OnlyFake:一个‘神经网络’生成假身份证的网站

AI 生成的假身份证正变得足够便宜且逼真,能够绕过许多在线“了解你的客户”(KYC)检查,这凸显出基于照片的身份验证从一开始就有多么脆弱。评论者认为,这将加速对更强、由政府或银行背书的数字身份系统的需求(通常基于公钥密码学),同时也强调在部署此类基础设施时面临的政治、安全与隐私障碍,尤其是在美国。许多人得出的结论是,基于静态图像或简单自拍的远程身份核验,正随着生成式工具的进步而迅速过时。

访问模式与反爬虫措施

  • 一些评论批评 404 Media 的邮件墙,指出其行为古怪:只有段落的一部分被隐藏,并称其为恼人的“邮件挖矿”。
  • 另一些人链接到 404 Media 的解释,称要求填写邮箱是为了减少 AI 抓取和内容转发。

基于照片的身份证验证的薄弱性

  • 许多人认为,依赖身份证静态照片进行身份验证或 KYC 从根本上就是有缺陷的,而且一直都不安全。
  • 有人认为 OnlyFake 是一个有用的压力测试,它会迫使机构放弃“发一张你的身份证照片”这类流程。
  • 也有人指出,即使是“自拍手持身份证”或“转头”这类流程,也很可能很快会被视频深度伪造轻易伪装。

神经网络与传统假证件生成

  • 有人说这听起来技术上并不难,更早的技术(ImageMagick、纹理合成、Photoshop)早已存在。
  • 其他人回应说,神经网络会加入逼真的随机性(光照、反光、纹理),从而击败基于模式、并用数百万张真实身份证训练出来的检测器。
  • 大家普遍认为,高技能攻击很快就会在犯罪生态中变成产品。

KYC、银行与加密货币

  • 核心担忧是绕过银行、博彩和加密货币交易所的 KYC,而不是为酒吧制作实体假证件。
  • 有人声称,严肃的服务已经使用更强的检查方式(实时视频、人脸匹配、第三方 KYC API),不过也有人说许多服务仍然接受薄弱的证件照片。
  • 讨论指出,在某些司法辖区,驾照数据库的 API 访问有限或零散,因此服务会退回到使用证件图像。
  • 一些人指出,如果照片伪造能够成功,那么那些 KYC 提供商就并没有在做真正的验证。

替代性的数字身份系统

  • 许多人提出基于 PKI 或智能卡的身份方案:政府 CA、支持 NFC 的身份证,或基于手机安全元件的方案。
  • 线程中提到的例子包括:爱沙尼亚式 e-ID、欧盟的 eIDAS 和 Digital Identity Wallet、国家智能卡,以及由银行运营的身份系统,如 BankID(瑞典、捷克共和国)、DigiD(荷兰)、Diia(乌克兰),以及美国联邦智能卡加上 id.me/login.gov。

集中化、信任与政治

  • 一方认为,集中式加密身份显然比如今这个由截图和 SSN 组成的“纸箱”更安全。
  • 另一些人警告,单一的全球或国家身份系统会集中风险:一旦被攻破,可能危及“所有的钱”,或者导致压迫,并引用国家身份证的历史滥用为例。
  • 美国特有的争论集中在联邦与州的控制、宪法限制、宗教和意识形态上的抵制,以及事实上将 SSN 作为弱国家标识符的做法。

选举与欺诈

  • 有人提出关于选民欺诈的问题;多条回复表示,AI 假身份证对美国线下投票基本无关,因为线下投票依赖预先登记和投票站名单。
  • 大多数人认为,主要威胁向量是金融欺诈、洗钱和账户接管,而不是投票。