“眨眼、点头、张嘴,就能完成支付认证。”如今,人脸识别技术的应用已日益广泛,凭借高效、精准的特性,不仅在安全监控、身份验证、客户服务等多个领域发挥重要作用,更已深度融入移动支付各类场景,成为市民日常消费、资金往来中不可或缺的验证方式。但在晋安区检察院日前办理的全市首例利用AI生成视频绕过人脸识别的网络犯罪案中,让这一“安全验证”背后的隐患浮出水面,也让我们不得不追问:日趋成熟的人脸认证技术,为何会被不法分子轻易突破?相关企业的社会责任,究竟该如何落实?
“低门槛”“低成本”的犯罪
随着AI技术的普及,我们的生活多了不少乐趣——上传一张普通照片,就能轻松制作出跳起《青苹果乐园》、演绎武侠梦的趣味视频,随手就能分享给亲友。可这份便捷,却被不法分子盯上,悄悄变成了实施违法犯罪的工具。
在福州跑了几年外卖的李某甲,一直想着换一份轻松又赚钱快的工作。2025年9月,他在网上看到“在家打打电话就轻松日入千元”的广告时,瞬间动了心,立刻通过聊天软件与上家取得了联系。深入交流后,李某甲才明白这份轻松工作的真实面目:先购买未实名认证的某App支付账号、公民个人身份信息及其照片,再通过某AI软件生成包含眨眼、点头、张嘴、摇头等动作的动态视频,用这份虚假的动态视频模拟人脸验证,完成支付账号的实名认证,最后将绑定好收款码的账户交给上家,帮助转移资金即可。

李某甲心里清楚,这些被转移的资金,都是网络赌博、电信诈骗等黑灰产的非法所得,可面对诱惑还是动了歪心思,甚至约上了一起送外卖的朋友李某乙,两人一起做起了这份兼职。短短一个多月时间里,李某甲、李某乙通过这种方式,在某支付App上非法认证支付账户15组,帮助上家转移非法资金高达10万元。直到被公安机关当场抓获,两人才幡然醒悟,可一切早已来不及。
2026年3月11日,以非法获取计算机信息系统数据罪,分别判处李某甲有期徒刑8个月并处罚金7000元、李某乙有期徒刑7个月并处罚金5000元。办案民警介绍,近年来,在司法机关的高压严打下,不法分子的作案手段不断翻新,从之前的买卖个人“两卡”,逐渐转向AI技术这种更隐蔽、更快捷的方式,值得每一个人警惕。
而本案中,一个细节更是让人揪心:犯罪嫌疑人购买一个未认证的支付账户,再加上配套的个人身份信息和照片,成本仅在1.6元至2.5元之间;用AI生成用于验证的动态视频,不仅只需要几分钟就能完成,成本更是低到可以忽略不计。如此低的犯罪成本,也让不法分子更加肆无忌惮。
重利益下防控的缺位
可能有人会疑惑,现在的人脸认证技术不是已经很成熟了吗?怎么会被这么简单的手段轻易突破?其实,从现有技术层面来看,成熟的人脸认证技术早已形成了多重防护体系。通常情况下,采用结构光或红外成像技术,捕捉人体的微表情、血流变化、皮肤纹理等深度信息,通过多模态验证,就能轻松辨别出硅胶假面具等伪造品;同时,还会通过连贯转头、手掌遮脸后快速移开等动态动作,结合细节异常检测、光线阴影分析、声音线索比对等多种方式,精准识别出AI换脸视频。可以说,现有人脸认证技术已发展至较为成熟的阶段,本身具备较强的安全性。
既然技术足够成熟、足够安全,为何还会出现不法分子利用AI将静态照片“活化”,进而注册支付账户、实施洗钱犯罪的案件?答案其实显而易见:并非犯罪分子的作案手段高明到无法防范,核心症结在于AI技术公司、支付平台未能遵守相关法律规定,没有履行好应尽的社会责任,技术防范水平没能跟上犯罪手段的升级,最终导致成熟的人脸认证技术形同虚设,消费者的个人信息安全也失去了有效的屏障。
更值得警惕的是,不排除个别企业为了追逐利益,刻意留下技术漏洞,变相为犯罪分子侵害消费者权益“开绿灯”。
一方面,部分AI技术公司漠视法律规定、缺失社会责任,缺乏基本的底线意识,对其开发的AI软件监管缺位,既没有建立有效的使用审核机制,也没有完善的风险防控体系,任由软件被不法分子用于破解人脸验证、侵害公民个人信息,沦为犯罪的“帮凶”。
另一方面,以本案涉及的支付平台为例,同样存在违反法律规定和社会责任缺位的问题。作为与消费者财产安全密切相关的支付平台,本应严格遵守个人信息保护、金融安全相关的法律规定,充分运用成熟的人脸认证技术,筑牢人脸验证的安全防线。但实际上,其人脸识别验证系统存在明显漏洞,未能有效区分“AI生成动态视频”与“真人验证”,活体检测技术不够精准,没有充分发挥现有技术的防护作用,给不法分子绕过验证、非法控制他人账户留下了巨大空间,也间接助长了此类新型犯罪的发生,让消费者的个人信息和支付账户处于“裸奔”状态。
应扛起的社会责任
“3·15守护消费者权益,不仅需要消费者提高警惕,更需要AI企业、支付平台主动扛起社会责任,严格遵守法律规定,补齐技术漏洞,守住安全底线。”晋安区检察院检察官黄燕玉表示,该案的办理,既是对不法分子的精准打击,更是对相关企业的深刻警示。事实上,2025年6月,国家互联网信息办公室、公安部联合发布的《人脸识别技术应用安全管理办法》就已正式施行,其中明确规定,人脸识别技术应用系统应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施,切实保护人脸信息安全。

技术的发展从来都不能脱离法律的约束,企业的成长也必须扛起应有的社会责任。而充分运用现有成熟的人脸认证技术、筑牢安全防线,正是企业履行法律义务、承担社会责任的基本前提。在3·15国际消费者权益日来临之际,检察机关郑重发出呼吁,希望各方协同发力,共同守护消费者的合法权益。
AI技术公司应严格遵守相关法律规定,加强软件使用的审核和全流程监管,严禁开发、传播可用于违法犯罪的技术工具,主动排查技术漏洞,防范技术被恶意利用,真正履行好企业的社会责任;支付平台要立即整改现有漏洞,升级人脸验证系统,充分运用现有成熟的人脸认证防护技术,优化活体检测流程,提升对AI伪造视频的识别能力,筑牢账户安全防线,切实守护好消费者的财产安全;同时,也希望广大消费者能够提高自我保护意识,谨慎在各类平台上传个人肖像素材,妥善保管个人信息,一旦发现账户异常,及时联系平台客服并向公安机关报案,共同营造“放心消费”的良好环境。