Обнаружение фейков и дипфейков

Изображение и видео давно перестали быть доказательством сами по себе. Учимся проверять медиа.

Дипфейк — синтетическое медиа (фото, видео, аудио), созданное или изменённое алгоритмами ИИ так, чтобы выглядеть подлинной записью реального человека или события.

Раньше фотография считалась весомым свидетельством. Сегодня нейросети генерируют фотореалистичные лица несуществующих людей, подменяют лица в видео и синтезируют голос по нескольким секундам записи. Это создаёт две угрозы: фальшивку выдают за правду — и наоборот, настоящую запись объявляют «дипфейком», чтобы уйти от ответственности (эффект «лжеца-дивиденда»). Аналитик обязан уметь проверять медиа.

Зачем это знать защитнику

Сгенерированные медиа используют в мошенничестве (голос «начальника», просящего перевести деньги), в дезинформационных кампаниях, в дискредитации людей. Журналисты, специалисты по безопасности и обычные пользователи, умеющие распознавать синтетику, защищают и себя, и аудиторию от манипуляции. Навык верификации медиа — это в первую очередь оборона.

Обратный поиск изображений

Первый и самый дешёвый приём — обратный поиск изображения (reverse image search). Вы загружаете картинку в поисковик (Google Images, Yandex, TinEye, Bing Visual Search), и он показывает, где она встречалась раньше. Это мгновенно вскрывает два частых обмана:

  • Старое выдают за новое: фото реального события прошлых лет подают как «сегодняшнее».
  • Чужое выдают за своё: стоковое или украденное изображение приписывают другому месту или человеку.

Если «эксклюзивное» фото уже лежит в сети годом раньше — заявленная история ложна. Полезно проверять и кадры из видео: возьмите стоп-кадр и прогоните его через обратный поиск.

Геолокация и хронолокация

Чтобы подтвердить, что снимок сделан в заявленном месте и времени, аналитики сопоставляют детали кадра с реальностью:

  • Ориентиры: здания, вывески, форма гор, дорожная разметка — сверяются со спутниковыми картами и панорамами улиц.
  • Тени и солнце: направление и длина теней должны соответствовать широте, дате и времени; есть открытые калькуляторы положения солнца.
  • Погода и сезон: листва, снег, состояние неба сверяются с архивами погоды на заявленную дату.
  • Язык и детали: алфавит вывесок, формат автомобильных номеров, тип розеток выдают страну.

Совпадение множества независимых деталей подтверждает подлинность; противоречие хотя бы в одной — повод усомниться.

Признаки сгенерированных лиц и видео

Современные генераторы хороши, но артефакты ещё встречаются. На что смотреть на статичных лицах:

  • Симметрия аксессуаров: разные серьги, кривые дужки очков, несовпадающие отражения в зрачках.
  • Зубы и волосы: «слипшиеся» зубы без границ, пряди, растворяющиеся в фоне.
  • Фон: искажённый, «плывущий» задний план, бессмысленный текст на вывесках.
  • Уши и руки: асимметрия, лишние или искривлённые пальцы (классическая слабость генераторов).

В видео ищите рассинхрон губ и звука, неестественное моргание, «дрожащие» границы лица на повороте головы, неизменное освещение лица при смене кадра.

Как это работает под капотом

Большинство дипфейков делают генеративные модели: одна сеть синтезирует изображение, другая (дискриминатор) учится отличать подделку от реального — так в состязании растёт правдоподобие (схема GAN), либо применяются диффузионные модели. Слабые места возникают там, где в обучающих данных мало согласованной геометрии: мелкие парные объекты (серьги, зубы), отражения, кисти рук, физика теней. Модель «усредняет» виденное и не всегда соблюдает физическую логику — отсюда артефакты.

Важно понимать ограничение: визуальные признаки — лишь эвристика. Качественный фейк может их не иметь, а сжатие и пересохранение убивают полезные следы. Поэтому единичный признак не доказательство — нужна совокупность и контекст.

Инструменты и метаданные

В арсенал верификации входят:

  • Обратный поиск: Google Images, Yandex, TinEye, Bing — поиск более ранних публикаций.
  • EXIF-метаданные: иногда хранят дату, модель камеры, координаты. Но соцсети их вырезают, а подделать их легко — значит, метаданные подсказка, а не доказательство.
  • Анализ артефактов: исследовательские детекторы и сервисы оценки вероятности генерации (например, инструменты вокруг C2PA / Content Credentials, отмечающие происхождение контента).
  • Покадровый разбор видео: раскладка на кадры и проверка стоп-кадров.

Помните: автодетекторы дают вероятность, а не приговор, и ошибаются в обе стороны. Стандарты происхождения контента (C2PA) подтверждают подлинность там, где метка есть, но её отсутствие само по себе ничего не доказывает.

Как защититься

  • Не доверяйте одиночному изображению или видео без подтверждения из независимого источника.
  • Сначала обратный поиск — он раскрывает большинство «старое как новое».
  • Сверяйте контекст: место, время, погода, тени должны быть согласованы.
  • При шокирующем заявлении (особенно голосовом «начальник просит денег») перепроверяйте по другому каналу связи.
  • Опирайтесь на совокупность признаков, а не на один; помните про «лжеца-дивиденд» — реальное иногда объявляют фейком.

Итоги

  • Изображение и видео — не доказательство сами по себе.
  • Обратный поиск и геолокация — базовые и самые эффективные приёмы.
  • Артефакты (уши, руки, зубы, отражения) — подсказка, но качественный фейк их лишён.
  • Метаданные и автодетекторы дают вероятность, а не окончательный вердикт.
  • Защита — перепроверка по независимым каналам и совокупность признаков; навык применяется этично, для обороны.
Проверьте себя
1. Какой приём быстрее всего разоблачает фото прошлого события, выдаваемое за свежее?
AЧтение EXIF-метаданных файла
BОбратный поиск изображения
CПроверка лайков под постом
DСравнение разрешения картинки
2. Почему наличие метки C2PA/Content Credentials важнее её отсутствия?
AОтсутствие метки доказывает, что медиа поддельное
BМетка подтверждает происхождение, но её отсутствие ничего не доказывает
CМетку нельзя подделать никогда
DМетка заменяет любую другую проверку
3. Что такое «лжеца-дивиденд» (liar's dividend) в контексте дипфейков?
AДоход создателей генеративных моделей
BВозможность объявить настоящую запись фейком, чтобы уйти от ответственности
CСкидка на детекторы дипфейков
DПремия за самый правдоподобный фейк