Дипфейк

Материал из Самая полная в Рунете энциклопедия интернет-маркетинга
Перейти к навигации Перейти к поиску

Дипфейк это видеозапись, изображение или аудио, где лицо, мимика или голос конкретного человека синтезированы нейросетью так, будто он сказал или сделал то, чего не делал. Слово собрано из английских «deep learning» и «fake». По устройству это частный случай генеративного ИИ, и отличает дипфейк от остальной синтетики привязка к живому прототипу.

Массовая часть темы про частных лиц: звонок «от родственника», поддельный голос в трубке, украденные деньги. У компании беда другая. Её лицо, голос и имя становятся сырьём: руководитель «рекламирует» чужой инвестиционный проект, «клиент» записывает отзыв о товаре, который никто не продавал, а бухгалтеру звонит директор и просит срочно подписать платёж.

Масштаб в России измерен грубо, но измерен. По словам заместителя начальника следственного департамента МВД России Данила Филиппова, за январь-апрель 2026 года зарегистрировано около 90 тысяч преступлений в сфере интернет-мошенничества, и в 4% случаев применялись дипфейки. Опрос ВЦИОМ 3-5 августа 2026 года показал другую сторону: с дипфейками сталкивались 55% интернет-пользователей, а 46% ответили, что практически перестали верить видео в сети.

Четыре узла от открытой записи до адресата, сбоку два контура защиты с разными точками врезки, детектор посередине
Откуда берут лицо и голос и почему детектор не заменяет ни один из двух контуров

Чем дипфейк отличается от соседних понятий

Четыре вещи путают постоянно, хотя последствия у них разные.

  • Дешёвая подделка. Настоящее видео, ускоренное, обрезанное или подписанное чужой подписью. Нейросети здесь нет вовсе, а работает приём не хуже.
  • Синтетический персонаж. Виртуальный инфлюенсер никого не изображает: прототипа нет, спрашивать согласия не у кого.
  • Цифровой двойник по договору. Ведущий, ассистент или диктор, собранный с письменного согласия человека. Технология та же самая.
  • Собственно дипфейк. Прототип есть, согласия нет.

Граница проходит не по технологии, а по согласию того, чьё лицо или голос воспроизводят. Один и тот же инструмент синтеза речи работает и в ИИ-ассистенте поддержки, и в мошенническом звонке.

Откуда взялось

Отсчёт удобно вести от июня 2014 года, когда Иэн Гудфеллоу с соавторами описал состязательную схему обучения из двух сетей: одна порождает изображение, вторая пытается отличить его от настоящего. Дальше техника дешевела, и главный сдвиг случился в звуке.

  • 5 января 2023. Microsoft опубликовала работу о модели VALL-E, которая синтезирует персонализированную речь по трёхсекундной записи незнакомого голоса.
  • Март 2024. OpenAI показала Voice Engine: пятнадцати секунд образца хватает, чтобы получить узнаваемый голос. Публичный выпуск компания тогда отложила.
  • Январь 2024. Сотрудник инженерной компании Arup в Гонконге провёл 15 переводов на 200 млн гонконгских долларов, около 25 млн $, после видеозвонка с поддельным финансовым директором и поддельными коллегами. Полиция Гонконга сообщила о деле в феврале, сама компания подтвердила себя пострадавшей в мае 2024 года.
  • Апрель 2024. Сотрудник LastPass получил в WhatsApp голосовые сообщения от «генерального директора» Карима Туббы. Он не ответил и сообщил в службу безопасности, ущерба не было, а компания описала случай публично.
  • Июль 2024. Руководителя Ferrari попытались изобразить в звонке про срочную сделку. Собеседник спросил у «директора» название книги, которую тот недавно советовал. Звонок оборвался.

Как это устроено

Три формы подделки лица

МВД России публично разделяет их на выступлении 24 июня 2026 года так: «оживление фото», когда статичный снимок превращают в говорящую голову; «дипфейк-маска», когда чужое лицо накладывают на снятое видео; «дипфейк-аватар», работающий в прямом эфире видеозвонка. Третий вариант ведомство называет самым опасным. Он же ломает привычную защиту «попросите включить камеру».

Модель учат на кадрах лица: чем больше публичных записей, тем точнее результат. Разбор кадра и поиск точек лица это обычные задачи компьютерного зрения, разница с гримом только в том, что расчёты берёт на себя нейросеть. Человеку остаётся подобрать исходники.

Голос дешевле лица

Видео требует освещения, ракурса и синхронизации губ. Звук не требует ничего. Трёх секунд хватает исследовательской модели, пятнадцати секунд рабочей, а телефонная линия сама сжимает сигнал и прячет артефакты синтеза. Во всех трёх описанных выше случаях атака начиналась со звонка или голосового сообщения, а видео шло следом.

Откуда берут материал

Из открытых источников компании. Записи вебинаров, интервью отраслевым изданиям, выступления на конференциях, поздравительные ролики, подкасты. Чем активнее контент-маркетинг и чем чаще первое лицо выходит в кадр, тем дешевле обходится его подделка.

Готовые ролики продаются. Заместитель председателя правления «Сбера» Станислав Кузнецов 5 июня 2026 года назвал цифры: в теневом сегменте сети лежит не менее 40 тысяч готовых дипфейк-роликов, а цена одного составляет около 50 рублей.

Три удара по бренду

Лицо руководителя в чужой рекламе

Ролик с «директором», обещающим доход, покупается как обычное объявление и раскручивается механикой медийной или таргетированной рекламы. За содержание рекламы по части 6 статьи 38 закона «О рекламе» отвечает рекламодатель. Им в этой схеме является мошенник, а звонки с претензиями принимает компания, чьё лицо украли.

Поддельный видеоотзыв

Отзыв от имени бренда или от имени известного человека, который якобы товаром пользуется. Бьёт он по позиционированию: аудитория запоминает связку «бренд и обман», даже когда узнаёт, что запись поддельная. Здесь же лежит зеркальный риск для маркетинга на нейросетях: чем больше синтетики в честной рекламе, тем ниже порог доверия ко всей категории.

Голос директора в звонке бухгалтеру

Сценарий одинаков у Arup, Ferrari и LastPass. Срочность, нестандартный канал связи, просьба не обсуждать с коллегами, ссылка на конфиденциальность сделки. Технология тут вторична, а первична процедура: в Ferrari атаку остановил один вопрос, ответ на который знал настоящий руководитель.

Что делать владельцу бренда

До инцидента. Регламент подтверждения денежных операций пишется один раз и встраивается в бизнес-процессы, а не живёт памяткой в почте.

  • Второй канал обязателен: просьба пришла в мессенджере, подтверждение идёт по внутреннему телефону или в корпоративной системе.
  • Контрольный вопрос на общий контекст: то, чего нет в открытых источниках.
  • Порог суммы, выше которого нужны две подписи, и запрет на исключения «по срочности».
  • Один известный всем адрес, куда сотрудник, партнёр или клиент сообщает про странное видео с первым лицом.
  • Оригиналы своих роликов публикуются с подписью происхождения по стандарту C2PA: спецификация версии 2.4 вышла в апреле 2026 года.

Когда это уже случилось. Порядок важнее скорости, а фиксация важнее всего остального.

  1. Зафиксировать. Нотариус обеспечивает доказательства по статье 102 Основ законодательства о нотариате, в том числе осматривает страницу в сети. Делать это надо до того, как ролик удалят.
  2. Потребовать удаления у площадки. Основание для физического лица это статья 152.1 ГК РФ об охране изображения гражданина, для компании пункт 11 статьи 152 ГК РФ о защите деловой репутации юридического лица.
  3. Проверить товарный знак. Если в ролике использован логотип, работает статья 1515 ГК РФ: компенсация от 10 тысяч до 5 млн рублей.
  4. Заявить в полицию, когда есть хищение или попытка. Отдельного состава «дипфейк» в Уголовном кодексе нет, заявление подаётся по общим основаниям.
  5. Сказать своей аудитории раньше, чем это сделают другие. Пост в своих каналах, письмо базе, предупреждение партнёрам и сотрудникам. Дальше работает обычный набор управления репутацией в поиске: вытеснение мусорной выдачи собственными материалами и мониторинг упоминаний.

Почему детектор не даёт однозначного ответа

Это самая недооценённая часть темы. Детекторы ошибаются в обе стороны, и на реальных записях сильно чаще, чем на лабораторных.

Бенчмарк Deepfake-Eval-2024 собрал материалы, ходившие по сети в 2024 году: 45 часов видео, 56,5 часа аудио и 1975 изображений с 88 сайтов на 52 языках. На этом наборе AUC открытых детекторов падает относительно их родных бенчмарков на 50% у видеомоделей, 48% у аудио и 45% у изображений. Самый высокий результат среди открытых видеомоделей это 0,63. Одна из проверенных даёт 0,50, то есть работает как подбрасывание монеты.

Платные детекторы держатся крепче, но принимать их вердикт за доказательство рано. На том же наборе самый точный коммерческий детектор изображений показал precision 0,99 при recall 0,71: почти треть подделок он пропустил.

Второй удар наносит сжатие. В работе, представленной на воркшопе ICML 2025, Вячеслав Пирогов и Максим Артемьев проверили детекторы на корпусе более чем из 500 тысяч сгенерированных изображений: AUC выше 60% показали меньше половины моделей, минимум составил 50%, а обычное JPEG-сжатие заметно роняло качество. Для бренда это практический вывод. Ролик, который вам прислали, прошёл через мессенджер и был пережат, и детектор получает не тот файл, на котором его учили.

Ложное срабатывание стоит дорого отдельно. Публично назвать фейком собственное настоящее видео значит своими руками подтвердить, что вашим записям верить нельзя. МВД России с 2026 года тестирует собственные программы выявления дипфейков, о чём сообщили «Ведомости» 1 июля 2026 года, но опубликованных метрик у этих испытаний нет.

Что говорит закон в России

Отдельного состава «дипфейк» в Уголовном кодексе на 11 сентября 2026 года нет, и действуют общие нормы: мошенничество, клевета, охрана изображения гражданина, защита деловой репутации.

  • Маркировка. Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» ввёл статью 9 о маркировке материалов, созданных большими фундаментальными моделями. Статья вступает в силу 1 марта 2027 года.
  • Законопроект № 1288702-8. Дополняет статью 63 УК РФ пунктом об использовании при преступлении материалов, созданных технологиями ИИ и имитирующих человека. Внесён 14 июля 2026 года группой депутатов Госдумы и сенаторов, на рассмотрении.
  • Законопроект № 718538-8. Вводит ответственность за преступления с использованием технологий подмены личности. Внесён 16 сентября 2024 года; 27 октября 2025 года профильный комитет предложил авторам изменить текст.
  • Законопроект № 718834-8. Добавляет в ГК РФ статью 152.3 об охране голоса гражданина по аналогии с охраной изображения. Внесён 16 сентября 2024 года, официальный отзыв правительства зарегистрирован 22 января 2025 года, не принят.

Частые ошибки

  • Молчать до выяснения обстоятельств. Пока идёт выяснение, ролик смотрят.
  • Считать заключение детектора доказательством. Это оценка вероятности, и точность её на вашем файле неизвестна.
  • Фиксировать скриншотом. Страницу удалят, а вместе с ней исчезнет и предмет требования.
  • Проверять просьбу по тому каналу, из которого она пришла. Обратный звонок на номер из сообщения проверяет ровно ничего.
  • Считать угрозу проблемой крупных компаний. Цена подделки измеряется десятками рублей, а материал даёт любой вебинар.
  • Запрещать первому лицу появляться в кадре. Уход в тень убирает материал для подделки вместе с каналом, которым её потом опровергают, а рабочие инструменты стоят дешевле молчания.

Ограничения и спорные места

Методика подсчёта доли дипфейков не раскрыта. МВД называет 4% за январь-апрель 2026 года, но как эпизод попадает в эту категорию и кто это решает, из публичных сообщений неясно.

Цифры ущерба расходятся между источниками и внутри одного источника. По «Сберу» ущерб от дипфейк-мошенничества за пять месяцев 2026 года превысил 2 млрд рублей, а средний ущерб одной атаки составляет 16 млн рублей. Два числа вместе дают около 125 атак, что не сходится с четырьмя тысячами пострадавших по линии МВД. При пересказе выступления на юридическом форуме 24 июня 2026 года часть изданий назвала сумму в 2 млрд рублей, часть в 21 млрд, и обе версии опирались на одно и то же выступление.

Замеры детекторов сделаны на чужих языках. Deepfake-Eval-2024 охватывает 52 языка, но доля русского в нём не раскрыта, а открытого русскоязычного бенчмарка с опубликованной методикой найти не удалось.

Ложные срабатывания почти не измеряются отдельно. Работы публикуют AUC и точность, а доля подлинных записей, помеченных подделкой, отдельной строкой встречается редко. Для владельца бренда важна именно она.

Эффект маркировки неизвестен. Статья 9 закона № 243-ФЗ заработает 1 марта 2027 года, сопоставимого опыта в России нет, и предсказать её действие нечем.

Опрос ВЦИОМ мерит самоотчёт. Ответ «я сталкивался с дипфейками» говорит о восприятии. Способность отличить подделку так не измеряется.

Что здесь быстро устаревает

  • Цены и объёмы теневого рынка. Пятьдесят рублей за ролик и сорок тысяч готовых записей это срез на июнь 2026 года.
  • Статусы законопроектов. Три названных проекта находятся на рассмотрении. Проверять надо в системе обеспечения законодательной деятельности Госдумы по номеру. Новость о внесении статуса не показывает.
  • Оценки детекторов. Deepfake-Eval-2024 собран из материалов 2024 года, и генераторы с тех пор сменились.
  • Требования к длине образца голоса. Три секунды это рекорд исследовательской работы начала 2023 года, и порог снижается.
  • Бытовые признаки подделки. Советы смотреть на моргание, тени и границы лица устаревают быстрее всего: каждый названный артефакт закрывается следующей версией генератора.

Признак, по которому читатель поймёт, что текст протух: если названный здесь законопроект уже стал законом либо снят с рассмотрения, устарел и весь правовой раздел.

См. также

Источники

  1. ВЦИОМ. Девятый вал дипфейков и как с ними бороться, 09.09.2026. Интернет-опрос «ВЦИОМ-Онлайн» 3-5 августа 2026, 1611 респондентов от 18 лет, погрешность не более 2,5% при вероятности 95%. https://wciom.ru/analytical-reviews/analiticheskii-obzor/devjatyi-val-dipfeikov-i-kak-s-nimi-borotsja
  2. Ведомости. МВД тестирует ИИ для выявления дипфейков, 01.07.2026. https://www.vedomosti.ru/society/articles/2026/07/01/1210179-mvd-testiruet-ii-dlya-viyavleniya-dipfeikov
  3. РИА Новости. МВД назвало самую опасную технологию мошенников, 24.06.2026. https://ria.ru/20260624/mvd-2100837418.html
  4. Life.ru. МВД: дипфейки помогли обмануть 4 тыс. человек на 2 млрд рублей в 2026 году, 24.06.2026. https://life.ru/p/1891527
  5. РАПСИ. Эксперты ПМЭФ прогнозируют взрывной рост мошенничеств с использованием дипфейков, 05.06.2026. https://www.rapsinews.ru/digital_law_publication/20260605/311910860.html
  6. Goodfellow I. и др. Generative Adversarial Networks. arXiv:1406.2661, 10.06.2014. https://arxiv.org/abs/1406.2661
  7. Wang C. и др. Neural Codec Language Models are Zero-Shot Text to Speech Synthesizers (VALL-E). arXiv:2301.02111, 05.01.2023. https://arxiv.org/abs/2301.02111
  8. OpenAI. Navigating the challenges and opportunities of synthetic voices, 29.03.2024. https://openai.com/index/navigating-the-challenges-and-opportunities-of-synthetic-voices/
  9. Chandra N. и др. Deepfake-Eval-2024: A Multi-Modal In-the-Wild Benchmark of Deepfakes Circulated in 2024. arXiv:2503.02857. https://arxiv.org/abs/2503.02857
  10. Pirogov V., Artemev M. Evaluating Deepfake Detectors in the Wild. arXiv:2507.21905, 29.07.2025, воркшоп ICML 2025. https://arxiv.org/abs/2507.21905
  11. Fortune. Arup deepfake fraud scam victim Hong Kong 25 million CFO, 17.05.2024. https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo
  12. Bloomberg. Ferrari Narrowly Dodges Deepfake Scam Simulating Deal-Hungry CEO, 26.07.2024. https://www.bloomberg.com/news/articles/2024-07-26/ferrari-narrowly-dodges-deepfake-scam-simulating-deal-hungry-ceo
  13. BleepingComputer. LastPass: Hackers targeted employee in failed deepfake CEO call, 10.04.2024. https://www.bleepingcomputer.com/news/security/lastpass-hackers-targeted-employee-in-failed-deepfake-ceo-call/
  14. C2PA. Content Credentials: C2PA Technical Specification, версия 2.4, апрель 2026. https://spec.c2pa.org/specifications/specifications/2.4/specs/C2PA_Specification.html
  15. Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации», статьи 9 и 13. https://www.consultant.ru/document/cons_doc_LAW_540336/
  16. Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе», статья 38. https://www.consultant.ru/document/cons_doc_LAW_58968/
  17. ГК РФ, статья 152.1 «Охрана изображения гражданина». https://legalacts.ru/kodeks/GK-RF-chast-1/razdel-i/podrazdel-3/glava-8/statja-152.1/
  18. ГК РФ, статья 152 «Защита чести, достоинства и деловой репутации». https://legalacts.ru/kodeks/GK-RF-chast-1/razdel-i/podrazdel-3/glava-8/statja-152/
  19. ГК РФ, статья 1515 «Ответственность за незаконное использование товарного знака». https://www.consultant.ru/document/cons_doc_LAW_64629/
  20. Основы законодательства Российской Федерации о нотариате от 11.02.1993 № 4462-1, статья 102. https://www.consultant.ru/document/cons_doc_LAW_1581/
  21. СОЗД Госдумы. Законопроект № 1288702-8 «О внесении изменения в статью 63 Уголовного кодекса Российской Федерации», внесён 14.07.2026. https://sozd.duma.gov.ru/bill/1288702-8
  22. СОЗД Госдумы. Законопроект № 718538-8 «О внесении изменений в Уголовный кодекс Российской Федерации (в части установления уголовной ответственности за совершение преступлений с использованием технологий подмены личности)», внесён 16.09.2024. https://sozd.duma.gov.ru/bill/718538-8
  23. СОЗД Госдумы. Законопроект № 718834-8 «О внесении изменений в часть первую Гражданского кодекса Российской Федерации (об охране голоса)», внесён 16.09.2024. https://sozd.duma.gov.ru/bill/718834-8