
一张照片如何骗过人脸识别?
大学生如何沦为AI犯罪帮凶?
近日,CCTV13《新闻直播间》
深度报道雨花法院审理的
“AI换脸”盗刷银行卡案
起底AI人脸盗窃的新型黑灰产业链!
警示公民个人信息保护
01
案情回顾
2025年2月,临近毕业的吴某没有选择正规就业,而是盯上了网络黑灰产业。他通过第三方非法网站购买了一项"能将静态人脸照片转化为可通过某银行支付平台人脸识别验证的AI动态视频"的技术。自以为获得"法宝"的吴某,随即在各类聊天平台发布广告,吸引诈骗团伙"下单"。

在该犯罪链条中,诈骗团伙通常冒充短视频平台客服或者游戏主播,以关闭自动扣费、赠送游戏装备为诱饵,诱导受害人下载控制软件,从而获取其个人信息。吴某在接收到这些信息后,再通过第三方网站利用AI技术制作被害人的人脸动态视频。“利用转换的AI动态人脸视频及验证码信息,重置被害人的支付密码。之后,再将被害人的某第三方支付平台付款码发送给‘洗钱车队’,由‘洗钱车队’通过扫码的方式将被害人在第三方支付平台所绑定的银行账户资金予以转移。”

据雨花法院刑事审判庭副庭长兰毅介绍,为了防止上中下游任何一个环节的人员退群独享,犯罪团伙还制定了一套保障机制——成员进入黑灰产聊天群前需先缴纳虚拟货币作为担保。在不到四个月的时间内,三名被害人的银行账户先后被盗刷共计5万余元。
2025年8月,吴某经民警电话联系主动到案,其家属全额退赔了被害人经济损失。雨花法院综合考虑吴某具有自首情节、认罪悔罪表现及对被害人的经济赔偿等情况,最终判处其有期徒刑一年十个月,并处罚金3000元。
02
央视调查

央视记者在调查中发现,技术人员将一张普通的人脸照片导入系统后,仅需几分钟便能生成一段可转头、眨眼的人脸动态视频。若想让视频中的人脸根据平台随机指令做出实时反应,只需配套使用"虚拟相机"软件即可实现。
网络安全技术人员指出,大家无需因此过于恐慌,目前政府以及金融等应用平台通常采用的是“人脸识别+手机验证+身份信息”等多重验证方式,只要确保自己手机不交给不明人员操作或不被非法远程控制,这些措施是能够保证基本安全性的。
03
法律护航

目前我国已出台《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《人工智能生成合成内容标识办法》等,相关法律法规与监管制度体系正持续健全。
专家指出,按照《中华人民共和国个人信息保护法》规定,包括人脸识别信息在内的其他个人信息,信息使用遵循最重要的个人知情同意原则。也就是说,在利用他人相关信息,为他人提供服务的过程中,一定要让被采集个人信息的相关主体获得知情同意。比如单位门禁系统、商场人脸识别系统,如果滥用个人生物识别信息,可能会承担相应的法律责任。
同时专家提醒大家,需不断增强个人信息保护的安全意识,提升防范能力。对于非核心业务如进小区、取快递等,如果提供手机号也能完成验证的情况下,尽量避免“刷脸”。如果在涉及类似资金交易等场景下,尽量开启“人脸+密码”或“人脸+短信”的多重验证,增加安全屏障。
夜雨聆风