О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Дипфейк и голос

Как распознать дипфейк

Вопрос «настоящее ли это видео» сегодня звучит чаще, чем «правда ли это» — и отвечает на него не глаз, а процедура. Собрали признаки, которые работают, и те, на которые опираться уже нельзя.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Распознавание дипфейка — процедура, а не осмотр пикселей. Визуальные маркеры: физика сцены, фон, моргание, свет и тени; звуковые: неестественная паузация, «чистый» фон, несовпадение дыхания с речью. Технический слой: метаданные, обратный поиск кадра, стандарты происхождения контента. Решающее правило: подозрительный контент не подтверждает операцию — подтверждение только вторым независимым каналом. В корпоративном контуре протокол проверки встраивается в регламент платежей и коммуникаций.

Ключевые факты

  • Рабочий принцип — процедура проверки сильнее осмотра пикселей
  • ×2,3 — рост дипфейк-инцидентов за 2025 год (BI.Zone AntiFraud, июнь 2025)
  • Каждая 5-я компания столкнулась с атаками к середине января 2025 (МТС AI × Б1)
  • С 01.03.2027 — техвозможность маркировки ИИ-аудио и видео на платформах от 500 тыс. пользователей в сутки (243-ФЗ)
  1. Проверьте визуальные маркеры: физика сцены, моргание, свет и тени, фон
  2. Проверьте звук: паузация, дыхание, «стерильный» фон записи
  3. Посмотрите метаданные файла и сделайте обратный поиск кадра
  4. Прогоните материал через детектор как фильтр первого уровня
  5. Подтвердите событие по независимому каналу у самого участника

Смена парадигмы

Первое, что стоит принять: идеальный дипфейк не распознаётся «на глаз» нетренированным человеком. Качество генераций выросло настолько, что классические артефакты — мерцающие границы лица, «плавающие» уши — встречаются только в дешёвых подделках. Значит, признаки помогают лишь отсеять грубые фейки, а главный инструмент — протокол проверки, не зависящий от качества подделки. Этот материал построен соответственно: сначала признаки, потом процедура.

Визуальные признаки

Геометрия и физика. Асимметрия лица, неестественные пропорции, неверное направление взгляда при разговоре в камеру, исчезающие или «плавающие» аксессуары — серьги, очки, воротник. Фон — отдельный слой ошибок: предметы меняют форму, текстуры «плывут», отражения не совпадают со сценой.

Движение. Синтетика путается в быстрых и сложных движениях: поворот головы в профиль с возвратом, руки перед лицом, моргание — частота и синхронность с речью. Кожа может выглядеть «слишком гладкой» или наоборот неестественно текстурированной при смене освещения.

Свет и тень. Направление теней на лице и фоне не совпадает; блик в глазах не отражает источник света сцены. Это тонкие, но стойкие ошибки композиции.

Звуковые признаки

Голосовые подделки выдают себя не тембром, а сопутствующим: странная паузация, «стеклянная» ровность интонации, отсутствие естественного шумового фона (синтетический голос часто слишком чистый для заявленного места звонка), несовпадение дыхания с фразами. В телефонном звонке маркеры слабее — и снова вывод: голос не проверка личности.

Метаданные и происхождение

Технический слой проверки: откуда файл, кто первым опубликовал, есть ли следы монтажа в метаданных, появляется ли этот же фрагмент в более ранних и достоверных публикациях. Обратный поиск кадра — базовый приём: дипфейки часто пересобраны из реальных роликов, и оригинал находится по ключевым кадрам. Развиваются и стандарты доказательства происхождения контента (C2PA и аналоги), где происхождение фиксируется криптографически на этапе съёмки — полезный тренд, пока не универсальный.

Протокол проверки

  1. Остановить решение. Никаких действий по итогам одного контента: перевод, публикация, репост «на всякий случай» — после проверки, не до.
  2. Проверить источник. Кто опубликовал, когда, что за площадка; есть ли подтверждение из независимых каналов этого человека или организации.
  3. Сверить канал. Для «срочного распоряжения» — обратная связь по известным контактам, не по контактам из контента. Процедура для звонков — в материале как проверить звонок «руководителя».
  4. Осмотреть на признаки. Пройтись по спискам выше — с пониманием, что качественная подделка их лишена.
  5. Задокументировать. Скриншоты, ссылки, время — пригодятся разбору и, если понадобится, официальному опровержению.

Границы детекторов

Автоматические детекторы — фильтр первого уровня: они отсеивают массовые грубые подделки и поднимают флаг для ручной проверки. Доверять им как истине нельзя: гонка генераторов и детекторов идёт непрерывно, ошибаются оба типа — и пропуском, и ложной тревогой. В корпоративном контуре детектор встраивается в процесс модерации и внутренних коммуникаций, но решение об операции не делегируется классификатору никогда.

Корпоративный контур

Компании нужны три документа, чтобы распознавание работало как система: правило эскалации подозрительного контента (куда и кто смотрит), процедура опровержения подделок с участием первых лиц, программа обучения с примерами. Технологическая карта атак синтетикой — в материалах о дипфейк-атаках и дипфейк-вишинге; защита голосового контура — в гиде по клонированию голоса.

Частые ошибки проверки

Ошибка первая: верить «отсутствию артефактов». Ровная кожа и чистый фон — не доказательство подлинности; качественная подделка именно так и выглядит. Ошибка вторая: доверять единственному детектору. Расхождение двух инструментов — повод для ручной проверки источника, а не для выбора удобного вердикта. Ошибка третья: проверять контент, но не запрос. Сам вопрос «что от меня хотят» информативнее пикселей: срочность, секретность, операция с деньгами или доступом — маркеры сценария независимо от качества ролика. Ошибка четвёртая: молчать о находке. Поделиться подозрением с коллегами и безопасностью — секунды, а развенчанная рано подделка не успевает собрать аудиторию. Эти четыре ошибки покрывают большинство провалов практики распознавания.

Финальная рамка для корпоративного использования: сотруднику не нужно становить экспертом по артефактам генераций — это проигрышная гонка. Ему достаточно трёх привычек: не принимать решений по одному каналу; проверять источник через известные контакты; сообщать о подозрениях быстро и без стеснения. Технические признаки и детекторы остаются вспомогательным слоем для аналитиков и служб модерации. Такое разделение ролей — рефлексы у всех, экспертиза у немногих — единственная конструкция, которая масштабируется вместе с ростом качества подделок. И помните о симметрии: признаки подделок полезны и тем, кто их создаёт, — публичные руководства по распознаванию быстро учитываются в новых генераторах, поэтому ставка на процедуры остаётся единственной устойчивой стратегией.

Коротко о главном

ПараметрЗначение
Рабочий принциппроцедура проверки сильнее осмотра пикселей
Визуальные маркерыфизика сцены, фон, моргание, свет и тени
Звуковые маркерыпаузация, «чистый» фон, несовпадение дыхания
Технический слойметаданные, обратный поиск кадра, стандарты происхождения
Статус детекторовфильтр первого уровня, не источник истины

Читать дальше

Частые вопросы о распознавании дипфейков

Для грубых подделок — да: асимметрия лица, ошибки фона, странное моргание. Для качественной синтетики устойчивых визуальных признаков нет — именно поэтому процедура проверки источника и канала важнее, чем рассматривание пикселей.

Как первичному фильтру — да, как приговору — нет. Детекторы ошибаются в обе стороны, их точность падает с каждым поколением генераторов. Решение об операциях и публикациях строится на подтверждении источника, а не на вердикте классификатора.

Через известный контакт этого контрагента — не через контакты из самого видео. Для юридически значимых коммуникаций используются каналы с подтверждённой идентификацией сторон; видео и голосовой звонок к таким каналам по умолчанию не относятся.

Зафиксировать ссылки и скриншоты, сообщить в службу безопасности и пресс-службу по внутреннему регламенту, не вступать в полемику в комментариях. У компании должен быть готовый план опровержения — тогда подделка не успеет нанести ущерб.

Частично: видимые пометки генеративных сервисов облегчают распознавание массовой синтетики, но снимаются пережатием и кропом, а у злоумышленников есть доступ к инструментам без пометок. Это полезный слой прозрачности, но не граница защиты.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер. Признаки подделок со временем устаревают — сверяйтесь с актуальными рекомендациями по защите от синтетического контента.