标准简介>>>
《信息技术 生物特征识别深度伪造攻击检测 测试与报告》
该标准由中国企业马上消费提出,于2026年5月获ISO立项,将首次在全球范围内建立生物特征识别深度伪造检测领域的系统化测试与报告框架。未来,该标准将构建起助力全球各国防御深度伪造攻击、推进数字化转型的安全防线。
AI诈骗“照妖镜”
●深度伪造技术也可称为数智“易容术”,随着生成式AI大爆发,已演变为被黑产和不法分子滥用的隐形“武器”
●重庆企业融合声纹识别、人脸识别、掌纹识别等生物特征识别技术,自主研发出“多模态生物核验与防伪大模型”
●由该企业牵头制定的国际标准将纳入多模态生物识别技术,不仅完全具备全球通用性,也能大幅降低数字化风控成本
“对不起,您未通过身份核实,不能为您发放贷款。”不久前,一个自称“王某某”的人在马上消费金融股份有限公司(以下简称马上消费)安逸花平台申请消费贷款。身份信息提交后,智能客服一验——声纹不对,人脸也不对,当即亮出“红牌”。
经查,真正的王某某曾丢失身份证,个人信息遭泄露,让不法分子有机可乘。但不法分子千算万算,没算到马上消费有一面专克AI骗术的“照妖镜”——它通过比对王某某过往贷款留存的生物信息,瞬间让不法分子现出原形。
这面“照妖镜”,就是马上消费自研的深度伪造检测技术。近日,这家渝企传来喜讯:其基于该技术牵头提出的《信息技术 生物特征识别深度伪造攻击检测 测试与报告》(下称《深度伪造攻击检测标准》),已获得国际标准化组织(ISO)立项。
这意味着,未来全球防御深度伪造攻击将有一把统一的“标尺”,而“刻度”,则由中国企业牵头来画。
兴起
被逼出来的国际标准
牵头制定国际标准,并非马上消费一时兴起,而是被深度伪造攻击的威胁“逼”出来的。
通俗地说,深度伪造技术就是数智“易容术”。它能让张三的脸长在李四身上,也能用张三的声音说出他没有说过的话。最初,该技术只是娱乐工具,如今,随着生成式AI大爆发,它已演变为被黑产和不法分子滥用的隐形“武器”。
“线上贷款、远程开户,都要依赖人脸、声纹等生物特征验证,公司的智能客服每天都在跟欺诈行为交锋。但凡出点差池,就可能被骗贷。”马上消费人工智能研究院院长陆全感慨。
网络安全公司Surfshark公布的数据显示,仅2025年上半年,深度伪造相关金融欺诈就给全球造成近9亿美元的损失。
不只是金融。当前,几乎所有依赖数字化运转的领域都在“中枪”。网络安全公司CrowdStrike今年3月发布的《2026全球威胁报告》称,2025年,全球范围内由AI换脸、声纹克隆等AI技术支持的网络攻击活动同比增幅高达89%。世界各国的国家安全、社会信任体系,个人、企业的隐私、名誉和财产安全,都受到了威胁。
更为棘手的是,伪造技术更新迭代的速度快得惊人。“如今,攻击者无需精通技术,仅凭公开照片、声音等生物信息和商用AI工具,就有可能造出以假乱真的身份资料,用于实施账户接管、金融诈骗和身份冒用。”陆全说。
面对全球性的威胁,单靠企业、行业和各国“各自为战”,难以建起坚固防线。可现有国际标准ISO/IEC 30107(呈现攻击检测)主要应对3D面具、打印照片等物理伪装攻击,无法防御AI换脸、声音克隆等数字伪造手段攻击。
2024年10月,马上消费向ISO提出《深度伪造攻击检测标准》立项申请,并启动预研工作。
立项
打赢主导权“争夺战”
ISO好比标准界的“技术联合国”,有170多个成员国,要想在这里立项,难如千军万马过独木桥。“中国企业立项的难度更大,除了技术要领先,还必须突破三道难关。”马上消费深度伪造攻击检测标准项目负责人说。
第一关,规则由发达国家定,欧美国家抱团是常态,会对我国优势赛道提案施加阻力。
第二关,立项有硬性门槛——至少有5个国家愿意参与。但发达国家专家跟着干的意愿低、发展中国家缺专家难入局。
第三关,提案缺少多国联合试验数据,易被质疑全球通用性不足。
但这三关并非不可逾越。
2025年1月,在新西兰举行的ISO全会现场,马上消费标准项目团队拿出详尽报告,逐一汇报从全球深度伪造攻击现状到中国防御方案的技术框架、实测效果,最后抛出诉求:由马上消费牵头制定标准。
话音刚落,会场就炸了锅。各国专家争论了近4小时,连午饭都顾不上了。“那一刻我知道,我们的提案戳中了全球行业的痛点。”上述负责人回忆。
“首战”告捷,但团队每个人都清楚,真正的“白刃战”还在后头。
2025年7月,新加坡,团队在ISO会议上刚把制定标准的具体方向摆上桌,就有欧美专家提出异议。有人提出,把中国提出的项目直接并入法国正在牵头制定的注入攻击检测标准,让中国当“配角”;还有人拿出“系列标准”方案——由多国分别牵头制定单一标准,比如中国负责人脸识别,美国负责掌纹识别等。
“实则是想剥夺中国的主导权。”该负责人认为。对此,马上消费标准项目团队将生物特征识别的全流程掰开揉碎讲清楚,把与法国主导标准的界限划得明明白白,最后甩出“底牌”——拟制定的标准纳入多模态生物识别技术,场景适应性更广、防伪能力更强,完全具备全球通用性,“既然这个标准由中国企业提出,就应该由中国牵头来做。”
最终,多数专家被说服。2026年1月,在纽约举行的ISO会议上,不少欧美专家表示:“标准很好,我们可以参与。”
2026年3月,ISO发起投票。5月初,结果出炉——34个国家参与投票,其中26个国家同意立项并由中国牵头,包括美国在内的6个国家明确指派专家全程参与。该标准项目达到前述立项硬性门槛。
历时1年8个月,马上消费终于打赢了这场国际标准主导权“争夺战”。《深度伪造攻击检测标准》成功立项!
跨越
硬核科技助力规则出海
这场胜仗的背后,是中国创新驱动发展战略下,企业练就的科技“硬实力”。
消费金融赛道,安全是“定海神针”。为守好“安全门”,马上消费自2015年成立以来,“死磕”人工智能等前沿领域技术,把硬核科技化作坚固的风控“铠甲”。截至2026年6月,公司已累计申请发明专利3000余件。在2025年普华永道发布的研究报告中,其专利申请量位居全球金融机构第14位。
靠着多年积攒下来的技术底子,他们融合声纹识别、人脸识别、掌纹识别等生物特征识别技术,自主研发出“多模态生物核验与防伪大模型”。这个大模型有多牛?以前迭代一次得90天,现在仅需1天,且防伪拦截率能稳稳保持在99.9%以上。即便深度伪造攻击技术疯狂“进化”,也难逃它的“火眼金睛”。
“目前,相关标准制定工作已进入工作组起草阶段。接下来,我们将聚焦深度伪造攻击、生物特征欺诈等共性安全难题,起草标准草案,拿出国际统一的测试标准与报告要求。”马上消费标准项目负责人介绍。
今后,各方防御深度伪造攻击的能力,都能放在这把全球通用的“标尺”下来衡量——大家共用一面“照妖镜”捕捉“AI骗子”。不仅如此,各方数字化风控成本也能大幅降低,可谓一举多得。
更值得一提的是,该标准由中国企业牵头制定,标志着我国在人工智能安全、生物特征识别领域实现了从技术跟随到规则引领,从产品、服务出海到“规则出海”的历史性跨越;打破了西方长期占据主导的格局,为世界贡献了可落地的“中国方案”。
新重庆-重庆日报记者 黄光红 实习生 何珊珊