数字时代,人脸识别技术让刷脸成为生活便利,但人脸信息一旦泄露,被不法者盗用,后果不堪设想。近日,湖南省长沙市雨花区人民法院审理了一起AI换脸盗刷银行卡刑事案件。

 

案情 制作动态视频盗刷银行卡

 

20252月,临近毕业的吴某没有选择正常就业,而是盯上网络黑灰产业。他从网友张哥处购得一项技术,能将静态人脸照片转化为可通过某支付软件人脸识别验证的AI动态视频。

随后,吴某在聊天平台发布广告,吸引诈骗团伙下单。在该犯罪链条中,诈骗团伙冒充抖音客服、游戏主播,以关闭自动扣费、赠送游戏装备为诱饵,诱导受害人下载远程控制软件,获取其个人信息。吴某负责接收这些信息,利用AI技术制作被害人人脸动态视频,登录其某支付软件的账号,并修改密码,供下线诈骗人员盗刷绑定银行卡资金。

20252月至5月,被害人张某、王某、李某的银行账户被盗刷共计5万余元。同年8月,吴某经民警电话联系主动到案。另经查明,吴某家属全额退赔了被害人张某、王某的经济损失,并取得该两名被害人的谅解。

 

判决 构成盗窃罪 判刑并处罚

 

法院经审理认为,被告人吴某以非法占有为目的,盗窃他人财物,数额巨大,已构成盗窃罪,应予以处罚。在共同犯罪中,吴某起主要作用,系主犯,应当按照其所参与的全部犯罪处罚。

法院综合考虑吴某具有自首情节、认罪悔罪表现及对被害人的经济赔偿等情况,判处吴某有期徒刑一年十个月,并处罚金3000元。目前,该判决已生效。

 

释法 非必要的刷脸有权拒绝

 

202561日起施行的《人脸识别技术应用安全管理办法》第四条规定,应用人脸识别技术处理人脸信息,应具有特定目的和充分的必要性,采取对个人权益影响最小的方式,并实施严格保护措施。

该办法第十条规定,实现相同目的或达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式。国家对应用人脸识别技术验证个人身份另有规定的,从其规定。

法官指出,吴某及上游诈骗团伙利用AI伪造人脸视频实施盗窃的案件,折射出技术快速演进背景下,数字安全、行业监管与个人素养等多维度的治理短板,亟须通过系统性举措筑牢防线、强化引导:

支付与金融机构的认证防护体系亟待升级。单一人脸识别的验证模式存在漏洞,多重生物识别与行为特征验证的复合防护机制,应成为优化的方向。通过精准甄别AI伪造视频,从源头压缩技术滥用的犯罪空间。

 

虚拟空间的犯罪防控责任需进一步压实。加密聊天软件、游戏社交平台都可能成为犯罪手法传播、同伙联络或洗钱的隐身通道。平台应建立关键词智能筛查、行为异常预警等监控机制,强化用户安全警示,主动清理违法违规信息,能够有效避免平台沦为黑灰产的滋生地

青年群体要进一步筑牢法治底线。案例中,部分学生、年轻技术人员手握技术却缺乏法律敬畏,被快钱诱惑误入歧途,凸显科技伦理与法治教育的缺失。学校、企业需多方协同,拓宽合法就业路径,引导年轻人以合规技术赋能正当发展,而非沦为非法牟利的工具。

 

公众个人信息保护意识亟待强化。社交平台上随意发布的人脸照片、身份政信息都可能成为AI伪造的素材。审慎发布敏感生物信息,养成最小必要披露的信息保护习惯,是筑牢个人数字身份安全最后一道防线的关键。

 

提醒 如何保护你的脸?

 

1.非必要不提供:对于进小区、取快递等非核心业务,如果提供身份证或手机号也能完成验证,尽量拒绝刷脸

2.警惕免费陷阱:不要为礼品轻易授权刷脸,这往往是非法收集信息的陷阱。

3.启用二次验证:在涉及资金交易的高风险场景,务必开启人脸+密码人脸+短信双重验证,增加安全屏障。

全国人大代表、中国航发湖南动力机械研究所专职总师、首席技术专家单晓明指出,AI技术滥用正从个别现象演变为普遍性社会风险,人脸识别作为重要身份验证手段,其安全性直接关系群众的财产安全和隐私权益。于公众而言,随意上传个人照、轻易授权人脸信息,可能为不法分子提供可乘之机;于企业和监管部门而言,技术迭代必须与安全防护措施同步推进,方能堵住系统漏洞、压实治理责任。

专家建议法院进一步发挥典型案例普法教育功能,持续关注AI技术滥用等新型侵权案件,通过审理一案、教育一片的方式,提升全社会风险防范意识。