Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности
📊 Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности
Когда в 2017 году по индийским WhatsApp-чатам разлетелось видео с похищением ребёнка мотоциклистом, оно запустило волну линчеваний в Карнатаке, Ассаме и Махараштре. Десятки нападений на случайных проезжих, как минимум два смертельных случая: в Тамил-Наду женщину-инвалида три часа избивали палками, привязав к трактору. Всё это — результат чипфейка. Видео было настоящим: пакистанская социальная реклама о бдительности родителей, из которой вырезали финальный кадр, где ребёнка возвращают невредимым.
Механика убийственная в своей простоте. Не нужен генеративный ИИ, ферма GPU и сорок гигабайт датасета. Достаточно вырезать фрагмент реального события и переупаковать его в новый нарратив — это переконтекстуализация, а не синтез. И именно на ней споткнулись индийские власти: опровергнуть обработанные кадры оказалось сложнее, чем дипфейк, потому что 90% видео — подлинные. Мозг видит знакомую реальность и доверяет.
История знает и более древние примеры: нигерийские скам-центры десятилетиями создавали «Nigerian Photoshop» — криво собранные коллажи с документами, принцами и золотыми слитками. К 2009 году, по данным habr_infosec, они выудили у жертв $9,3 миллиарда. Кривые картинки в низком разрешении — и миллиардные потери.
Дипфейк пока обнаруживают: артефакты генерации, несовпадение освещения, неестественная мимика. А главное — контент часто фантасмагоричен. Когда генсек КПК танцует брейк-данс, зритель подозревает подвох. Чипфейк лишён этой слабости. Он берёт реальность и лишь слегка подрезает ей хвост. Отличить на лету почти невозможно — особенно в групповом чате, где видео летит с подписью «внимание, спасайте детей».
Меня беспокоит не технология — меня беспокоит, что большинство SOC и IR-команд вообще не моделируют угрозы через массовые вбросы в мессенджерах. Мы научились обнаруживать фишинг, но что делать, когда объектом атаки становится не сотрудник, а вся экосистема вокруг компании — с реальными людьми, паникой и физическими последствиями? У кого в бюджете безопасности есть строка на противодействие чипфейкам, которые делаются за пять минут в CapCut?
#чипфейк #дезинформация #социальнаяинженерия #информационнаявойна