}


2026年8月,位于两江新区的马上消费金融股份有限公司,工作人员在介绍天镜3.0金融大模型。 马上消费供图

一张照片、一段声音,经过生成式人工智能处理,就可能生成一个足以“以假乱真”的数字身份。

随着AI换脸、声音克隆等深度伪造技术快速发展,线上身份核验也面临新的安全挑战。

2026年5月,由马上消费金融股份有限公司(以下简称“马上消费”)牵头提出的《信息技术 生物特征识别深度伪造攻击检测 测试与报告》正式获得ISO立项,拿下全球生物特征识别深度伪造检测领域首项系统化国际标准的主导权。

一套源于金融风控一线的技术经验,为何会进一步走向国际标准?

近日,上游新闻记者走进马上消费,从AI深度伪造的一线攻防中寻找答案。

AI越来越会“造假”,线上身份核验面临新难题

在马上消费,监测大屏上的数据流昼夜不息地滚动:每分钟数十笔身份核验请求同步涌入,人脸关键点比对、声纹特征匹配等智能核验进度条并行跳动,一旦捕捉到异常生物特征,系统会瞬间触发预警,整笔交易随即自动取消。

这套流程背后,攻防方式正在快速变化。

过去,身份核验主要防范打印照片、视频回放、3D面具等传统攻击。随着生成式AI快速发展,一张公开照片、一段声音,就可能被加工成人脸视频或克隆语音。AI越来越会“造假”,也让线上身份核验面临新的辨真伪难题。

据网络安全公司Surfshark数据显示,仅2025年上半年,深度伪造相关金融欺诈就给全球造成近9亿美元损失;CrowdStrike《2026全球威胁报告》显示,同年全球AI换脸、声纹克隆类网络攻击同比增幅高达89%。

“线上贷款、远程身份认证等业务高度依赖人脸、声音等信息,一旦生物特征可以被AI生成,原来的核验方式就需要不断升级。”马上消费人工智能研究院院长陆全说。

据介绍,面对AI生成的数字伪造手段,此前的全球通用的相关国际标准几乎失效,全行业亟需一套统一、高效的检测与衡量标准。

一线技术,这样走向国际标准

金融是深度伪造技术较早进入实际攻防的领域之一。

一次远程贷款、一次账户登录、一次身份认证,都可能成为算法与伪造技术交锋的场景。大量真实业务,也让金融机构能够更早发现新型攻击方式。

近年来,马上消费围绕人脸、声纹等生物特征识别开展研发,并构建多模态生物核验与防伪模型。

据企业介绍,其相关技术可将新型攻击防护的模型迭代周期由过去约90天缩短至1天,防伪拦截率始终稳定在99.9%以上。

“能在国际标准赛场突出重围,靠的不是运气,而是深耕多年的技术硬实力。”陆全表示,截至2026年6月,公司已累计申请发明专利3000余件,在2025年普华永道发布的研究报告中,专利申请量位居全球金融机构第14位。

正是这份技术家底,让项目提案在国际博弈中站稳了脚跟。面对欧美专家提出的合并、拆分方案,马上消费团队清晰划清与既有标准的边界,更亮出多模态生物识别的核心优势——新标准覆盖场景更广、防伪能力更强,具备完全的全球通用性,最终说服多数国家支持中国牵头。

目前,该标准已进入工作组起草阶段。接下来,项目团队将聚焦深度伪造攻击、生物特征欺诈等共性安全难题,拿出国际统一的测试标准与报告要求。

观察:场景里长出来的标准

从一项企业内部使用的风控技术,到参与制定一项国际标准,这条路径背后,还有一个值得关注的产业变化。

人工智能进入金融、制造、医疗等真实业务后,竞争正在向更深一层延伸:不仅比谁的模型更强、产品更好,也开始比安全能力和标准规则。

这也是场景的价值所在。真实业务不断提出新问题,也持续积累数据、样本和解决办法。当这些经验能够被总结、复制时,就有机会进一步沉淀为行业规范甚至技术标准。

马上消费此次参与国际标准制定,正是这样一条路径:金融风控最先遇到深度伪造带来的身份核验难题,企业在持续攻防中积累技术和测试经验,再把这些经验转化为一套可以被不同机构共同使用的评价方法。

对重庆而言,这也提供了一个观察人工智能产业的新视角:场景不仅是技术落地的地方,也可能成为规则和标准产生的起点。

目前,这项国际标准仍处于制定阶段。但随着AI应用不断深入,围绕安全、测试和评价形成的规则能力,正在成为产业竞争中越来越重要的一环。

上游新闻记者 吴嘉雯