人工智能

大学生购买 AI 人脸伪造技术参与盗刷:4 个月涉案 5 万余元获刑一年十个月

2026年8月17日 · admin
openmagic ad

据央视新闻披露并由 IT之家 8 月 16 日报道,湖南长沙审理了一起利用 AI 人脸伪造视频参与盗刷的案件。临近毕业的大学生吴某并未通过正规渠道就业,而是从非法网站购买可将静态人脸照片转为动态视频的技术,用于绕过某银行支付平台的人脸识别验证。在不到四个月内,相关犯罪链条造成三名被害人银行账户被盗刷共计 5 万余元。长沙市雨花区人民法院综合其自首、认罪悔罪及赔偿等情节,最终判处吴某有期徒刑一年十个月,并处罚金 3000 元。目前判决已生效。

AI 动态人脸视频如何被用于黑灰产链条

来源显示,吴某通过第三方非法网站购买的技术,核心能力是把被害人的静态照片转换成可用于人脸识别验证的“动态人脸视频”。拿到所谓工具后,他在多个聊天平台发布广告,吸引诈骗团伙下单,并通过境外聊天软件加入黑灰产业群聊接单。

在这条链条中,上游诈骗团伙通常先冒充短视频平台客服或游戏主播,以关闭自动扣费、赠送游戏装备等理由诱导受害人下载控制软件,从而获取姓名、身份证号、手机号、照片、支付平台验证码等信息。吴某接收这些信息后,会查询被害人手机号是否在第三方平台注册;若已注册,则利用 AI 技术制作动态人脸视频。

视频生成后,团伙进一步重置被害人的支付密码,再把付款码交给所谓“洗钱车队”。后者通过扫码方式转移受害人在第三方支付平台绑定的银行卡资金。资金转出后,再按约定比例以虚拟货币形式返还给吴某等人。

  • 上游:通过话术、远程控制软件获取受害人身份和支付信息;
  • 中游:使用 AI 人脸伪造技术生成可用于验证的动态视频;
  • 下游:通过付款码和“洗钱车队”完成资金转移;
  • 结算:赃款部分以虚拟货币形式回流给参与者。

从“换脸娱乐”到身份攻击,AI 滥用风险正在下沉

这起案件值得关注之处在于,涉案者并非传统意义上的技术专家,而是一名临近毕业的大学生。他并未自行研发模型,而是通过非法网站购买工具并接入黑灰产流程。这说明 AI 伪造能力的门槛正在被工具化、商品化降低,普通参与者只要掌握基本操作,就可能成为犯罪链条中的一环。

过去,AI 换脸更多被公众理解为短视频特效、娱乐应用或深度伪造内容风险;而在支付、金融和实名认证场景中,动态人脸验证一旦被伪造视频攻击,就会直接转化为财产损失。案件中,诈骗话术、远程控制、个人信息窃取、AI 伪造、人脸验证绕过和资金洗转形成闭环,体现出黑灰产对新技术的快速吸收能力。

对平台与用户的启示:单一人脸验证已不够安全

对于金融和支付平台而言,这类案件提示,不能把人脸识别简单视为最终安全屏障。平台需要结合设备环境、操作行为、交易风险、活体检测、异常验证码请求等多维度风控,尤其要识别“照片转视频”“屏幕翻拍”“远程控制”等攻击特征。随着生成式 AI 工具普及,身份认证系统必须从单点验证转向持续风控

对普通用户来说,风险往往并不始于“刷脸”本身,而是始于个人信息泄露和远程控制软件安装。任何自称客服、主播或平台人员,要求下载陌生软件、共享屏幕、提供验证码、关闭扣费或领取装备的操作,都应高度警惕。验证码、人脸、身份证照片和支付密码重置信息一旦组合泄露,就可能被黑灰产拼接成完整攻击路径。

这起判决也释放出明确信号:购买、使用 AI 伪造技术并参与盗刷,并不会因为“只是接单做视频”而脱离刑事责任。AI 工具本身可以服务创作、效率和自动化,但当其被用于绕过身份验证和转移资金时,相关行为已经从技术滥用走向犯罪。对正在进入社会的年轻技术使用者而言,技术能力和工具便利不能替代法律边界