AI換臉盜刷銀行卡 大學生被判刑一年十個月

AI換臉盜刷銀行卡 大學生被判刑一年十個月

湖南省長沙市雨花區人民法院2026年8月16日審結一宗利用AI人臉偽造視頻盜刷銀行卡案件,一名大學生吳某因在不到四個月內盜刷三名被害人銀行賬戶共計5萬餘元,被判處有期徒刑一年十個月,並處罰金3000元。

吳某臨近畢業時未有選擇正規渠道就業,反而透過第三方非法網站購買可將靜態人臉照片轉化為能通過支付平台人臉識別驗證的AI動態視頻技術,其後在聊天平台發布廣告招攬生意。長沙市雨花區人民法院刑事審判庭副庭長蘭毅介紹,吳某透過境外聊天軟件加入黑灰產業聊天群,接單後接收上線提供的被害人姓名、身份證號碼、手機號碼、照片及支付平台驗證碼等個人信息,再上傳照片至第三方網站轉換成AI動態人臉視頻。

蘭毅指出,吳某利用轉換的AI動態人臉視頻及驗證碼重置被害人支付密碼,再將付款碼發送給「洗錢車隊」,透過掃碼方式轉移被害人綁定銀行賬戶的資金,其後按比例以虛擬貨幣形式返還。犯罪團夥分工明確,成員進入聊天群前須繳納虛擬貨幣作為擔保,防止有人獲取信息後退群獨享。法院考慮吳某有自首情節、認罪悔罪表現及對被害人經濟賠償等情況,作出上述判決,目前判決已生效。

記者調查發現,技術人員將普通人臉照片導入軟件後,僅需幾分鐘便能生成可執行轉頭、眨眼等指令的動態視頻。網絡安全技術人員李洋表示,不法分子可遠程控制手機獲取相冊照片,再透過偽造視頻工具生成平台認證所需動作的視頻;配合「虛擬相機」軟件,更可根據隨機指令實時做出相應表情動作。李洋提醒,部分應用軟件會設置偽操作界面,誤導用戶錄製點頭、眨眼等動作,以獲取比AI生成更逼真的活體視頻。

專家指出,目前政府及金融應用平台通常採用「人臉識別+手機驗證+身份信息」多重驗證方式,並驗證微表情及環境光線,以確保是本人真實環境下驗證。中國政法大學網絡法學研究所所長李懷勝表示,相關企業包括銀行應採取交叉識別等多元化認證手段,不能依賴單一風控手段;個人亦應珍視包括人臉識別信息在內的個人信息。內地已出台《中華人民共和國網絡安全法》《中華人民共和國個人信息保護法》《人工智能生成合成內容標識辦法》等法律法規,監管制度體系正持續健全。李懷勝提醒,濫用個人生物識別信息可能承擔法律責任;專家亦建議,非核心業務如進小區、取快遞等盡量避免「刷臉」,涉及資金交易場景應開啟「人臉+密碼」或「人臉+短信」多重驗證。

留言