Угроза дипфейков: как ИИ-клонирование голоса обходит корпоративную безопасность
По данным публикации на Хабре, злоумышленники собрали синтетический видеозвонок, в котором фигурировали голоса и лица CFO и нескольких коллег жертвы — все образы были сгенерированы, реальных людей на созвоне не было.
Савелий Попов·обновлено 31 июля 2026 г.

В январе 2024 года сотрудник гонконгского офиса Arup перевёл мошенникам около 25,6 млн долларов за один рабочий день. По данным публикации на Хабре, злоумышленники собрали синтетический видеозвонок, в котором фигурировали голоса и лица CFO и нескольких коллег жертвы — все образы были сгенерированы, реальных людей на созвоне не было. Для аудитории Voice-AI это не абстрактная история об утечке, а инженерный кейс: порог входа в клонирование голоса упал до уровня, позволяющего провести атаку в одном таймзоне за рабочую смену.
Параметры атаки
Исходные материалы для подделок публично не раскрывались. Известен только конечный результат: 15 транзакций, одни сутки, ноль сомнений у сотрудника после второго канала верификации. CIO Arup Роб Грейг позже воспроизвёл собственный real-time дипфейк на открытом софте за 45 минут. Качество, по его словам, получилось невысоким, но достаточным для иллюстрации: пайплайн синтеза лица и голоса в реальном времени собирается без специальной подготовки.
Для голосовой части современных клонов достаточно нескольких десятков секунд чистого аудио — фрагментов интервью, вебинаров, корпоративных видео. Чем выше медийная активность руководителя, тем длиннее доступный датасет для zero-shot обучения и тем точнее итоговый вокодер на целевой персоне.
Сдвиг вектора атаки
По прогнозу аналитиков «Гарды» и РТУ МИРЭА, распределение инцидентов смещается от заранее записанных роликов к подмене голоса и изображения в прямом эфире. Инференс в real-time на потребительском GPU снимает главное ограничение прошлых лет — задержку синтеза. Голосовой канал в видеозвонке теперь подделывается синхронно с артикуляцией аватара, а не накладывается постфактум.
Следствие: узнавание по лицу или голосу перестало быть самостоятельным фактором аутентификации. Публичность топ-менеджера, ранее работавшая как сигнал статуса, превращается в источник обучающих данных для атакующего.
Что работает на уровне регламента
Технические контрмеры отстают от пайплайнов синтеза. Практические барьеры остаются процедурными.
Просьба о конфиденциальности транзакции — индикатор социальной инженерии, а не признак её важности. Легитимные финансовые процедуры почти всегда оставляют бумажный след и предполагают согласование с другими уполномоченными лицами.
Подтверждение крупных операций требует отдельного доверенного канала: запись в корпоративной системе, участие второго подписанта, сверка реквизитов по справочнику. Обратный звонок на номер из контакта жертвы неэффективен — номер и голос подделываются тем же набором инструментов.
Ключевой сдвиг: сотрудник Arup сменил канал связи, но не источник доверия. Контролируемая злоумышленниками среда воспроизводится в любом канале, пока верификация опирается на сходство голоса или лица с целевой персоной. Независимый аудитный канал — единственный фактор, разрывающий эту связность.