Jedinica 8 / 11

Detekcija lažnih i sintetičkih medija: Lažna provjera slike, zvuka i videa

Dobici:

  • Sposobnost razumijevanja i lažnih dokaza i prijetnje 'dobitkom lažova' sintetičkih medija i višeslojne verifikacije autentičnosti medija
  • Sposobnost evaluacije slojeva podrijetla, metapodataka, tehničkih anomalija, podrijetla (C2PA) i kontekstualne dosljednosti zajedno, a ne oslanjanja na ocjenu jednog vozila
  • Sposobnost izražavanja rezultata jezikom razine povjerenja, a ne sigurnosti, i usvajanja korištenja znanja proizvodne tehnike samo za otkrivanje i obranu.

Kao “dokaz” u istrazi dolazi video snimak: audio zapis menadžera koji daje nepropisne upute, fotografija na kojoj se vidi da je osoba negdje, video ispovijesti. Ali sada pitanje ostaje na čelu svakog dokaza: je li ovo stvarno ili ga je proizvela umjetna inteligencija? Deepfake (lažni mediji proizvedeni dubinskim učenjem koji oponašaju lice/glas/pokret stvarne osobe) i, šire, sintetski mediji (sintetski mediji — slike, audio, video proizvedeni u cijelosti ili djelomično umjetnom inteligencijom) najnovija su i najizazovnija granica digitalne forenzike. U ovoj ćemo jedinici pokriti ovu dvostruku ulogu umjetne inteligencije kao alata za prijetnju i otkrivanja te zašto provjera mora biti višeslojna.

Zašto je tako kritičan?

Sintetički mediji dvostruka su prijetnja. Prvo, lažni dokaz: netko može proizvesti deepfake kako bi "dokazao" događaj koji se nije dogodio. Drugi, podmukliji, je "liar's dividend" (lažljiva dividenda - zahvaljujući proliferaciji lažnih medija, čak i pravi dokazi mogu biti odbačeni kao "to je deepfake"). Dakle, sintetički mediji ne samo da proizvode lažne dokaze; Također potkopava vjerodostojnost stvarnih dokaza. Stoga forenzički analitičar mora potvrditi autentičnost svakog medijskog dokaza—da on uistinu potječe iz navedenog izvora, nepromijenjen.

Pažnja: "Alat za otkrivanje umjetne inteligencije rekao je 98% deepfake" sam po sebi nije dovoljan na sudu. Modeli detekcije su pogrešni, tehnike nove generacije ih izbjegavaju, a rezultat vjerojatnosti nije konačan dokaz. Detekcija lažiranja uvijek bi trebala biti podržana višeslojnom verifikacijom (tehnička + kontekstualna + izvor).

Slojevi detekcije

Detekcija sintetičkih medija ne može se oslanjati na jedan čarobni alat; treba biti slojevito:

  1. Tehnička/forenzička analiza: Nedosljednosti kompresije, anomalije piksela/frekvencije, izobličenja granica lica, odsutnost bioloških signala kao što su treptaji očiju i puls, neprirodni frekvencijski obrasci za zvuk.
  2. Analiza metapodataka i izvora: metapodaci EXIF/spremnika datoteke, proizvodni tragovi, otisak prsta uređaja, staze kroz koje je datoteka prošla (lanac nadzora). Izbrisani/nedosljedni metapodaci su upozorenje.
  3. Podrijetlo sadržaja: Potvrđeno standardima kao što je C2PA (otvoreni standard koji mediju dodaje kriptografski potpisane informacije o podrijetlu, pokazujući odakle su došli i kako su uređivani); Postoji li potpis, je li dosljedan?
  4. Kontekstualna provjera: Jesu li svjetla, sjene, refleksije u videozapisu fizički dosljedni? Odgovaraju li sinkronizacija glasa i usana? Proturječi li sadržaj poznatim činjenicama (vrijeme, lokacija, vrijeme)?

AI je akcelerator na mnogim od ovih razina: označava anomalije, otkriva nedosljednosti, generira popise za provjeru. Ali konačna prosudba autentičnosti donosi se kroz višestruke slojeve unakrsne provjere i stručne evaluacije.

AI: i prijetnja i alat

Ključna napetost ove jedinice: ista tehnologija proizvodi i otkriva deepfakeove. Forenzički analitičar mora razumjeti proizvodne tehnike (kako otkriti krivotvorinu, a da ne zna kako je napravljena?), ali to koristi samo u svrhu otkrivanja i obrane. Korištenje umjetne inteligencije za proizvodnju lažnih medija kako bi se netko drugi prevario je prijevara i zlouporaba identiteta; Opseg ovog modula je strogo otkrivanje i provjera.

Savjet: Kada procjenjujete medijske dokaze, prvo napravite test "najjednostavnijeg objašnjenja": je li ova datoteka doista došla odakle tvrdi da je? Je li lanac nadzora siguran? Većinu vremena problem nije deepfake, već dekontekstualizacija (video sa stvarnog, ali starog/drugog događaja, prikazan u krivom kontekstu). Provjerite porijeklo i kontekst prije složene deepfake analize.

Vjerojatnost, ne sigurnost

Deepfake alati za otkrivanje daju rezultat vjerojatnosti; Ne "definitivno lažno" ili "definitivno stvarno". Ovaj rezultat ima granicu pogreške, interval pouzdanosti i njegova se izvedba smanjuje u novim proizvodnim metodama koje model nije vidio. U forenzičkom nalazu za jedan medij umjesto da je lažno, treba reći da ovi pokazatelji upućuju na manipulaciju, ovi slojevi provjere su to pokazali, stupanj sigurnosti je ovo. Precizan jezik stvara prigovore na sudu i gubitak ugleda.

tri mini kućišta

Slučaj 1 — Analiza porijekla riješena prije deepfakea. Videozapis dostavljen kao "dokaz" odboru je pregledan. Prije nego što se prešlo na analizu deepfakea, metapodaci su provjereni: video je stvoren 8 mjeseci prije datuma za koji je položeno pravo, a metapodaci spremnika upućivali su na drugu aplikaciju. Video nije bio lažan, ali je prikazan u krivom kontekstu; Najjednostavniji sloj riješio je problem.

Slučaj 2 — Višeslojno otkrivanje uhvatilo je lažnjak. U glasovnoj snimci alat za otkrivanje umjetne inteligencije rekao je 71% sintetičko (nije sigurno). Stručnjak je pogledao dodatne slojeve: neprirodno pravilne obrasce u analizi frekvencije, odsutnost zvukova disanja i odsutnost C2PA potpisa. Kombinacija tri nezavisna pokazatelja dala je puno jači rezultat nego jedan rezultat.

Slučaj 3 — Povratak od pretjerane izvjesnosti. "Videozapis je definitivno deepfake", stoji u nacrtu izvješća, citirajući rezultat jednog vozila. Viši stručnjak ispravio je: jedan alat nije dovoljan, jezik ne može biti "apsolutno". Izvješće je prevedeno na jezik koji izražava više slojeva i razina preciznosti; čime postaje branjiv na sudu.

Četiri predloška za kopiranje

1) Kontrolni popis za provjeru medija:

Vaša uloga: stručnjak za provjeru sintetičkih medija. Napravite mi slojeviti kontrolni popis za provjeru slike/audio/video dokaza: (1) porijeklo/lanac nadzora, (2) metapodaci, (3) tehnička anomalija, (4) porijeklo/C2PA, (5) kontekstualna dosljednost. Napišite konkretne korake provjere za svaki sloj.

2) Analiza dosljednosti metapodataka:

Dat ću vam metapodatke (EXIF/spremnik) medijske datoteke. Nedosljednosti zastavica: kreiraj-modificiraj metakonflikt, praćenje uređaja/softvera, nedostajuća/izbrisana polja, geo-vremenska razlika. Istaknite da ovo mogu biti ZNAKOVI manipulacije, ali nisu sami po sebi dokazi.

3) Provjera dosljednosti konteksta:

Ocijenite fizičku dosljednost ove slike/videozapisa: jesu li smjer osvjetljenja i sjene dosljedni, jesu li refleksije točne, podudara li se audio-sincronizacija usana, odgovara li pozadina navedenoj lokaciji/vremenu? Povežite svako opažanje s konkretnim mjestom. Nemojte donositi konačan sud; navedite točke koje izazivaju sumnje.

4) Jezik razine preciznosti:

Prevedite sljedeće nalaze validacije (rezultati + rezultati stratifikacije) u paragraf izvješća. Nemojte reći "definitivno lažno/stvarno"; dajte svakom nalazu njegov izvor i izrazite opću razinu sigurnosti (niska/srednja/visoka pouzdanost). Izbjegavajte pretjerane nepoželjne tvrdnje.

Slab upit / Jak upit

Slab upit:

Recite mi, je li ovaj video deepfake?

Jedan sloj, jedna presuda čeka; AI generira "da/ne" bez konteksta, to će biti opovrgnuto na sudu.

Snažan upit:

Vaša uloga: stručnjak za provjeru sintetičkih medija. Opisat ću vam metapodatke videozapisa, rezultat alata za otkrivanje i nekoliko okvira. Zadatak: ODVOJENO procijeniti slojeve provenijencije, metapodataka, tehničkih anomalija i kontekstualne dosljednosti; Povežite ono što vidite u svakom sloju s izvorom. Izrazite rezultat kao kombiniranu razinu pouzdanosti slojeva, a ne kao "točan". Nemojte se oslanjati na jedan rezultat; ukazuju na slojeve koji nedostaju.

Slojevita evaluacija, povezivanje s izvorom i ograničenje "bez poziva" čine izlaz branjivim.

Tablica slojeva provjere autentičnosti

sloj

Što on gleda?

jaka točka

granica

Podrijetlo/CoC

Odakle je datoteka

Jednostavno, precizno

Prijevara se može sakriti

metapodaci

EXIF/spremnik

brzi savjet

Izbrisivo/lažno

tehnička anomalija

Piksel/frekvencija

trag manipulacije

Nova tehnika zaobilazi

Podrijetlo/C2PA

potpisana provenijencija

kriptografsko povjerenje

Ne svugdje

kontekstualni

Harmonija fizika/stvarnost

teško prevariti

Zahtijeva komentar

Uobičajene greške

  • Oslanjajući se na rezultat jednog vozila. Deepfake otkrivanje treba biti višeslojno; jedan rezultat nije dokaz.
  • To znači "apsolutno lažno/stvarno". Koristite jezik vjerojatnosti; Prevelika preciznost izaziva prigovore.
  • Izostavljanje podrijetla i konteksta. Većina problema nisu deepfakeovi nego krivi kontekst/stari mediji.
  • Apsolutno povjerenje u metapodatke. Metapodaci se mogu brisati i krivotvoriti.
  • Zlouporaba proizvodne tehnike. Informacije su samo za otkrivanje i obranu.

Ukratko

Deepfake i sintetički mediji najnovija su granica u digitalnoj forenzici; To istovremeno proizvodi lažne dokaze i čini prave dokaze sumnjivima. AI je i prijetnja i alat za otkrivanje. Provjera se ne bi trebala temeljiti na jednom alatu, već na unakrsnoj provjeri slojeva podrijetla, metapodataka, tehničkih anomalija, podrijetla i kontekstualne dosljednosti. Rezultat nije izražen sa sigurnošću, već s razinom sigurnosti. A ove informacije služe samo za otkrivanje i obranu — ne za stvaranje lažnih medija.

Zadatak aplikacije

Opišite scenarij medijskog dokaza (npr. audio zapis). Izradite slojeviti plan s predloškom "kontrolnog popisa za provjeru medija". Zatim primijenite predloške "Analiza dosljednosti metapodataka" i "Jezik razine preciznosti" s lažnim metapodacima i ocjenom otkrivanja; Pokušajte izraziti rezultat sa slojevitom razinom samopouzdanja, a ne s "definitivno lažnim".

popis za provjeru

  • [ ] Provjeru sam temeljio na više slojeva, a ne na jednom alatu.
  • [ ] Prvo sam provjerio porijeklo i kontekst.
  • [ ] Imao sam na umu da se metapodaci mogu brisati/krivotvoriti.
  • [ ] Izrazio sam rezultat jezikom razine povjerenja, a ne sigurnosti.
  • [ ] Informacije o proizvodnji koristio sam samo za otkrivanje/obranu.