В основе лежит метод генеративно-состязательной сети (GAN) — это комбинация работы двух программ: генератора, который создает подделку, и дискриминатора, который сравнивает контент и определяет, похож ли он на оригинал. Этот цикл повторяется множество раз, пока дискриминатор не перестанет видеть разницу — на выходе получается очень реалистичный фейк, рассказал «РБК Инвестициям» руководитель исследовательской группы Positive Technologies Федор Чунижеков.
Такие подделки создают с помощью нейросетей, обучая искусственный интеллект на огромных наборах реальных изображений и звуков. Создание дипфейков не требует от пользователей каких-либо технических знаний, продолжил ведущий аналитик департамента защиты от цифровых рисков компании F6 Евгений Егоров.
«Достаточно загрузить исходное аудио, видео или картинку и указать, какие слова нужно озвучить голосом спикера или что нужно изменить на изображении. В результате получается довольно правдоподобный видеоролик, аудиосообщение или картинка, которые могут ввести людей в заблуждение, если не проверить достоверность контента», — пояснил Егоров.
Эксперт Чунижеков перечислил основные схемы обмана с использованием дипфейков.
По оценкам F6, одна из самых серьезных угроз 2026 года, связанная с дипфейками, — расширение сфер их применения, а также стремительное развитие известных угроз.
«Дипфейки становятся более совершенными и убедительными за счет развития ИИ-инструментов, библиотек и моделей, повышения их доступности, в том числе через телеграм-боты, а также широкого распространения данных пользователей на цифровых носителях различных организаций. Есть множество инструментов для создания видеодипфейков и аудиодипфейков, которыми можно пользоваться даже без глубоких технических знаний», — пояснил аналитик Егоров.
В компании F6 привели примеры мошеннических уловок с дипфейками.
В компании F6 сообщили, что технологии создания дипфейков постоянно совершенствуются и обнаружить подделку невооруженным глазом (в случае с видеодипфейками) становится все сложнее.
В компании Positive Technologies рассказали, что дипфейк
Можно также попробовать использовать следующие методы, например попросить сделать неожиданное действие. ИИ позволяет злоумышленникам использовать маски во время звонка по видеосвязи, поэтому для проверки подлинности изображения собеседника попросите его быстро провести рукой перед лицом вправо-влево. Если при этом картинка начнет «сыпаться», возникнут искажения изображения в области лица собеседника, это признак возможного дипфейка, пояснил Егоров.
Кроме того, можно воспользоваться программами для анализа пикселей, цветов и внесенных изменений в подозрительном контенте или сервисом на базе ИИ для анализа изображений и видео на предмет выявления подделок.
По словам Егорова, инструменты ИИ для создания дипфейков постоянно совершенствуются, эти способы проверки не позволяют гарантировать 100%-ного распознавания: всегда стоит обращать внимание на контекст общения. «Если собеседник вас принуждает к любым действиям, связанным с раскрытием своих данных, финансовыми операциями, это вероятный признак мошенничества», — добавил он.
Если во время видеозвонка возникло хоть малейшее сомнение, прервите звонок — скажите, что связь плохая, и перезвоните сами на старый, проверенный номер человека. Мошенники не смогут подделать видео в звонке, инициатором которого стали вы, посоветовала эксперт проекта НИФИ Минфина России «Моифинансы.рф» Мария Иваткина.
Егоров рассказал, что нужно делать, если внешность человека использована для создания видеодипфейка. Такой человек может защитить свои права различными способами.
«Предварительно желательно посетить нотариуса и получить нотариальный протокол осмотра сайта или раздела в приложении, где был опубликован дипфейк (в этом случае у вас будут доказательства, что дипфейк действительно был опубликован на определенную дату)», — посоветовал генеральный директор ООО «Афонин, Божор и партнеры» Михаил Божор.
Если дипфейк попал в результаты поисковой выдачи «Яндекс» и Google, можно обратиться к операторам поисковых систем с запросом об удалении таких результатов в рамках «права на забвение», — предложил Божор.
«Для того чтобы минимизировать использование вашего изображения и голоса для создания дипфейков, рекомендуем при возможности избегать публикации ваших фото, видео с вашим участием или аудио в открытых источниках, включая социальные сети», — посоветовал Егоров.
В компании F6 рассказали, как защититься от дипфейков.
По словам Иваткиной, эффективный способ защиты — задать личный вопрос. Желательно, чтобы это было то, о чем не написано в соцсетях, — например, как зовут первую учительницу или любимую бабушку, какой фильм смотрели вчера. Живой человек ответит без заминки, а вот мошенников такой вопрос введет в ступор. «И самое главное — не реагируйте на срочность и давление. Мошенники всегда требуют быстрее-быстрее назвать код из СМС, перевести деньги, собрать и передать курьеру ценности. Первое, что нужно сделать, — это успокоиться и взять ситуацию под контроль», — добавила она.
Дипфейк с юридической точки зрения — это объект авторского права, который содержит в себе изображение гражданина. На данный момент закон не регулирует, кому принадлежат авторские и исключительные (имущественные) права на такие объекты, пояснил генеральный директор
ООО «Афонин, Божор и партнеры» Михаил Божор.
«При этом уже есть российская судебная практика, которая наделяет правами на такой объект пользователя нейросети, то есть автора промпта. Так, в рамках дела № А40-200471/2023 Девятый арбитражный апелляционный суд признал объектом авторского права видеоролик с лицом Киану Ривза, созданный с помощью ИИ-технологий», — отметил Божор и добавил: суд указал, что «технология deepfake — это дополнительный инструмент обработки (технического монтажа) видеоматериалов, а не способ их создания», и удовлетворил иск о взыскании компенсации за нарушение прав на такой видеоролик.
Кроме того, если при создании дипфейка использовали определенную фотографию и это очевидно из содержания контента, то правообладатель фотографии может привлечь автора ИИ-контента к ответственности за незаконное использование произведения. «В этом случае правообладатель может рассчитывать на компенсацию в размере от ₽10 тыс. до ₽10 млн на основании ст. 1301 Гражданского кодекса России, а на практике — в среднем около ₽300–500 тыс.», — уточнил эксперт.
Изображение гражданина не только является объектом авторского права (как фотография), но и охраняется само по себе. Так, согласно ст. 152.1 Гражданского кодекса, использование изображения гражданина допускается только с его согласия, продолжил юрист Божор.
«Согласие не требуется, если гражданин позировал за плату, фотография используется в государственных или общественных интересах либо если изображение было получено на публичных мероприятиях (если при этом фокус не нацелен на конкретного человека). При использовании фотографии для создания дипфейка такие исключения, конечно же, не применяются, и обязательно нужно получить согласие самого гражданина. И в этом случае гражданин вправе требовать, во-первых, удаления таких материалов из общего доступа, а во-вторых, взыскания компенсации морального вреда (на практике, правда, небольшой, в пределах ₽50 тыс.)», — пояснил он.
Если дипфейк был , например мошеннических действий или незаконного доступа к аккаунту в соцсети, то речь уже идет об уголовной ответственности. «Так, нарушители могут быть привлечены к ответственности по ст. 128.1 («Клевета»), 137 («Нарушение неприкосновенности частной жизни»), 159 («Мошенничество»), 272.1 («Незаконное использование компьютерной информации»), 280.3 («Дискредитация ВС России») и другим в зависимости от обстоятельств совершенного преступления», — предупредил Михаил Божор.



