刷脸认证还安全吗?新型AI换脸盗号案细节曝光
环球网资讯·2025-11-11 18:40
案件核心事实 - 犯罪团伙利用AI换脸技术突破电商平台人脸认证系统盗取用户账号 [1] - 该技术仅需用户一张静态照片即可生成动态视频效果以通过平台活体检测 [1] - 团伙业务涉及查询账号信息(最低500元)和店铺过户(最高5000元佣金) [14] - 累计涉及150余起盗号事件其中成功过户10余个账号团伙获利10余万元 [14] 犯罪手法与产业链 - 线上合谋形成完整产业链:王某提供闲置店铺隐私信息吴某承接订单张某负责技术兜底 [12] - 技术兜底者通过境外平台发布“AI换脸突破认证”广告并附带演示视频 [3][10] - 异常登录行为均指向贵州某地通过平台记录锁定150个异常账号地址 [10] 平台安全漏洞与影响 - 人脸信息具有唯一性和不可复制性被突破后安全性威胁远超密码或手机验证 [1] - 案例显示平台仅依据“扫脸”授权即完成手机换绑和店铺所有权转移 [9] - 受害者包括账号长期闲置用户(刘先生)和刚购买店铺的活跃用户(张女士花费1.7万余元) [5][7] 司法处置结果 - 2025年1月23日法院判决主犯张某有期徒刑三年两个月并处罚金三万元 [14] - 从犯吴某王某因非法获取计算机信息系统数据罪分别被判处有期徒刑三年缓刑四年 [14]