Key Takeaways:
- 一款在暗网出售的新型网络犯罪工具利用AI生成的深度伪造技术绕过金融KYC检查。
- 该工具被归于名为“Jinkusu”的威胁行为者,支持实时换脸和语音调制。
- 安全专家警告称,这凸显了在现有标准之外建立多层身份验证的必要性。
Key Takeaways:

一款在暗网出售的新型网络犯罪工具正利用人工智能创建深度伪造图像,旨在绕过银行和加密货币交易所的“了解您的客户”(KYC)身份检查。据网络犯罪追踪机构 Dark Web Informer 发布的一份帖子显示,该欺诈工具包被归于一个名为“Jinkusu”的威胁行为者。
区块链安全平台 Cyvers 的首席执行官 Deddy Lavid 在接受 Cointelegraph 采访时表示:“随着 AI 降低了合成身份欺诈的门槛,前门将始终处于脆弱状态。”Lavid 敦促各平台采取多层安全方法,将传统的身份验证与实时 AI 监控相结合,以应对这些不断演变的威胁。
据网络安全公司 Vecert Analyzer 称,该工具据报通过 InsightFace 使用 AI 进行实时换脸,实现“流体手势转移”,并整合了语音调制以攻破生物识别安全措施。这种技术允许没有任何技术背景的诈骗者仅凭受害者的一张照片就能击败验证系统。币安(Binance)首席安全官 Jimmy Su 曾在 2023 年 5 月强调过这一威胁。该工具还降低了“杀猪盘”等浪漫诈骗的门槛,此类诈骗在 2024 年的 20 万起案件中导致了 55 亿美元的损失。
这种“诈骗即服务”数据包的出现,代表了所有金融平台身份欺诈风险的重大升级。该工具的作者 Jinkusu 还被怀疑在 2 月份创建了“Starkiller”网络钓鱼工具包,该工具包利用实时反向代理窃取用户凭据。尽管 2025 年加密货币网络钓鱼攻击的损失下降了 83%,但新恶意软件的持续开发表明,加密货币投资者面临的威胁依然存在,且正变得日益复杂。
本文仅供参考,不构成投资建议。