AI假證件騙過KYC審查 百元有交易 恐助長金融欺詐
原文刊於信報財經新聞「EJ Tech 創科鬥室」
科技媒體404 Media調查發現,地下網站OnlyFake利用神經網絡技術,數分鐘內以人工智能(AI)生成虛假身份證,成功繞過加密貨幣交易所OKX的KYC(認識你的客戶)審查,收費更低至15美元(約117港元)。
數分鐘生成 相片簽名逼真
OnlyFake聲稱提供26個國家的假駕駛執照及護照相片,涵蓋美國、加拿大、英國、澳洲及多個歐盟國家。404 Media共同創辦人Joseph Cox以身試法,透過OnlyFake製作兩張以假亂真的加州駕照,包括任意姓名、地址、有效期限及簽名。此外,他又經網站生成一張假英國護照相片,整個過程約一至兩分鐘,證件看似放在床單上拍攝,更通過OKX的身份驗證程式。
AI生成護照的潦草簽名相當逼真,更可偽造相片的中繼資料(Metadata),例如拍攝裝置、日期、時間及GPS座標等,驟眼看來是手機拍攝的真實照片。OnlyFake化名網主「John Wick」向404 Media稱,生成工具開發時間近一年半,期間大量收集身份證圖片,解像度非常高,例如一萬乘一萬像素,並以不同角度拍攝。
報道又指出,OnlyFake一天可生成兩萬張身份證,用戶毋須上傳自己的照片,更可藉Excel表格同時生成數百份文件,足以繞過幣安、Kraken、Bybit、Huobi、Coinbase、OKX、Revolut等多個加密貨幣交易所的驗證流程。平台計劃推出額外功能,例如臉部及自拍生成工具,手持身份證自拍驗證再沒難度,或令銀行欺詐、洗錢等犯罪活動更為猖獗。
消息曝光 OnlyFake即關網站
OnlyFake在Telegram頻道聲稱:「使用Photoshop製作檔案的日子即將結束。」頻道現時有近千人追蹤,管理員發布了數十個假駕駛執照及護照的例子,這些文件似乎放在廚房枱面、床單、地氈及桌面上拍攝,更有美國前總統特朗普的假澳洲護照。根據區塊鏈紀錄,OnlyFake使用的比特幣地址,據報已獲價值逾2.35萬美元(約18.33萬港元)的加密幣。
消息曝光後,OnlyFake隨即關閉網站,直指報道內容失實,生成照片只供合法用途,反對任何欺詐及傷害他人行為,拒絕承擔用戶濫用AI圖像的責任。
OKX回應404 Media時,強烈否認任何「縱容、接受或無視欺詐行為」的指控或暗示,正積極與內部團隊及外部夥伴調查情況。OKX認為,濫用AI進行欺詐活動,是整個行業持續面對的挑戰,正全面解決有關問題;強調致力打擊平台上的欺詐行為,並尋求最高的合規標準。