MENU

3 года вместо десятилетий: как быстро дипфейки стали неотличимы от реальности

04.08.2026 • Публикации

Технология подделки реальности и технология её разоблачения развиваются параллельно, но первая почти всегда на шаг впереди. Это не метафора, а то, как устроена сегодняшняя экономика дипфейков, и цифры это подтверждают. За 2025 год мировой ущерб от мошенничества с дипфейками составил 1,1 миллиарда долларов, что втрое больше, чем годом ранее. 83% потерь пришлось на соцсети: Facebook — 491 миллион, WhatsApp — 199 миллионов, Telegram — 167 миллионов. Основной инструмент — поддельные инвестиционные схемы от имени известных предпринимателей; мошенники создавали фейковый аккаунт «Александр Высоцкий» с моим аватаром для подобных рассылок. Таких сообщений я никогда не делаю, поэтому любое предложение от моего имени в личных сообщениях — фейк по умолчанию.

Три года вместо десятилетий

Скорость, с которой технология достигла такой убедительности, лучше всего видна на одном неофициальном тесте индустрии: нейросети, генерирующей видео с Уиллом Смитом, поедающим спагетти. В марте 2023 года модель ModelScope выдавала существо с резиновыми пальцами и едой, парящей вопреки гравитации. К февралю 2026 года модель Kling 2.0 воспроизводила сцену без единой ошибки, вплоть до розеток на стене кухни. Три года — вместо десятилетий, которые обычно требуются технологии для такого скачка.

Ущерб от этой скорости уже не абстракция. В январе 2024 года сотрудник финансового отдела в Гонконге перевёл 25 миллионов долларов по 15 транзакциям, приняв дипфейк-звонок за настоящую встречу с руководством. В том же месяце тысячи избирателей в Нью-Гэмпшире получили автообзвон с голосом Джо Байдена, призывающим не идти на выборы, — первый в истории случай прямого использования ИИ для подавления явки. А в декабре 2025 года в Дели мошенники за десять секунд сгенерировали клон голоса сына по видео из LinkedIn и выманили у его отца 1200 долларов под предлогом залога.

Дело не в глупости жертв

Причина, по которой эти схемы работают, — не глупость жертв. Исследования показывают, что клонированный голос принимают за настоящий в 80% случаев, а верно распознают подделку лишь около 60% людей. Это фактически уровень, близкий к случайному угадыванию. Систематический обзор десятков исследований подтвердил ту же закономерность: точность распознавания ИИ-контента в среднем не выше случайного угадывания. Человеческое восприятие физически не успевает за темпом, с которым нейросети учатся имитировать физику мира, оптику камеры и интонацию речи.

Есть у этой гонки и более тревожная сторона. Исследователи описывают эффект «схлопывания моделей»: когда нейросети всё чаще обучаются на контенте, созданном другими нейросетями, они постепенно теряют нюансы и накапливают ошибки. А поскольку к 2026 году значительная часть публикуемого в сети контента производится с участием ИИ, круг замыкается сам на себе — с каждым витком точность информации в интернете снижается, а не растёт.

Линия защиты выстраивается медленнее, но выстраивается. Детекторы дипфейков сегодня достигают точности около 94%. Стандарт C2PA встраивает в файл криптографический «паспорт» происхождения, а система SynthID от Google DeepMind помечает сгенерированный контент невидимыми водяными знаками с надёжностью примерно 98%. Законодательство постепенно нагоняет технологию: с 2 августа 2026 года статья 50 Закона ЕС об искусственном интеллекте обяжет маркировать весь синтетический контент, а штраф за нарушение может достигать 35 миллионов евро или 7% мирового оборота компании.

Но ни один из этих инструментов не заменит простой поведенческой дисциплины. Пауза в 30 секунд перед реакцией на срочное сообщение, проверка не картинки, а источника, обратный поиск по изображению, здоровый скептицизм к любой формулировке «Срочно, пока не удалили» — вот единственная защита, которая работает прямо сейчас, пока стандарты и законы только догоняют технологию. Гонка между подделкой и распознаванием продолжится ещё долго, и до тех пор единственная надёжная линия обороны — привычка не доверять реакции быстрее, чем фактам.

Comments are closed.

«