Детекция дипфейков в реальном времени: FakeCatcher и конкуренты

Дата

Ещё недавно дипфейк на видеозвонке выглядел как лабораторный трюк. Сегодня это рабочий инструмент мошенников: поддельный финансовый директор одобряет платёж, поддельный «весь состав совещания» просит перевести деньги, а сотрудник уверен, что говорит с живыми людьми. Индустрия отвечает симметрично — детекторами, которые проверяют звонок не постфактум по записи, а прямо во время разговора. Разберём, что умеют Intel FakeCatcher и его конкуренты и что из этого реально поставить в SOC.

Что произошло

За последний год список рабочих решений для детекции дипфейков в реальном времени заметно расширился. Pindrop довёл продукт Pulse for Meetings до общей доступности для Zoom, Microsoft Teams и Webex и получил за него награду TIME «Лучшие изобретения 2025 года». Qualcomm вместе со стартапом Scam.ai выпустили модель Halo, которая работает в фоне видеозвонка прямо на устройстве, без передачи видео на сервер. В августе 2026 года о своём прототипе объявил институт Fraunhofer: система анализирует аудио и видео совещания одновременно и считает вероятность того, что участник синтетический.

Атака на инженерную компанию Arup с ущербом 25,6 млн долларов показала, что дипфейк-совещание может быть подделано целиком — вплоть до всех участников, кроме жертвы. По данным Sumsub, в 2024 году число дипфейков в мошеннических схемах в мире выросло почти в четыре раза, а в Сингапуре и Камбодже атаки с дипфейками увеличились на 240%. Детектор, встроенный в клиент видеоконференции, перестаёт быть экзотикой и становится частью базовой гигиены безопасности.

Как это работает

Intel FakeCatcher не ищет артефакты подделки, а проверяет признаки подлинности. В основе — фотоплетизмография (PPG): камера улавливает изменения цвета кожи от пульсации крови в сосудах, сигнал, который синтетическое видео пока не воспроизводит достоверно. По данным Intel, в контролируемых тестах точность достигает 96%, на реальных дипфейках из открытых источников — около 91%. Один сервер на процессорах Intel Xeon Scalable обрабатывает до 72 параллельных видеопотоков.

Pindrop Pulse for Meetings комбинирует несколько сигналов: анализ голоса на признаки синтетической речи, покадровый разбор видео на неестественное освещение и смещённые черты лица, пассивную голосовую аутентификацию и оценку риска по геолокации. По данным компании, синтетическую речь система распознаёт с точностью до 99% при менее чем 1% ложных срабатываний, а в независимом тесте NPR обошла конкурентов на 40 процентных пунктов. Похожий принцип — сопоставление голоса — использует и детекция клонированного голоса, о которой мы писали ранее.

Прототип Fraunhofer и связка Qualcomm/Scam.ai работают на стороне устройства, а не в облаке. Модель обучена на тысячах реальных и поддельных записей, имитирующих типичные условия видеоконференции: сжатие потока, просадки качества, блюр-фильтры и фоновый шум, которые маскируют артефакты классических детекторов. Обработка идёт локально на ноутбуке или NPU, поэтому видео не покидает контур компании — аргумент, важный для отраслей с жёсткими требованиями к конфиденциальности. Общая логика у всех решений одна: система не блокирует звонок сама, а выдаёт вероятностную оценку и алерт хосту или в SOC, оставляя решение о верификации человеку.

Что внедрить у себя

  1. Подключите детектор дипфейков (Pindrop Pulse, GetReal Security или аналог) к платформе видеоконференций — как минимум для звонков с топ-менеджментом и финансовыми решениями.
  2. Заведите в SOC плейбук на сигнал «подозрение на дипфейк-встречу»: кто проверяет, какие каналы верификации использовать и как быстро эскалировать — у нас есть разбор такого процесса на практике.
  3. Введите обязательную верификацию по второму, независимому каналу связи для финансовых и кадровых решений, инициированных через видеозвонок или голосовое сообщение.
  4. Заводите алерты детекторов дипфейков в общий SIEM/SOAR-контур, а не оставляйте их изолированными в интерфейсе видеоконференции.
  5. Проводите регулярные учения с синтетическим видео и голосом, чтобы проверить готовность сотрудников и знание процедуры эскалации.
  6. Закрепите правило: устное или видеоподтверждение никогда не является единственным основанием для действия с высоким риском.

Если вы формируете подход к защите от дипфейков, начните с базового разбора угрозы — что такое дипфейк и как от него защититься, а затем изучите, как перестроить процессы проверки платежей в материале о контролях цифровых финансов против глубоких подделок.

Источники: Intel Newsroom, VentureBeat — Intel FakeCatcher; Biometric Update — прототип Fraunhofer, август 2026; Pindrop — Pulse for Meetings; Sumsub Identity Fraud Report.

Ещё по теме