分享这篇文章

深度伪造的清算:为何加密领域下一场安全战役将针对合成虚拟人

Sumsub首席增长官Ilya Broven认为,加密平台必须采用积极的、多层次的验证架构,这种架构不仅在用户入驻阶段进行验证,还应在整个用户旅程中持续验证身份、意图和交易的完整性。

作者 Ilya Brovin|编辑者 Cheyenne Ligon
更新 2025年12月17日 下午8:52已发布 2025年12月17日 下午2:00由 AI 翻译
Robots (Unsplash/Sumaid pal Singh Bakshi/Modified by CoinDesk)

生成式人工智能已经改变了欺骗的经济学。过去需要专业工具和数小时编辑的工作,如今只需几次点击即可完成。一个逼真的假脸、克隆的声音,甚至是完整的视频身份,都能在几分钟内生成,并用于通过曾被认为万无一失的验证系统。

故事继续
不要错过另一个故事.今天订阅 CoinDesk Headlines 新闻通讯. 查看所有新闻通讯

在过去的一年中,我观察到深度伪造驱动的欺诈行为正以大多数组织尚未准备好的速度加速发展。数字平台上的深度伪造内容增长了550% 2019年至2024年间,现已被视为当今数字生态系统中的全球关键风险之一。这不仅仅是技术层面的变革——它是对我们如何验证身份、认证意图以及维护数字金融信任的结构性挑战。

采用速度超过安全性

美国的加密货币采用率持续激增,这得益于日益明晰的监管环境、强劲的市场表现以及机构参与度的提升。现货比特币ETF的批准以及更明确的合规框架,帮助数字资产在散户和专业投资者中获得了合法地位。因此,越来越多的美国人将加密货币视为主流投资类别——但采用速度仍然超过了公众对风险和安全性的理解。

许多 用户仍然依赖过时的验证方法 设计之初适用于密码被盗而非合成身份的欺诈时代。随着人工智能生成工具变得更快、更廉价,欺诈的门槛几乎降至零,然而许多防御手段却未能同步进化。

深度伪造技术正被广泛应用于各类场景,从利用假冒网红直播误导用户向骗子发送代币,到通过人工智能生成的视频身份验证资料绕过审核检查。我们观察到多模态攻击的增加,骗子将深度伪造视频、合成语音和伪造文件相结合,构建在审查中也能站得住脚的完整虚假身份。

正如记者兼播客主持人Dwarkesh Patel在其著作《Scaling Era: An Oral History of AI, 2019-2025》中指出的,现在正是“规模欺诈”的时代。挑战不仅在于复杂性,更在于规模。当任何人都能使用消费级软件制作逼真的假象时,传统的“识别假货”模式已不再奏效。

当前防御机制为何失效

大多数验证和身份认证系统仍依赖表层特征:眨眼、头部动作及光线模式。但现代生成模型几乎可以完美复制这些微表情——验证尝试现可由智能代理自动执行,使攻击变得更快、更智能且更难被察觉。

换句话说,视觉真实感不再能作为真相的标杆。下一阶段的保护必须超越可见范围,着重于无法被模仿的行为和情境信号。设备使用模式、打字节奏以及反应中的微延迟,正逐渐成为新的真实性指纹。最终,这将扩展到某种形式的实体授权——从数字身份到植入式标识,或者虹膜识别和掌纹识别等生物识别方法。

挑战将在所难免,尤其是在我们逐渐习惯授权自主系统代表我们行事的过程中。这些新信号是否能够被模仿?从技术上讲,答案是肯定的——这正是这一领域成为持续军备竞赛的原因。随着防御方不断开发新的行为安全层,攻击者必然会学会复制这些防御措施,促使双方不断进化。

作为人工智能研究人员,我们必须假设所见所闻皆可能被伪造。我们的任务是找到伪造无法掩盖的痕迹。

下一阶段的发展:信任基础设施

明年将成为监管的一个转折点,因为对加密行业的信任仍然脆弱。随着《GENIUS法案》现已成为法律,而诸如《CLARITY法案》等其他框架仍在讨论中,真正的工作转向弥补监管尚未涉及的空白——从跨境执法到定义在去中心化系统中什么是有意义的消费者保护。政策制定者正开始建立优先考虑问责制和安全性的数字资产规则,随着更多框架的形成,行业正逐步迈向一个更加透明和有韧性的生态系统。

但仅靠监管无法解决信任赤字。加密平台必须采用积极的、多层次的验证架构,这些架构不仅在用户入驻时进行验证,还需在整个用户旅程中持续验证身份、意图及交易的完整性。

信任将不再依赖于表面看起来真实的事物,而是依赖于能够被证实为真实的事物。这标志着一场根本性的变革,重新定义了金融基础设施。

共同的责任

信任无法事后补救;必须内建于系统之中。鉴于大多数欺诈行为发生在用户注册之后,下一阶段的工作重点在于超越静态身份验证,转向持续的、多层次的防范措施。关联行为信号、跨平台情报和实时异常检测,将成为恢复用户信心的关键。

加密货币的未来将不取决于有多少人使用,而取决于有多少人感到使用它是安全的。在数字经济中,真实与合成的界限不断模糊,当前的增长依赖于信任、问责和保护。

在某个阶段,我们的数字身份与实体身份将需要进一步融合,以保护自己免受仿冒。

注意:本专栏中表达的观点是作者的观点,不一定反映 CoinDesk, Inc. 或其所有者和附属公司的观点.

More For You

Protocol Research: GoPlus Security

GP Basic Image

需要了解的:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

阿联酋不仅在监管代币化——更是在围绕代币化构建其经济

Dubai UAE (Pexels, Pixabay)

随着其他司法辖区在监管讨论中陷入停滞,MidChains 首席执行官表示,阿联酋正在将代币化制度化,推动其成为经济基础设施的核心。