Deepfake
Un rostro o una voz generados con inteligencia artificial para representar a alguien que no está. Qué es el término en concreto, por qué el contenido no es lo mismo que el vector por el que llega y dónde aparece dentro de un recorrido de identidad.
En síntesis
Un deepfake es un contenido de audio o video generado o alterado con modelos de aprendizaje automático para representar a una persona diciendo o haciendo algo que no dijo ni hizo. Aplicado a la identidad, es un rostro sintético que imita al titular de un documento con calidad suficiente para superar una comparación biométrica.
El término nombra el contenido, no el ataque. Es la pieza que el atacante fabrica, y por sí sola no dice nada sobre cómo llega al sistema que la va a evaluar.
El contenido y el vector no son lo mismo
Es la distinción que la mayoría de las definiciones se saltea, y la que decide qué control corresponde: el deepfake es el contenido; el ataque de presentación y el **ataque de inyección** son los dos vectores por los que ese contenido llega a la verificación.
- Ataque de presentación — el rostro sintético se muestra a la cámara real del dispositivo, en una pantalla, una impresión o una máscara. La cámara funciona normalmente y captura lo que tiene enfrente.
- Ataque de inyección — el rostro sintético reemplaza el flujo de video antes de que llegue a la aplicación, con una cámara virtual o la manipulación del dispositivo. La imagen nunca pasó por un lente.
El mismo archivo sirve para los dos vectores. Los controles que los detienen son distintos, y por eso conviene nombrar cuál de los dos está en discusión antes de comparar proveedores.
Dónde aparece un deepfake en un recorrido de identidad
El deepfake no ataca a la persona suplantada. Ataca los momentos en los que una organización decide si quien está del otro lado es quien dice ser.
- Alta de cuenta — el rostro sintético se presenta contra el documento del titular para que el sistema registre una identidad verificada que nunca estuvo ahí.
- Recuperación de acceso — el mismo rostro se usa para reclamar una cuenta existente, que es la ruta hacia un account takeover.
- Autorización de una operación — cuando la biometría es lo que confirma una transacción, el rostro sintético apunta a esa confirmación.
En los tres casos la comparación biométrica responde bien a la pregunta que le hacen: si el rostro capturado se parece al del documento. La pregunta que queda sin hacer es si ese rostro pertenece a una persona real presente en ese momento.
Qué control responde a un deepfake
La prueba de vida es el control que determina si hay una persona real frente a la cámara, y es la respuesta al vector de presentación. La detección de inyección es un control distinto y cubre el otro vector.
La secuencia completa del ataque, paso a paso, con los controles que le corresponden a cada uno, está en la página del tipo de fraude: deepfake.
Preguntas frecuentes
Es un contenido de audio o video generado o alterado con modelos de aprendizaje automático para representar a una persona diciendo o haciendo algo que no ocurrió. En verificación de identidad, es un rostro sintético que imita al titular de un documento con calidad suficiente para superar una comparación biométrica. Lo que lo volvió un problema operativo no es la técnica, que existe hace años, sino que generarlo dejó de requerir equipamiento ni conocimiento especializado.
El deepfake es el contenido y el ataque de presentación es una de las dos formas de hacerlo llegar al sistema. En un ataque de presentación el contenido se muestra a la cámara física del dispositivo. En un ataque de inyección se sustituye el flujo de video antes de que la aplicación lo reciba, sin pasar por la cámara. Una defensa que solo contempla el primero deja el segundo abierto.
No, porque responde otra pregunta. La comparación biométrica mide el parecido entre el rostro capturado y el del documento, y un rostro sintético bien construido se parece. La pregunta que detecta el ataque es si hay una persona real presente en el momento de la captura, y esa la responde la prueba de vida.