溜得很 发自 AI观察室

92%。
这个数字不是准确率。是ChatGPT面对Sora生成的视频时,判断「这是真实拍摄」的比例。
OpenAI自己的AI,认不出自家兄弟的手艺。

▲ Business Insider 报道页面
昨天,曾参与打造Sora 2的前研究科学家Gabriel Petersson在X上写了句话,「没有任何工具能接近Sora的完美视频深度克隆,捕捉了每一块面部肌肉运动和走路方式,从视频中截一帧,根本无法判断真假」。
他说的这个工具,今年4月已经死了。
不在场证明

去年9月30号,Petersson发了一条视频。
视频里他和Sam Altman并肩走在OpenAI办公室。两个人聊着天,步伐自然,表情松弛。那天,这两个人都不在那个办公室。
这是Sora 2的「Cameo」功能。录一段短视频,系统采集你的面部和声音。然后把你扔进任何AI生成的场景。
想让Altman骑龙?可以。让他从货船跳水?可以。让他在监控画面里偷GPU?都可以。
Sora 2发布后72小时内,「Altman偷GPU」成了平台最热门视频。CNN引用纽约时报记者的话,称这些内容展现了「令人瞠目结舌的创造力」。
Altman自己的反应是,主动允许任何人使用他的肖像。
Pro用户每月200美金,可以生成最长25秒1080p视频,带同步对话、音效和背景音乐。
25秒。够传播了。
20条假供词,16条被采信

NewsGuard是一家做媒体可信度评级的机构。去年10月,他们做了个实验,向Sora 2输入20条已被证伪的虚假声明,看能不能生成逼真的新闻风格视频。结果,16条成功了。
80%通过率。其中11条一次就过。
5条俄罗斯虚假信息,每条生成时间不超过5分钟。
NewsGuard高级编辑Sofia Rubinson在Marketplace节目里说,「虚假信息制造变得极其容易,且极其逼真」。
不是「可能被滥用」。是已经在被滥用了。
去年10月,一段AI生成的「antifa抗议者被喷辣椒水」视频在社交媒体传播,数百万人信以为真。12月,NBC报道Sora生成的假乌克兰士兵视频在多平台扩散。
到了今年1月,NewsGuard又做了一轮测试。这次测的是AI聊天机器人能不能识别Sora的作品。ChatGPT、Gemini、Grok,三家都测了。
Grok最离谱,95%的视频它认为是真的。Gemini稍好,78%。
ChatGPT?92%。认不出。
造假工具和验假工具出自同一家公司,前者赢了。
测谎仪失灵

▲ TechCrunch 官方页面
Sora 2有安全措施。用Cameo前要过验证。活体检测,加一段口头声明,确认你不是在冒充别人。
Reality Defender是一家做深度伪造检测的公司,它卖检测服务,所以证明别人的检测不行对它有商业利益。这层关系先说清楚。
但它做的实验过程是公开的,数据没被质疑过。Sora 2发布三天后,他们出了份报告。
他们用公开可获取的CEO和名人素材制作了实时深度伪造视频,然后拿这些假视频去过Sora 2的全部验证环节。
人脸活体检测,过了。口头确认声明,过了。全过了。
平台检测到了多少?零。
Reality Defender自己的API对同一批素材给出的判断是,95%以上置信度标记为合成内容。
第三方一眼就看出来的东西,Sora自己的系统一个都没拦住。
公平讲,实时视频生成场景下的活体检测,整个行业都没有成熟方案。但这不改变一个事实,OpenAI选择先上线再补安全。
Reality Defender CEO Ben Colman把实验结果直接发在了LinkedIn上。他们的结论是,OpenAI「优化了病毒式传播而非最大化安全」,信任与安全投入只占训练预算的零头。
安全不是目的。传播才是。
The Verge给这事写了篇文章,标题翻译过来是「Sora正在向我们展示深度伪造检测有多脆弱」。
指纹,4分钟擦净

▲ OpenAI 官方页面
水印呢?
Sora 2生成的视频带可见水印,还有C2PA元数据。理论上,任何人都能查到这是AI生成的。
理论上。
NewsGuard用了一个叫BasedLabs AI的免费工具。4分钟。水印没了。去掉后的视频「仅轻微模糊,对大多数观众仍显真实」。
Fast Company的测试更狠。某些情况下,拖拽操作就能清除C2PA元数据。拖一下。没了。
OpenAI对「水印太容易去除」的质疑没有回应。TikTok、Amazon、Google对C2PA支持的表态?也没有。
这件事最荒诞的注脚发生在10月16号。有用户用Sora 2生成了马丁·路德·金博士说种族主义言论的视频。OpenAI和金家族联合声明,紧急暂停了这个功能。
从发布到出事,16天。
防伪标签不是为了防伪,是为了让制造者在法律上说一句「我们尽力了」。
作案成本,日烧百万

▲ 来源,businessinsider.com
这么能造假。这么难检测。这么容易武器化。
然后呢?OpenAI把它关了。
不是因为危险。是因为贵。
据华尔街日报等多家媒体报道,服务器日均运营成本达百万美金。视频生成的计算成本远超文本和图像,收入远不覆盖支出。
2026年3月24日,OpenAI在X上发了条公告,宣布关停Sora。4月26日,Web和App下线。API计划9月24日终止。
从发布到死亡,7个月。
TechXplore引用一位计算机科学家的评论,「对OpenAI的决定并不意外」。替代方案是代号「Spud」的下一代模型,聚焦物理世界理解,面向工业和机器人。
不是给你我用的了。
技术的墓碑上不会刻「太危险」,只会刻「不赚钱」。
案已结,术未消

回到Petersson昨天那条推。
发布整一年后,他的判断是,没有任何工具接近Sora 2的视频克隆效果。包括Google Veo 3,包括国内的开源模型。
一个死了3个月的产品,在它的赛道上仍然排第一。这不是酸话。从技术层面,Petersson说得对。到今天,视频克隆这一项,确实没人追上来。
但让人不舒服的是这个事实的反面。
跑得最远的工具已经死了。而活着的那些呢?它们没有Sora那么真。但它们在进化。
至于检测技术,笔者没有找到任何一份2026年的公开报告证明检测准确率有实质性提升。这本身就说明问题。ChatGPT今天依然认不出绝大部分AI生成的内容,这个结论在1月的测试之后没有被任何新数据推翻过。
Petersson那条推文底下有人问,「这到底是怀念还是警告?」他没回。
去年我们认不出AI的作品。今年我们认不出AI的作品。明年,你有把握认出来吗?
溜得很 · AI 行业观察
觉得有点意思?
点个 「在看」 让更多人看到
转给那个总说「AI不会取代人」的朋友
评论区见,我看每一条
⭐ 关注溜得狠·设为星标 ⭐
AI 行业的事,我帮你盯着
📚 参考来源
[1] NewsGuard — OpenAI's Sora: When Seeing Should Not Be Believing, https://www.newsguardtech.com/special-reports/openai-sora-seeing-should-not-be-believing/, 2025.10.17
[2] Reality Defender — Bypasses Sora 2 Security Measures, https://www.realitydefender.com/insights/sora-2-identity-bypass, 2025.10.3
[3] The Verge — Sora is showing us how broken deepfake detection is, https://www.theverge.com/report/806359/openai-sora-deepfake-detection-c2pa-content-credentials, 2025.10.27
[4] The Decoder — ChatGPT fails to spot 92% of fake videos, https://the-decoder.com/chatgpt-fails-to-spot-92-of-fake-videos-made-by-openais-own-sora-tool/, 2026.1.25
[5] TechXplore — Sora shutdown reveals costly limits of AI video generation, https://techxplore.com/news/2026-04-sora-shutdown-reveals-limits-ai.html, 2026.4.27
[6] X @gabriel1 — 一年后无人能匹敌Sora视频克隆, https://x.com/gabriel1/status/2078156277247881438, 2026.7.17
[7] Business Insider — Don't believe those videos showing Sam Altman stealing GPUs, https://www.businessinsider.com/sam-altman-openai-sora-app-ai-videos-2025-10, 2025.10.3
[2] Reality Defender — Bypasses Sora 2 Security Measures, https://www.realitydefender.com/insights/sora-2-identity-bypass, 2025.10.3
[3] The Verge — Sora is showing us how broken deepfake detection is, https://www.theverge.com/report/806359/openai-sora-deepfake-detection-c2pa-content-credentials, 2025.10.27
[4] The Decoder — ChatGPT fails to spot 92% of fake videos, https://the-decoder.com/chatgpt-fails-to-spot-92-of-fake-videos-made-by-openais-own-sora-tool/, 2026.1.25
[5] TechXplore — Sora shutdown reveals costly limits of AI video generation, https://techxplore.com/news/2026-04-sora-shutdown-reveals-limits-ai.html, 2026.4.27
[6] X @gabriel1 — 一年后无人能匹敌Sora视频克隆, https://x.com/gabriel1/status/2078156277247881438, 2026.7.17
[7] Business Insider — Don't believe those videos showing Sam Altman stealing GPUs, https://www.businessinsider.com/sam-altman-openai-sora-app-ai-videos-2025-10, 2025.10.3
夜雨聆风