6月9日至10日,在上證指數(shù)一度站上3400點(diǎn)之際,多位財(cái)經(jīng)博主的自媒體賬號(hào)遭遇了“貍貓換太子”的情況。一些賬號(hào)被盜后發(fā)布疑似為股市“殺豬盤(pán)”引流的廣告,還有一些賬號(hào)被盜后冒充號(hào)主本人和粉絲“一對(duì)一”私聊,將粉絲引向詐騙陷阱。
據(jù)被盜號(hào)者自述,其賬號(hào)所屬的企業(yè)被偽造的“人臉識(shí)別”授權(quán)更換了法人,之后通過(guò)法人權(quán)限取得了賬號(hào)控制權(quán),才有了后續(xù)的一系列疑似詐騙行為。調(diào)查發(fā)現(xiàn),“代過(guò)人臉識(shí)別”已經(jīng)成為一條隱秘的黑灰產(chǎn)產(chǎn)業(yè)鏈。多名黑灰產(chǎn)從業(yè)者表示可以代過(guò)人臉驗(yàn)證,價(jià)格在560元到1400元不等。
螞蟻集團(tuán)AI核身安全高級(jí)專家崔征兩表示,目前人臉識(shí)別被攻破一般有兩種情況:一種是通過(guò)假臉(如3D頭模、面具、高清屏等)惡意攻擊刷臉并成功完成人臉驗(yàn)證;另一種是通過(guò)技術(shù)注入手法攻擊刷臉并成功完成人臉驗(yàn)證。AIGC發(fā)展迅猛,AI換臉改變了攻擊內(nèi)容的生成方式,被黑灰產(chǎn)利用,為各行業(yè)帶來(lái)了非常大的挑戰(zhàn)。
浙江墾丁律師事務(wù)所主任律師張延來(lái)表示,盜號(hào)并群發(fā)詐騙信息涉及非法侵入計(jì)算機(jī)信息系統(tǒng)罪、詐騙罪、侵犯公民個(gè)人信息罪。要堵住這一詐騙漏洞,建議引入多重認(rèn)證機(jī)制,以及為企業(yè)關(guān)鍵信息變更設(shè)置“高風(fēng)險(xiǎn)提醒”機(jī)制。
6月10日晚間,多位自媒體發(fā)文揭露其名下賬號(hào)突然遭遇盜號(hào)。其中“遠(yuǎn)方青木”詳細(xì)描述了其名下小號(hào)(粉絲約60萬(wàn))被盜始末,表示盜號(hào)者通過(guò)人臉識(shí)別的方式在6月3日讓賬號(hào)所在企業(yè)的原法人“授權(quán)”更換了新法人,最終在6月10日凌晨重置了賬號(hào)密碼,并在早上8點(diǎn)左右群發(fā)了詐騙信息。
記者調(diào)查發(fā)現(xiàn),一些黑灰產(chǎn)從業(yè)者甚至在宣傳中明確指出了具體的地方政務(wù)系統(tǒng),包括浙里辦、豫事辦、海易辦等,并表示“基本(攻破)政務(wù)都沒(méi)問(wèn)題”。展示的一個(gè)通過(guò)人臉驗(yàn)證的演示視頻中,生成出的人臉在極短時(shí)間內(nèi)可以做出諸如“搖頭”“張嘴”“眨眼”等動(dòng)作,成功通過(guò)人臉測(cè)試。