن القطعة الأثرية التي ستبقى؛ فبيانات التدريب المختلفة والمعالجة اللاحقة تنتج آثارًا مختلفة.

4. يتم تركيب النتيجة وتصحيحها

المزج، وتصحيح الألوان، وإعادة الإضاءة، وتنظيف الصوت، واستيفاء الإطارات، ومزامنة الشفاه تجعل الإخراج أكثر تماسكًا. يمكن للمحتال أن يضيف عن قصد ضبابية أو ضغطًا لإخفاء آثار المولد.

5. يتم تسليم الوسائط

يحدد التسليم سطح الهجوم. يمكن تحميل ملف، أو عرضه على شاشة، أو طباعته، أو تشغيله أثناء مكالمة فيديو، أو توجيهه من خلال كاميرا افتراضية، أو حقنه بين مكون الالتقاط والخادم.

هذه الخطوة الأخيرة هي السبب في أن تعريفًا جنائيًا بحتًا لا يكفي لأنظمة الهوية. نفس الوجه المولّد يخلق تهديدًا مختلفًا عندما يتم نشره علنًا، أو عرضه على كاميرا، أو حقنه في حزمة تطوير برامج (SDK) للتحقق.

كيف تُستخدم الخدع العميقة في هجمات الهوية؟

هجوم العرض

يقدم المهاجم صورة أو شاشة أو قناع مطبوع أو إعادة تشغيل أو قطعة أثرية أخرى إلى الكاميرا الشرعية أو مستشعر القياسات الحيوية. يسمي معيار ISO/IEC 30107 التحكم عند حدود الالتقاط هذه اكتشاف هجوم العرض (PAD). اكتشاف الحيوية هو مجموعة فرعية واحدة من PAD.

هجوم الحقن

يتجاوز المهاجم أو يتداخل مع الالتقاط المتوقع ويدخل وسائط مزورة في مسار المعالجة. تتضمن الأمثلة الكاميرات الافتراضية، والمحاكيات، والخطافات، وحزم SDK المعدلة، وطلبات الشبكة المتلاعب بها، أو استبدال الملفات على جانب الخادم.

NIST SP 800-63A-4 يتعامل مع منع الحقن واكتشاف الوسائط المزورة كمتطلبات مميزة. ويلاحظ أن مقارنة القياسات الحيوية وحدها لا تمنع الوسائط المحقونة ويوصي بالضوابط التي تزيد الثقة في مستشعر الالتقاط والقناة المحمية.

انتحال الشخصية والهندسة الاجتماعية

يمكن لاستنساخ الصوت أو الفيديو أن يجعل طلبًا عاجلاً يبدو وكأنه يأتي من مسؤول تنفيذي أو موظف أو عميل أو بائع أو فرد من العائلة. قد يكون الهدف دفعًا أو إعادة تعيين بيانات اعتماد أو إفشاء أو استثناء سياسة. هنا، قد يكون أفضل دفاع هو الالتزام بالعملية - مثل مسار معاودة اتصال معروف أو موافقة مزدوجة - بدلاً من محاولة الحكم على وحدات البكسل في الوقت الفعلي.

تؤكد إرشادات OWASP للاستجابة للخدع العميقة على العمليات الأمنية المتينة، والضوابط المالية، وإجراءات التحقق، والوعي، والاستجابة للحوادث بدلاً من التركيز الضيق على اكتشاف العيوب البصرية.

إنشاء حساب اصطناعي

يمكن دمج الصور الشخصية المولّدة، والسمات الملفقة، والأدلة المعدلة، ونقاط الاتصال المؤقتة، واتصالات الشبكة المشوشة لإنشاء حسابات لا تتوافق مع شخص حقيقي واحد. الوسائط هي مجرد إشارة واحدة في رسم بياني أوسع للهوية والسلوك.

استعادة الحساب وإعادة الربط

إذا كان تدفق الاسترداد يعتمد على صورة شخصية أو مكالمة فيديو، فقد تُستخدم الوسائط الاصطناعية للاستيلاء على حساب موجود أو ربط مصادقة جديدة. غالبًا ما تستحق الاستعادة ضمانًا أقوى من تسجيل الدخول الروتيني لأنها يمكن أن تحل محل الضوابط التي تحمي الحساب عادةً.

كيف يعمل اكتشاف الخدع العميقة؟

يسأل اكتشاف الخدع العميقة عما إذا كانت الوسائط قد تم إنشاؤها أو معالجتها. يسأل التحقق من الهوية عما إذا كان الشخص هو من يدعي أنه هو. تتداخل هذه الأسئلة، لكن لا يحتوي أحدهما الآخر بالكامل.

الأصل وبيانات اعتماد المحتوى

تسجل بيانات الأصل معلومات حول كيفية إنشاء الوسائط وتغييرها. تحدد مواصفات C2PA لبيانات اعتماد المحتوى بنية مقاومة للتلاعب يمكنها ربط ادعاءات الأصل والتعديل بالأصل.

يمكن أن يزيد الأصل الصالح الثقة في تاريخ الوسائط والموقع. عدم وجود الأصل ليس دليلاً على التلاعب، والأصل الصالح لا يضمن أن الادعاء المصور صحيح. الأصل هو إشارة إيجابية، وليس كاشفًا عالميًا.

التحليل الجنائي المكاني

يمكن لنماذج الصور فحص النسيج، وحدود المزج، والإضاءة، والانعكاسات، وأنماط التردد، والضوضاء، والهندسة، والقطع الأثرية للمولد. قد تعمل هذه الميزات جيدًا على عائلات الهجمات المعروفة وتتدهور عندما يتغير النموذج أو الكاميرا أو الضغط.

التحليل الزمني والسمعي البصري

يمكن لتحليل الفيديو فحص الاتساق عبر الإطارات، والحركة، والوضع، والتدفق البصري، ومعالم الوجه، وتوقيت الكلام، ومحاذاة الصوت والفيديو. يمكن لتحليل الصوت فحص الآثار الطيفية، والنبرة، والتوليد. يضيف الاستخدام في الوقت الفعلي قيودًا صارمة على زمن الاستجابة والجودة.

اكتشاف هجوم العرض والحيوية

يبحث PAD عن محاولة خداع مستشعر الالتقاط. يمكن للحيوية السلبية تحليل الالتقاط دون مطالبة المستخدم بأداء إجراء صريح. تطلب الحيوية النشطة استجابة لمطالبة أو تحدي.

يقتصر نطاق PAD على حدود الالتقاط. ISO/IEC 30107-3 يتعامل صراحة مع الهجمات خارج جهاز الالتقاط البيومتري على أنها خارج النطاق. يجب على البائع الذي يدعي تغطية PAD أن يشرح بشكل منفصل ضوابط الحقن، والكاميرا الافتراضية، والمحاكي، والقناة.

سلامة الالتقاط وشهادة الجهاز

تحاول ضوابط الالتقاط إثبات أن الوسائط جاءت من المستشعر المتوقع، والتطبيق، وحالة الجهاز، والقناة المحمية. يمكن أن تتضمن الإشارات سلامة SDK، وشهادة الجهاز، واكتشاف المحاكي أو الكاميرا الافتراضية، وأحداث الالتقاط الموقعة، وتدابير مكافحة التلاعب، وحماية إعادة التشغيل على جانب الخادم.

لا توجد إشارة جهاز معصومة من الخطأ. الهدف هو جعل التسليم المزيف أكثر صعوبة، وقابلًا للاكتشاف، ومكلفًا مع الحفاظ على مسار استرداد للمستخدمين الحقيقيين على الأجهزة غير العادية.

ربط الهوية والأدلة

يمكن لمقارنة الوجه ربط التقاط مباشر بصورة شخصية موثوقة؛ يمكن للتحقق من المستند اختبار الدليل نفسه؛ يمكن للتحقق من قاعدة البيانات تأكيد السمات. لا تصنف هذه الضوابط جميع الوسائط الاصطناعية، لكنها تقلل من قيمة الوجه المقنع الذي يفتقر إلى مرساة هوية قابلة للدفاع.

المخاطر السياقية والسلوكية

إعادة استخدام الجهاز، وعدم اتساق IP والموقع، والسفر المستحيل، والمحاولات المتكررة، والسرعة، وسجل الحساب، وسياق المعاملة، ورسوم بيانية العلاقات يمكن أن تكشف أنماطًا تفوتها تحليل الوسائط. يجب أن تساهم درجة الخدعة العميقة في قرار المخاطر بدلاً من محو الأدلة الأخرى.

المراجعة البشرية والتحقق المستقل

يحتاج المراجعون إلى الوسائط الأصلية، ومخرجات الكاشف، ورموز السبب، وتفاصيل الالتقاط، وسجل العملاء، وخطط العمل المحددة. بالنسبة للإجراءات عالية التأثير، يمكن أن تكون القناة الموثوقة المستقلة - مثل معاودة الاتصال برقم معروف أو الموافقة في نظام مصادق عليه - أكثر موثوقية من الحكم البصري.

ما الذي يمكن أن تخطئ فيه كاشفات الخدع العميقة؟

النتيجة السلبية الكاذبة

يصنف الكاشف الوسائط المعالجة على أنها أصلية. هذا هو الفشل الأمني الذي يسمح بمرور الهجوم.

النتيجة الإيجابية الكاذبة

يصنف الكاشف الوسائط الأصلية على أنها معالجة. يمكن أن يحظر هذا عميلاً حقيقيًا، أو يؤدي إلى مراجعة غير ضرورية، أو يؤثر بشكل غير متناسب على أجهزة وسكان معينين.

تحول المجال

تختلف بيئة الإنتاج عن مجموعة الاختبار: مولدات جديدة، ومسارات كاميرا، وبرامج ترميز، وإضاءة، ولغات، وديموغرافيات، أو سلوك هجوم. يركز برنامج تقييم الخدع العميقة GenAI التابع لـ NIST على الاختبارات العدائية والتشغيلية ذات الصلة على وجه التحديد لأن أداء المعايير الأكاديمية قد لا ينتقل بسلاسة إلى النشر.

عدم تطابق العتبة

تصبح كل درجة قرارًا فقط بعد تطبيق عتبة. قد تكون العتبة التي تم ضبطها للفرز الجنائي خاطئة لفتح حساب فوري. يؤثر الأمان، واحتكاك المستخدم، وقدرة المراجعة اليدوية، والخسارة اللاحقة على نقطة التشغيل.

الخلط في النطاق

قد لا يقول الكاشف الذي تم تقييمه على صور الوجه المحملة شيئًا عن استنساخ الصوت، أو الكاميرات الافتراضية في الوقت الفعلي، أو تحولات المستندات، أو إعادة التشغيل. يجب استبدال تسميات المنتج بمصفوفة تغطية للهجمات الفردية.

كيف ينبغي للفرق تقييم الدفاعات ضد الخدع العميقة؟

حدد نموذج التهديد أولاً

اذكر الإجراء المحمي، وقدرة المهاجم، ونوع الوسائط، ومسار التسليم، والأجهزة المتوقعة، ومثبتات الهوية المتاحة، وعواقب الخطأ. "اكتشاف الخدع العميقة" ليس مطلبًا قابلاً للاختبار.

اطلب مصفوفة تغطية الهجمات

اسأل عما إذا كان الاختبار يشمل تبديل الوجوه، وإعادة التمثيل، ومزامنة الشفاه، والوجوه المولّدة بالكامل، واستنساخ الصوت، والتحولات، وإعادة التشغيل المطبوعة والشاشات، والكاميرات الافتراضية، والمحاكيات، والتلاعب بـ SDK، وحقن API. سجل أي تحكم يمتلك كل هجوم.

افحص بيانات الاختبار

ابحث عن مولدات غير مرئية، وأدوات هجوم متعددة، ومستخدمين حقيقيين، وتغطية ديموغرافية، وكاميرات مختلفة، وضغط، وتدهور الشبكة، والتقاط يشبه الإنتاج. افصل مجموعات التطوير والتحقق والاختبار. اسأل عن عدد مرات تحديث التقييم.

راجع معدلات الخطأ كلاها

احصل على سلوك النتائج الإيجابية الكاذبة والسلبية الكاذبة عند عتبة التشغيل، وليس فقط عنوان الدقة. اطلب فترات الثقة، وأعداد العينات، ونتائج كل هجوم، وتحليل المجموعات الفرعية، ومعدلات عدم الاستجابة.

اختبر الرحلة بأكملها

قم بتقييم SDK الالتقاط، والنقل، والواجهة الخلفية، ومحرك القرار، وخطافات الويب، وسلوك إعادة المحاولة، والمراجعة اليدوية، وحالة الحساب. يمكن لمصنف وسائط قوي أن يظل خلف طلب قابل لإعادة التشغيل أو تدفق استرداد غير آمن.

قم بتشغيل نشر خفي

قبل حظر العملاء، قم بتقييم حركة المرور الشبيهة بالإنتاج في الوضع الخفي. قارن نتائج الكاشف بنتائج المراجع، والاحتيال المؤكد، وإعادة محاولة المستخدم، وحالات الدعم، والخسائر اللاحقة. ثم حدد إجراءات متدرجة مثل السماح، والتصعيد، والمراجعة، وتحديد المعدل، أو الرفض.

خطط للانجراف

حدد الملكية لاستيعاب الهجمات الجديدة، وتمارين الفريق الأحمر، وتحديثات النموذج، ومراجعة العتبة، والاستجابة للحوادث، والتراجع. لا يمكن لاختبار بائع لمرة واحدة تغطية نظام بيئي متغير للمولدات.

الأخطاء الشائعة في الدفاع عن الخدع العميقة

تدريب المستخدمين على البحث عن عيوب بصرية

يمكن أن تكون الرمش، والأيدي، والأسنان، ومزامنة الشفاه، والقطع الأثرية على الحواف أدلة، لكنها ليست ضرورية ولا كافية. يمكن أن يبدو الفيديو العادي غريبًا بعد الضغط، ويمكن للمولدات الجديدة إزالة دلائل الأمس.

شراء "درجة خدعة عميقة" واحدة

نادرًا ما تغطي درجة واحدة كل وسيط ومسار تسليم. اطلب دليلًا حول نطاق النموذج، وتغطية الهجمات، وظروف الاختبار، والعتبات، ومقايضات الأخطاء.

افتراض أن الحيوية توقف الحقن

يمكن أن تساعد الحيوية عند حدود المستشعر. تستهدف هجمات الحقن المسار حول أو بعد هذا الحد، لذا تتطلب ضوابط سلامة الالتقاط والقناة أيضًا.

اعتبار عدم وجود الأصل دليلاً على الاحتيال

العديد من الأصول الأصلية لا تحتوي على بيانات اعتماد محتوى. يعني الغياب أن إشارة الأصل غير متاحة، وليس أن الوسائط مزيفة.

الرفض التلقائي لكل نتيجة غير مؤكدة

تحتاج الحالات الغامضة إلى تصعيد أو مراجعة بناءً على المخاطر. يجب ألا يصبح عدم يقين الكاشف رفضًا دائمًا غير مبرر.

تجاهل الضوابط غير المتعلقة بالوسائط

يجب أن تحتوي موافقات الدفع، واستعادة الحساب، وتغييرات بيانات الاعتماد، والكشف عن البيانات على ضوابط تظل قائمة بعد محاكاة مثالية. يمكن للمصادقة القوية، وفصل الواجبات، وعمليات معاودة الاتصال الموثوقة، والقيود، والتأخير أن تقلل من التأثير حتى عندما يفشل الاكتشاف.

نموذج دفاع متعدد الطبقات

الطبقةالسؤالمثال على النتيجة
الأصلهل هناك سجل صالح وموثوق لهذا الأصل؟بيانات اعتماد تم التحقق منها، بيانات اعتماد مفقودة، ربط غير صالح
التحليل الجنائي للوسائطهل تُظهر الوسائط دليلًا على التلاعب أو التوليد؟درجة مخاطر مع دليل على عائلة الهجوم
سلامة الالتقاطهل جاءت الوسائط من المستشعر والتطبيق المتوقعين؟التقاط موثق، كاميرا افتراضية، إعادة تشغيل، غير معروف
PAD والحيويةهل يوجد شخص حسن النية عند المستشعر؟حسن النية، هجوم عرض، إعادة محاولة
ربط الهويةهل يتطابق الشخص مع دليل هوية موثوق؟تطابق، عدم تطابق، جودة غير كافية
السياقهل يتفق الجهاز، والشبكة، والحساب، والسلوك؟عادي، غير متناسق، سرعة عالية، إساءة استخدام مرتبطة
العمليةهل الإجراء المطلوب مصرح به بشكل مستقل؟السماح، التصعيد، الموافقة المزدوجة، التعليق

يجب أن تنتج الطبقات أدلة قابلة للتفسير وإجراءات محددة. يمكن أن تؤدي النتيجة عالية المخاطر إلى التقاط أقوى، أو عامل مختلف، أو مراجعة يدوية، أو تأكيد مستقل بدلاً من نتيجة فورية لا رجعة فيها.

حيث تتناسب Didit

تقدم Didit الحيوية السلبية بسعر 0.10 دولارًا أمريكيًا والحيوية النشطة بسعر 0.15 دولارًا أمريكيًا، وتشمل شهاداتها iBeta Level 1 PAD. يمكن إقران هذه الضوابط الخاصة بالعرض مع التحقق من الهوية، وكشف الحيوية، ومطابقة الوجه، وتحليل الجهاز وعنوان IP في سير عمل قائم على المخاطر.

لكل تحكم حدود. يجب على الفرق ربط نتيجة PAD بهجمات العرض، وتقييم حماية الالتقاط والحقن بشكل منفصل، والاحتفاظ بمنطق اتخاذ القرار والمراجعة الخاص بها. تتوفر أسعار الوحدات المنشورة على صفحة الأسعار.

الأسئلة المتداولة

هل جميع الصور المولّدة بالذكاء الاصطناعي خدع عميقة؟

ليس بالضرورة. تعني "الخدعة العميقة" عادة وسائط اصطناعية أو معالجة تُزيف الهوية أو الكلام أو السلوك أو حدثًا. التوضيح المولّد المسمى بوضوح هو وسائط اصطناعية دون أن يكون بالضرورة خادعًا.

هل يمكن للناس اكتشاف الخدع العميقة بالعين بشكل موثوق؟

لا. يمكن أن تدعم الدلائل البصرية الفرز، لكن الموثوقية تتغير مع المولد، وجودة الوسائط، والضغط، والمشاهد. تتطلب القرارات عالية التأثير التحقق التقني والإجرائي.

ما الفرق بين هجوم العرض وهجوم الحقن؟

يضع هجوم العرض قطعة أثرية أمام المستشعر المتوقع. يُدخل هجوم الحقن وسائط مزورة في مسار المعالجة، متجاوزًا أو متداخلاً مع الالتقاط المتوقع.

هل يوقف اكتشاف الحيوية كل خدعة عميقة؟

لا. الحيوية هي تحكم يركز على الالتقاط. تعتمد تغطيتها على الطريقة والاختبار، ولا تغطي تلقائيًا الصوت، أو المستندات، أو أصل المحتوى، أو الحقن في المراحل اللاحقة.

هل بيانات اعتماد المحتوى دليل على أن الوسائط صحيحة؟

يمكنها توفير أصل مقاوم للتلاعب حول المصدر والتعديلات عندما يكون الموقع والربط موثوقين. لا تصدر حكمًا قيميًا حول ما إذا كان الادعاء المصور صحيحًا.

ما هي المقاييس المهمة لكاشف الخدع العميقة؟

سلوك النتائج السلبية الكاذبة والإيجابية الكاذبة عند عتبة النشر، مقسمة حسب نوع الهجوم، والمولد، وظروف الالتقاط، والجهاز، والسكان ذوي الصلة. يجب على الفرق أيضًا قياس معدلات عدم الاستجابة، ووقت الاستجابة، وعبء المراجعة، والاحتيال اللاحق.

ماذا يجب أن يحدث عندما يكون الكاشف غير مؤكد؟

استخدم استجابة متدرجة: اطلب التقاطًا موثوقًا جديدًا، أو اطلب عامل مصادقة آخر، أو تحقق من خلال قناة مستقلة، أو علّق الإجراء، أو وجّه الحالة للمراجعة من قبل مدربين.

المراجع الأساسية

تأتي مرونة الخدع العميقة من طرح عدة أسئلة أضيق بدلاً من الثقة في نتيجة واسعة واحدة. تحقق من تاريخ الوسائط، ومسار الالتقاط، والشخص الحي، وأدلة الهوية، والسياق المحيط، وعملية الترخيص - ثم اتخذ القرار وفقًا للمخاطر.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
الخدع العميقة: الأنواع، الكشف، والدفاع.