Дипфейки научились дышать: как подделки имитируют сердцебиение
Представьте мир, где дипфейки стали настолько совершенными, что ни один алгоритм не может отличить их от реальности.

На иллюстрации показан процесс временного выравнивания видео. Специальная шаблонная сетка из 918 треугольников, построенная на основе ключевых точек лица (технология MediaPipe), используется для преобразования каждого кадра исходного видео. Кадры с движущимся лицом (вверху) последовательно приводятся к единому эталонному положению (внизу). Это позволяет анализировать даже минимальные изменения в цвете кожи и пульсе, независимо от движений головы в исходном видео. Источник: Frontiers in Imaging
Для мошенников и враждебных государств это стало бы золотой жилой: можно оклеветать политических оппонентов или подставить правозащитников.
Пока это лишь гипотетический сценарий, но гонка между созданием дипфейков и их обнаружением уже идет. И теперь ученые выяснили: даже отсутствие пульса больше не выдает подделку.
Мы впервые показали, что современные дипфейки могут имитировать сердцебиение и микроскопические изменения цвета кожи — это делает их почти неуловимыми, — говорит профессор Петер Айзерт из Университета Гумбольдта в Берлине, автор нового исследования.
Результаты опубликованы в издании Frontiers in Imaging.
Как это работает
- Дипфейки создают с помощью нейросетей, подменяя лица и мимику в видео.
- Раньше детекторы ловили фейки по пульсу — точнее, по его отсутствию.
Ученые разработали детектор, который анализирует сердцебиение по видео всего за 10 секунд. Он учитывает движение и шумы, а его точность — плюс-минус 2-3 удара в минуту. Но когда его проверили на последних дипфейках, оказалось: фальшивки научились копировать даже пульс.
Почему так вышло
Оказалось, алгоритмы неосознанно переносят сердцебиение из исходного видео в подделку. «Мелкие изменения цвета кожи передаются вместе с мимикой, и пульс „просачивается“ в фейк», — объясняет Айзерт.
Но есть и хорошие новости: дипфейки пока не умеют имитировать локальное кровообращение в разных частях лица. Именно на этом можно поймать следующее поколение подделок.
Это исследование показывает:
- Где слабое место дипфейков — локальное кровообращение. Детекторы будущего должны фокусироваться на этом, а не на общем пульсе.
- Как эволюционируют угрозы — если раньше отсутствие пульса было маркером фейка, теперь это уже не работает. Значит, защита должна быть комплексной.
- Почему важно опережать — авторы не просто констатируют проблему, а предлагают конкретное направление для новых алгоритмов.
Этот труд — пример превентивной науки: он не ждет, когда дипфейки станут неуловимыми, а заранее ищет их новые уязвимости.
Ранее эксперт рассказал, когда искусственный интеллект превзойдет человеческий.