Google 押注,面对深度伪造时代的身份验证,答案在于“动作”。7月23日,Google 为 Google Accounts 上线了一项自拍视频验证选项——帮助被锁定在账户外的用户证明自己既是正确的本人,也是活人。
其工作原理
用户可提前录制一段参考自拍视频,按照引导式头部动作从多个角度采集面部信息。需要找回账号时,用户再按相同的引导动作录制一段新视频,Google 将对两段视频进行比对。关键是,这一步设置必须在账户被锁定之前完成,锁定后无法再添加。
针对深度伪造而设计
这些编排好的动作本身就是明确的活体检测:Google 表示,该系统使用“多层安全防护”来抵御利用 AI 生成的照片和视频进行冒充。静态深度伪造内容——或者被反复播放的片段——都不应能通过实时发出的提示。
隐私条款
参考视频会加密存储在账户中,且可随时删除。默认情况下,它仅用于登录——不过用户也可以选择一项可撤销的设置,允许 Google 将其用于改进人脸识别和年龄估计。
哪些用户不适用
该功能不适用于Workspace 账户、儿童账户或 Advanced Protection Program 参与者,而且需要配备摄像头的移动设备;在巴西早期测试之后,不同地区的可用性也有所不同。自拍视频被定位为在通行密钥、备用代码和受信任设备都不可用时的备用方案,而不是替代这些方式。
更大的图景
长期以来,账户找回都是安全体系中最脆弱的一环:攻击者之所以瞄准这一流程,正是因为它绕过了密码和双重验证。Google 正在押注,在任何人的脸都可能被复制的世界里,经过验证的“活体”比安全问题更可靠——而当这一机制覆盖数十亿账户时,这一押注就可能成为行业默认标准。
