Key Takeaways:
- 一款在暗網出售的新型網絡犯罪工具利用AI生成的深度偽造技術繞過金融KYC檢查。
- 該工具被歸於名為「Jinkusu」的威脅行為者,支持即時換臉和語音調製。
- 安全專家警告稱,這凸顯了在現有標準之外建立多層身份驗證的必要性。
Key Takeaways:

一款在暗網出售的新型網絡犯罪工具正利用人工智能創建深度偽造圖像,旨在繞過銀行和加密貨幣交易所的「了解您的客戶」(KYC)身份檢查。據網絡犯罪追蹤機構 Dark Web Informer 發佈的一份帖子顯示,該欺詐工具包被歸於一個名為「Jinkusu」的威脅行為者。
區塊鏈安全平台 Cyvers 的執行長 Deddy Lavid 在接受 Cointelegraph 採訪時表示:「隨著 AI 降低了合成身份欺詐的門檻,前門將始終處於脆弱狀態。」Lavid 敦促各平台採取多層安全方法,將傳統的身份驗證與即時 AI 監控相結合,以應對這些不斷演變的威脅。
據網絡安全公司 Vecert Analyzer 稱,該工具據報通過 InsightFace 使用 AI 進行即時換臉,實現「流體手勢轉移」,並整合了語音調製以攻破生物識別安全措施。這種技術允許沒有任何技術背景的詐騙者僅憑受害者的一張照片就能擊敗驗證系統。幣安(Binance)首席安全官 Jimmy Su 曾在 2023 年 5 月強調過這一威脅。該工具還降低了「殺豬盤」等浪漫詐騙的門檻,此類詐騙在 2024 年的 20 萬起案件中導致了 55 億美元的損失。
這種「詐騙即服務」數據包的出現,代表了所有金融平台身份欺詐風險的重大升級。該工具的作者 Jinkusu 還被懷疑在 2 月份創建了「Starkiller」網絡釣魚工具包,該工具包利用即時反向代理竊取用戶憑據。儘管 2025 年加密貨幣網絡釣魚攻擊的損失下降了 83%,但新惡意軟件的持續開發表明,加密貨幣投資者面臨的威脅依然存在,且正變得日益複雜。
本文僅供參考,不構成投資建議。