Deepfake AI và cách nhận biết nội dung giả

Deepfake là nội dung hình ảnh, âm thanh hoặc video được tạo hoặc sửa bằng AI để trông như một người thật đã nói hoặc làm điều họ chưa từng nói và làm. Điều nguy hiểm không nằm ở chất lượng kỹ thuật mà nằm ở chỗ nó rẻ và nhanh: một đoạn ghi âm giọng nói giả chỉ cần vài chục giây mẫu. Vì vậy cách phòng thủ hiệu quả không phải là nhìn cho tinh, mà là dựng quy trình xác minh không phụ thuộc vào việc nhìn.

Ba dạng deepfake gặp nhiều nhất

DạngCách dùng để lừaMức khó phát hiện
Giọng nói giảGọi điện giả sếp hoặc người thân yêu cầu chuyển tiền gấpRất khó, nhất là qua điện thoại chất lượng thấp
Video hội thoại giảHọp trực tuyến giả mạo lãnh đạo để duyệt giao dịchKhó, nhưng thường lộ ở tương tác thời gian thực
Ảnh và video quảng cáo giảMượn hình ảnh người nổi tiếng để bán hàng hoặc kêu gọi đầu tưTrung bình, thường lộ ở chi tiết nền và tay

Với doanh nghiệp, dạng thứ nhất và thứ hai gây thiệt hại tài chính trực tiếp. Dạng thứ ba gây thiệt hại về uy tín và thường nhắm vào người có hình ảnh công khai, trong đó có những người làm đào tạo, tư vấn và xây thương hiệu cá nhân.

Dấu hiệu nhận biết bằng mắt và tai

Các dấu hiệu dưới đây vẫn hữu ích, nhưng cần hiểu rõ giới hạn: chúng đang mất tác dụng dần theo từng thế hệ công cụ. Hãy coi đây là lớp lọc thô, không phải kết luận.

  • Vùng ranh giới. Chỗ tiếp giáp giữa tóc và nền, viền cằm, gọng kính thường nhòe hoặc rung nhẹ.
  • Bàn tay và răng. Số ngón, hình dạng ngón, đường viền răng là những chỗ còn hay sai.
  • Ánh sáng không nhất quán. Hướng đổ bóng trên mặt khác với hướng đổ bóng trong nền.
  • Khẩu hình lệch với âm. Rõ nhất ở các phụ âm môi và ở tiếng Việt có dấu.
  • Nhịp thở và ngắt câu. Giọng tổng hợp thường đều đặn bất thường, thiếu tiếng thở và tiếng ngập ngừng.
  • Nền âm thanh quá sạch so với bối cảnh được cho là đang ở nơi đông người.

Điểm cần nhớ: người làm deepfake biết những dấu hiệu này và cố tình giảm chất lượng video hoặc thêm tạp âm để che. Một cuộc gọi mờ và nhiễu không phải bằng chứng của sự thật, ngược lại là dấu hiệu đáng nghi hơn.

Quy trình xác minh không phụ thuộc vào việc nhìn

Đây là phần quan trọng nhất của bài. Thay vì cố phân biệt thật giả, hãy chuyển sang xác minh qua kênh độc lập. Nguyên tắc chỉ có một câu: không bao giờ xác nhận một yêu cầu bằng chính kênh mà yêu cầu đó gửi đến.

Với yêu cầu liên quan tới tiền hoặc dữ liệu: gác máy, tự gọi lại bằng số đã lưu trong danh bạ nội bộ, không bấm số mà người gọi cung cấp. Mọi giao dịch vượt ngưỡng phải có xác nhận bằng hai kênh khác nhau.

Với cuộc họp trực tuyến: yêu cầu người trên màn hình làm một hành động ngẫu nhiên và tức thời, chẳng hạn quay nghiêng đầu chậm, đưa tay che một phần mặt, hoặc nói một câu bạn vừa nghĩ ra. Các hệ thống dựng mặt thời gian thực vẫn vấp ở những thao tác này.

Với nội dung lan truyền: tìm nguồn gốc đầu tiên thay vì đánh giá bản đang lan. Kiểm tra kênh chính thức của người trong video, và tìm xem có bản gốc cùng bối cảnh đó không.

Với yêu cầu gấp: coi tính gấp gáp là dấu hiệu rủi ro chứ không phải lý do bỏ quy trình. Gần như mọi vụ lừa bằng giọng nói giả đều xoay quanh việc ép nạn nhân không có thời gian kiểm tra.

Hàng rào nên đặt trong doanh nghiệp

Hàng ràoNội dung cụ thể
Ngưỡng bắt buộc xác minh hai kênhMọi giao dịch trên một mức tiền quy định, mọi thay đổi tài khoản nhận tiền
Mật khẩu thoại nội bộMột cụm từ thống nhất trước, dùng khi có yêu cầu bất thường qua điện thoại
Cấm duyệt qua kênh không chính thứcKhông duyệt chi qua tin nhắn cá nhân hoặc cuộc gọi đơn lẻ
Tập huấn ngắn định kỳCho nhân sự tài chính và trợ lý lãnh đạo nghe thử ví dụ giọng tổng hợp
Quy trình phản ứng khi bị mạo danhAi công bố đính chính, công bố ở đâu, trong bao lâu

Hàng rào thứ hai rẻ và hiệu quả bất ngờ. Một cụm từ thống nhất trước giữa lãnh đạo và bộ phận tài chính phá vỡ gần như mọi kịch bản giả giọng, vì kẻ giả mạo không có thứ không nằm trên mạng.

Khi bản thân bạn bị mạo danh

Người có hình ảnh công khai nên chuẩn bị trước ba thứ. Thứ nhất là một kênh chính thức duy nhất được công bố rõ, để người khác có nơi đối chiếu. Thứ hai là mẫu thông báo đính chính viết sẵn, chỉ cần điền chi tiết là đăng được ngay trong vòng một giờ. Thứ ba là danh sách nơi cần báo cáo: nền tảng đang lan nội dung, và cơ quan chức năng nếu có dấu hiệu lừa đảo chiếm đoạt tài sản.

Tốc độ quan trọng hơn sự hoàn hảo trong tình huống này. Một thông báo ngắn gọn đăng sớm có tác dụng hơn nhiều một thông cáo chỉn chu đăng sau hai ngày.

Câu hỏi thường gặp

Có công cụ nào phát hiện deepfake chính xác không?

Các công cụ hiện có đưa ra xác suất chứ không đưa ra kết luận, và độ chính xác giảm mạnh với nội dung đã bị nén hoặc quay lại màn hình, tức là đúng những gì bạn nhận được trong thực tế. Dùng được như một tín hiệu tham khảo, không dùng làm bằng chứng. Quy trình xác minh qua kênh độc lập vẫn đáng tin hơn nhiều.

Cần bao nhiêu dữ liệu để giả giọng một người?

Rất ít so với hình dung của nhiều người, và con số đó tiếp tục giảm theo thời gian. Điều này có nghĩa là bất kỳ ai từng phát biểu công khai, livestream hay để lại tin nhắn thoại đều có thể bị giả giọng. Kết luận thực dụng: đừng coi việc ít xuất hiện là biện pháp bảo vệ, hãy dựa vào quy trình xác minh.

Deepfake có vi phạm pháp luật không?

Tùy hành vi cụ thể. Việc dùng hình ảnh và giọng nói của người khác để lừa đảo chiếm đoạt tài sản, vu khống hoặc xâm phạm quyền hình ảnh đều có chế tài. Nếu bạn là nạn nhân, hãy lưu bằng chứng gồm đường dẫn, ảnh chụp màn hình có thời gian và bản tải về trước khi báo cáo, vì nội dung có thể bị gỡ và mất dấu. Đây là thông tin tham khảo, trường hợp cụ thể nên hỏi luật sư.

Gắn watermark vào nội dung của mình có bảo vệ được không?

Giúp ích cho việc chứng minh bản gốc nhưng không ngăn được việc bị giả mạo. Watermark hiển thị có thể bị cắt, watermark ẩn có thể mất khi nội dung bị nén lại. Giá trị thật của nó là làm bằng chứng cho phía bạn khi cần đính chính, không phải làm rào chắn.

Nhân viên nên làm gì khi nhận cuộc gọi đáng ngờ từ sếp?

Ba bước: không xác nhận bất cứ điều gì trong cuộc gọi đó, gác máy và gọi lại bằng số đã lưu, báo cho bộ phận phụ trách an toàn thông tin dù hóa ra là cuộc gọi thật. Doanh nghiệp cần nói rõ trước rằng nhân viên làm đúng ba bước này sẽ không bị trách, nếu không thì tâm lý sợ làm phiền cấp trên sẽ phá hỏng mọi quy trình.

Video có nhiều chi tiết hợp lý thì có đáng tin hơn không?

Không, vì các chi tiết bối cảnh đúng là thứ dễ thu thập nhất từ mạng xã hội và cũng là thứ kẻ lừa đảo đầu tư nhiều nhất để tạo lòng tin. Mức độ chi tiết nên được đọc theo hướng ngược lại: một yêu cầu bất thường kèm rất nhiều chi tiết riêng tư là dấu hiệu cần cảnh giác hơn, không phải ít hơn.

Có nên hạn chế đăng hình ảnh và giọng nói lên mạng không?

Với người làm nghề cần hiện diện công khai thì việc rút lui không thực tế và cũng không hiệu quả. Hướng hợp lý hơn là chấp nhận rằng dữ liệu công khai có thể bị dùng, rồi đầu tư vào phía xác minh: kênh chính thức rõ ràng, quy trình nội bộ chặt và mẫu đính chính chuẩn bị sẵn.

Làm sao giải thích chuyện này cho người lớn tuổi trong gia đình?

Bỏ qua phần kỹ thuật, chỉ cần một quy tắc duy nhất và dễ nhớ: bất cứ ai gọi điện xin tiền gấp đều phải được gọi lại bằng số đã lưu sẵn trước khi làm gì. Thống nhất thêm một câu hỏi riêng của gia đình mà người ngoài không biết câu trả lời. Hai việc này đơn giản và che được phần lớn kịch bản.

Bài liên quan trong cùng chủ đề

Chuyển từ nhìn cho tinh sang xác minh bằng quy trình

Phòng thủ hiệu quả không nằm ở khả năng phân biệt thật giả bằng mắt mà nằm ở ngưỡng xác minh và thói quen của đội ngũ. Hai chương trình dưới đây có phần quản trị rủi ro khi dùng AI.

Về người viết

Nguyễn Văn Tân (Tân AI, Tân MKT) là chuyên gia đào tạo ứng dụng AI và Marketing, Founder kiêm CEO Drabuff Academy & Agency, tác giả ba cuốn sách. Anh đi lên từ nền tảng kỹ sư công nghệ thông tin với các chứng chỉ CCNA, CCNP và CEH, từng làm tại FPT và Vietsovpetro, sau đó hơn 10 năm làm Marketing. Anh đã trực tiếp đứng lớp hơn 200 khóa đào tạo cho trên 100 doanh nghiệp, trong đó có Viettel, Honda, Mercedes-Benz, Novaland, Heineken, Toyota và EVN. Nguyên tắc của anh là thực chiến: quy trình nào không chạy được trong công việc hằng ngày thì không đưa vào bài giảng.

Đánh Giá Bài Viết

Chia sẻ bài viết

Nguyễn Văn Tân – Jackcy Tân Trainer, chuyên gia đào tạo Marketing và cố vấn doanh nghiệp

Tân Nguyễn Marketing (hay Jackcy Tân Trainer) là nhà đào tạo về Marketing Online, chuyên tư vấn cố vấn doanh nghiệp và triển khai các dịch vụ marketing liên quan.
Kết nối với Tân quan Facebook Hoặc Zalo: 0934041114