如何預防被AI假影片攻擊?個人數位足跡保護教學

你的臉,正在網路上裸奔嗎?
去年秋天,一位朋友深夜打給我,語氣慌張。他說,他收到一封匿名信,裡面附上一段影片,影片裡的人「就是他」——臉一模一樣,聲音也像,但正在做著他從未做過、極度難堪的事。對方要求贖金,否則公開。後來經過查證,那只是從他公開的社群照片、幾段限時動態聲音,用 AI 拼湊出來的深偽影片。所幸,他平常的數位足跡量不大,影像角度有限,影片破綻因此還算明顯,加上他立刻報警,沒有付錢。但我跟他一起清查網路軌跡時才發現:原來任何一個人,只要曾在網路留下足夠的影音碎片,就可能被重組成一支你根本沒拍過的影片。
這不是電影情節。這是 AI 深偽(Deepfake)時代,個人數位足跡遭到武器化的日常。這篇教學,想帶你用最實際的方式,把暴露在外的數位皮膚穿回衣服,甚至上一層盔甲——從理解威脅、盤點你在網路上到底「裸」了多少,到逐步清理、強化隱私、保護生物特徵,再到萬一受害該怎麼辦,全都整理好。這不是一套速成的懶人包,而是非常詳細的完全手冊。因為在假影片攻擊面前,資訊就是你的第一道防火牆。
一、當你的臉不再只屬於你——認識 AI 假影片的威脅
1.1 不用進好萊塢,也能把你換到任何影片裡
所謂 AI 假影片,最常見的形式就是「深偽」(Deepfake),利用深度學習技術,把一個人的臉部影像、表情、甚至聲音,合成到另一個人的身體上,做出受害者從未說過、從未做過的事情。核心原理通常是「自動編碼器」或「生成對抗網路」:先讓 AI 大量觀看目標對象的照片與影片,學習那張臉在不同角度、光線、表情下的樣貌,再將這些特徵「貼」到來源影片的角色臉上,最後透過另一組 AI 反覆修正,直到真假難辨。
重點是:這項技術的門檻正以月為單位在降低。 數年前還需要高階顯卡、大量影音素材與一定程式能力;現在,一支手機 App、上傳十來張清楚的照片、等幾分鐘,就能生成一段能騙過多數人的換臉短片。開源模型如 FaceSwap、DeepFaceLab,以及更親民的付費服務,讓任何有心人都能輕鬆把同事的臉移花接木到不雅影片中,或用你的聲音打一通詐騙電話給你的家人。
1.2 攻擊早已不是「名人的專利」
很多人下意識覺得:「我又不是明星、網紅,誰要花時間偽造我的影片?」然而現實中的攻擊,早已大量轉向普通人。以下是幾種正在發生的典型型態:
- 性勒索與私密影片偽造:將一般人的臉拼接到色情影片上,以此要脅金錢或更多私密影像。受害者不分性別、年齡,甚至未成年學生也淪為目標。
- 假冒親友進行視訊詐騙:用幾段通話錄音生成假的語音,結合靜態照片即時生成表情,在視訊通話中冒充你的子女、伴侶,向長輩或伴侶要求緊急匯款。
- 職場與名譽攻擊:偽造主管說出不當言論的影片,寄給董事會或媒體;偽造教職員的猥褻影像,意圖使其失去工作。
- 政治操弄與假新聞:在選舉期間,偽造候選人的不當發言影片,於社群快速傳播,即便事後澄清,傷害已難挽回。
所有這些攻擊的源頭,都指向一件事:你的數位足跡——那些你自願或不經意留在網路上的臉孔、聲音、生活習慣。
1.3 你現在用的每一張大頭貼,都是素材
你有沒有想過,光是 Facebook 上的大頭貼、Instagram 上標記你的合照、YouTube 上一段幾秒鐘的訪客留言影片、Podcast 受訪的音檔、LinkedIn 的正式照,甚至你走在街上被拍到、被路人上傳的短影音,全部都可以被爬蟲整批下載,餵給 AI 模型訓練。攻擊者不需要破解你的密碼,不需要駭進你的手機,他只需要你的「公開資料」——而這些,很可能你早已雙手奉上。
這正是為什麼,預防假影片攻擊的起點,不是去買一支貴鬆鬆的偵測軟體,而是回頭管理自己的數位足跡。
二、數位足跡:你的公開資料庫,比你想像中更龐大
2.1 主動足跡跟被動足跡,都會出賣你
數位足跡通常分為兩種:
- 主動數位足跡:你刻意留下的內容。例如發文、上傳照片影片、填寫個人資料、在論壇留言、直播、Podcast 錄音。這些是你「明知會公開」的素材。
- 被動數位足跡:你不知不覺留下的記錄。例如瀏覽網頁時的 Cookie、別人拍到你並上傳的合照、你被標註的貼文、平台收集的裝置資訊,甚至你手機 App 在背景偷偷上傳的聯絡人資料。
在 AI 假影片的場景中,主動足跡裡的「高解析度正面照」和「連續語音」是最致命的,因為它們直接提供訓練素材。被動足跡則可被用來拼湊你的社交網絡、作息、親屬關係,讓詐騙劇本更逼真。例如,攻擊者知道你常去哪間咖啡廳、養了一隻叫「布丁」的貓、兒子今年升小一,他打電話給你媽媽時,就能說出這些細節,降低對方的戒心。
2.2 快速自我檢測:你的「可被偽造指數」有多高?
請花五分鐘誠實檢視下列問題(回答「是」得 1 分,「否」得 0 分):
- 你的 Facebook 或 Instagram 上有超過 10 張清楚的正臉照片,且設為公開?
- 你曾經在 TikTok、YouTube 或限時動態中上傳過自己說話的影片,且未刪除?
- 你曾參加過 Podcast 錄音、線上講座,且存檔可在網路上直接搜到?
- 你的 LinkedIn 有清楚正裝大頭照,並公開顯示?
- 你用真實姓名在網路論壇(如 PTT、Dcard、Mobile01)發過文,且貼過生活照?
- 你曾在網路表單填寫過生日、手機、住址等資料,不確定那些表單流向何方?
- 你在 Google 圖片搜尋自己的名字,能找到可辨識你五官的相片?
- 你手機裡的 App 多半允許存取相機、麥克風、相簿?
- 你曾在網路上分享過語音訊息(如 LINE 群組傳的語音貼文),且群內有你不熟的成員?
- 你的小孩或家人的照片經常被你設定為公開,或是你被標註在他們公開的貼文裡?
分數解讀:
- 0–3 分:相對安全,但仍需留意隱私邊界。
- 4–6 分:已有足夠素材構成低解析度假影片,建議積極進行數位足跡清理。
- 7–10 分:高風險族群,你的臉與聲音可能已被爬取,應立即採取以下所有保護措施。
這個量表不是要讓你焦慮,而是讓你具體看見:哪些公開習慣正在抬高你受害的機率。
三、預防第一步:盤點與清理你的網路形像
在你忙著下載各種反制工具之前,請先做最有效、也最免費的一步:把已經外洩的數位資產收回來。
3.1 用 Google 搜尋自己——而且要徹底
打開無痕視窗(避免個人化結果影響),用下列關鍵字組合搜尋:
- 你的中文本名、英文本名
- 常用的網路暱稱、遊戲 ID
- 手機號碼(用引號包起來,如「”0912-345-678″」)
- 你的個人 email 地址
- 「名字 + 畢業學校」、「名字 + 公司」
- 「名字 + 生日」(如果你生日曾被公開)
然後切換到 Google 圖片,看看有沒有你的清晰臉部照出現。再切到 影片 頁籤,確認是否有你出鏡的短片。
把每一筆你能掌控的資料記錄下來:哪個平台、哪篇文章、網址是什麼。這份清單就是你接下來的處理清冊。不要跳過這一步,很多人會在這裡第一次發現自己十年前參加社團活動的醜照,被存檔在某個公開相簿裡,一直被搜尋引擎索引。
3.2 清查社群媒體舊貼文:回到過去,刪掉未來的地雷
請打開你的每一個社群帳號,從最早期的貼文開始往下捲。特別注意:
- 高解析度正面照:尤其是光線均勻、五官清楚的大頭照、證件照風格的照片。
- 連續性影片:你講話、唱歌、跳舞的影片,超過 10 秒鐘就是非常優良的訓練素材。
- 聲音片段:限時動態裡的自言自語、K 歌 App 的錄音、Podcast 片段。
- 含有個人資訊的照片:飛機票、包裹收據、螢幕上的會議連結、背後不小心拍到的住家門牌、車牌。
執行策略很明確:能刪就刪,能改權限為「僅限本人」或「摯友」的立刻改。 有些平台有批次管理工具,例如 Facebook 的「管理貼文」功能可以依年份篩選,一次勾選多篇設定為「只限本人」。不要擔心這樣做會「刪掉回憶」,回憶可以存到自己的加密硬碟或雲端,而不是放在公開網路上當做 AI 的飼料。
3.3 處理「不是你發的」但有你出現的內容
你一定遇過這種情況:朋友標註你在聚餐合照裡、前同事上傳團建影片、母校粉專貼出傑出校友訪談。這些都是你無法直接刪除的。
步驟如下:
- 先與對方溝通,誠懇說明你正在保護自己的數位隱私,請對方協助移除、或至少把臉部模糊、或將該貼文權限改為朋友限定。多數人會願意幫忙。
- 取消自己的標註:在 Facebook、Instagram 都可以手動移除標註自己的標籤。移除後那張照片仍存在,但至少不會直接連到你的個人檔案。
- 向平台檢舉:如果該內容明顯侵害你的肖像權,或是未經同意公開你的個人資訊(如手機、地址),你可以利用平台的檢舉機制。以 Facebook 為例,可選擇「檢舉貼文」→「侵害我的權益」→「未經我同意使用我的照片」。台灣的 iWIN 網路內容防護機構也受理相關申訴。
3.4 向搜尋引擎請求移除過時或敏感的個人資訊
Google 有提供「移除個人資訊」的申請表單,當搜尋結果中出現你的身分證字號、銀行帳號、私密影像(即使是偽造的)、或是明顯過時且不再具有公共利益的資料時,你可以要求 Google 停止索引該網頁。這不會讓網頁從原始網站消失,但能讓它無法被輕易搜到,大幅減少被隨機抓取素材的風險。
台灣版 Google 移除要求頁面操作清楚,你需要附上身分證明文件(可遮蔽部分資訊)、清楚指明要移除的網址,並說明理由。處理時間約數天到數週。雖然不是每件都會通過,但對於明顯侵害隱私的內容,通過率不低。
3.5 從「資料經紀人」網站中選擇退出
有一類網站你可能沒聽過,但它們正在默默彙整你的個資:資料經紀人(Data Broker)。這些公司從公開紀錄、商務合作中爬取姓名、地址、電話、親屬關係,甚至財產資料,打包成個人檔案出售給行銷公司或徵信業者。攻擊者也能從中取得更多關於你的細節,讓偽造的劇本更有說服力。
知名的資料經紀人網站包括 Spokeo、Whitepages、MyLife 等,台灣也有類似的公司或民間查號服務。建議:
- 用英文名和中文名分別去搜這些大型經紀人網站,照著網站的「Opt-out」(選擇退出)頁面步驟,要求刪除你的資料。
- 這很耗時,一個一個網站做。可考慮使用付費服務如 DeleteMe 或 Optery,它們會自動化幫你定期向各大經紀人網站提出刪除要求。若不想花錢,自己手動做一輪,至少能把主要幾家的資料清掉。
- 對於台灣本地的電話簿或查號服務,如果你發現自家地址電話被刊登,可聯繫該服務商要求移除。
四、鎖緊社群媒體隱私設定——每個平台實戰教學
你不必刪光所有社群帳號,但必須把權限鎖到「只有你信任的人能看到高價值素材」。以下用台灣使用者最常用的幾個平台,一步步說明關鍵設定。
4.1 Facebook:把過去的貼文一次打包限制
- 全域隱私捷徑:設定與隱私 → 隱私設定檢查 → 照著精靈跑一遍。重點在「誰可以看到你未來的貼文?」設為「朋友」或「只限本人」。
- 限制過往貼文的可見度:設定 → 隱私設定 → 你的動態 → 限制動態。按「限制過往貼文」後,所有以前設為「朋友的朋友」或「公開」的貼文,會一次改成「朋友」。這一步非常關鍵,可以單鍵拯救十年來的數位足跡。
- 臉部辨識設定:設定 → 臉部辨識 → 選擇「否」,不讓 Facebook 用你的臉部樣本去自動標註你。即使攻擊者不是 Facebook,關掉它也能降低你的臉被系統性蒐集。
- 標籤審查:設定 → 個人檔案與標籤 → 開啟「審查別人標註你的貼文,再決定是否顯示在你的個人檔案」。並啟用「當別人上傳標註你的貼文時,誰可以看到?」設為「朋友」或「只限本人」。
- 好友名單隱藏:把你的好友名單設為「只限本人」,避免攻擊者從名單推斷出你的親友圈,進行更精準的假冒。
4.2 Instagram:公開帳號是深偽素材的最大來源
很多人 IG 喜歡設公開,因為想漲粉。但你必須明白:公開帳號等於把你的高清生活照免費送給全世界,包括正在蒐集訓練資料的陌生人。 建議採取折衷方案:
- 如果你不需要公眾形象,直接轉為私人帳號。設定 → 帳號隱私 → 開啟「不公開帳號」。這麼一來,只有你核准的追蹤者能看到你的貼文與限時動態。
- 若必須保持公開(例如經營品牌),那就 嚴格分離公與私:公開帳號只放產品照、風景照、不含臉的風格照;將包含孩子、伴侶、私人生活的內容,全部移到另一個不公開的私人帳號,並且手動審核每一個追蹤要求。
- 限時動態高風險:許多人會在限時動態不經意說出住家位置、車牌、內部文件。強烈建議把限時動態的「分享設定」中的「允許分享」關閉,並隱藏限時動態不讓特定非親近者觀看(使用「摯友」名單發布敏感內容)。
- 標註控制:設定 → 隱私設定 → 標註 → 開啟「手動批准標籤」。同樣可以防止你的臉被標記到你不認識的帳號上。
4.3 TikTok:短影音是聲音與動態素材的寶庫
TikTok 幾乎是以「你必須露臉露聲音」為運作前提。因此風險極高。
- 帳號設為私人:設定與隱私 → 隱私設定 → 開啟「私人帳號」。這會讓只有你核准的人能看到你的影片。
- 關閉「推薦你的帳號給其他人」:把「推薦你的帳號給好友」、「推薦你的帳號給其他人」、「被搜尋到」等開關全部關掉,降低被陌生人爬取的機率。
- 禁止下載影片:設定 → 隱私設定 → 下載權限 → 關閉「允許下載你的影片」。雖然擋不住螢幕錄影,但至少增加了一道門檻。
- 過往影片審查:如果你過去發布了許多公開的對嘴、跳舞、說話影片,請花點時間逐一設定為「僅限本人」或乾脆刪除,尤其是那些聲音清楚、臉部佔畫面比例大的內容。
4.4 LinkedIn:專業形象照最好別高調到全世界
LinkedIn 上那張專業大頭照,解析度通常極高,光影均勻,表情中性——這對 AI 模型來說簡直是極品訓練材料。而且多數人 LinkedIn 是預設公開的,因為要讓獵才顧問找到。
- 公開檔案控制:設定 → 公開檔案 → 自訂公開檔案的可見範圍。可以把「照片」設為不公開,或者大幅限縮公開資訊。你可以選擇讓未登入者只看到姓名與產業,但不顯示照片。
- 聯絡人隱私:避免讓非聯絡人看到你的完整人脈網絡,可在設定中隱藏聯絡人清單。
- 不要放上過多私人資訊:避免在自介中寫出過於個人的細節,如生日、家庭成員、寵物名字,這些會變成詐騙劇本的養分。
4.5 Twitter / X:貼文公開到可能被整批抓取
Twitter 上的內容幾乎都是公開的,API 也相對容易被用來爬取大量資料。如果你曾經在上面發布過自己的自拍或生活影片,請務必徹底清理。可到「設定與支援」→「設定和隱私」→「隱私與安全」→「觀眾和標籤」,把「保護你的貼文」打開(即鎖帳),並關閉「允許他人用 email 找到你」。
4.6 停用所有不必要的 App 授權
手機是巨大的數位足跡產生器。許多 App 在安裝時要求存取「相機、麥克風、相簿、聯絡人」,但你根本不需要給。
- iPhone:設定 → 隱私權與安全性 → 逐一檢查各類權限,把不必要的 App 權限改為「永不」或「僅在使用時」。
- Android:設定 → 隱私權 → 權限管理員,同樣逐一檢視。
- 特別留意那些有錄音、錄影功能的 App,以及來路不明的小遊戲、美顏相機。免費的最貴,你以為只是玩個變臉濾鏡,它可能正在上傳你的臉部數據。
整理一個簡單的檢查清單:
- □ 我已將 Facebook 過去貼文全數限制為「朋友」
- □ 我已關閉 Facebook 臉部辨識
- □ 我的 Instagram 已設為私人(或完成公私分離)
- □ 我已關閉 TikTok 的下載權限,並刪除高敏感影片
- □ 我的 LinkedIn 照片已對未登入者隱藏
- □ 我所有社群帳號的標籤審查皆已開啟
- □ 我已檢查手機 App 授權,移除非必要權限
五、生物特徵的保護:照片、影片與聲音
上面章節教你清理「過去的足跡」,接下來要說的是如何讓未來的素材不再那麼容易被 AI 拿來訓練。
5.1 分享照片前的「減敏處理」
你不用從此不在網路上發照片,但可以學會「把照片的營養稀釋掉」。AI 模型需要的,是高品質、多角度、光線均勻的臉部影像。你的對策:
- 降低解析度:上傳前先把照片解析度調低,例如寬度設為 800 像素即可。不要直接從手機原檔上傳。
- 避免正面直視鏡頭的大頭照:側臉、低頭、戴太陽眼鏡、用手遮住部分臉頰,都會讓模型更難學習完整特徵。
- 加上不明顯的數位浮水印:有些 App 可在照片中加入肉眼幾乎看不見的擾動雜訊,這對人類視覺無影響,但會干擾 AI 訓練(後面會介紹工具)。
- 一律移除 EXIF 資料:照片內含拍攝時間、地點、手機型號等,上傳前用 App 或手機內建功能清除。iPhone 在分享時可選擇「不包含位置資訊」;也可用「Exif 刪除工具」批次處理。
5.2 幫照片穿上「數位干擾衣」——反深偽工具介紹
芝加哥大學 SAND Lab 開發的 Fawkes,是一款免費工具,能在你的照片中加入細微的像素級修改,人眼看起來幾乎一樣,但會讓臉部辨識模型學到錯誤的特徵,進而導致以其訓練的偽造模型無法正確生成你的臉。它就像在你的數位臉孔上噴了一層 AI 看不到的霧。
使用方法很簡單:下載安裝 Fawkes,選擇你要保護的照片,程式會自動為每張照片生成「披風版」(cloaked),你再把這些披風版照片上傳到社群媒體。它對已經被舊模型爬取的舊照片效果有限,但能保護未來上傳的照片。
另一個麻省理工學院團隊推出的 PhotoGuard,則是在照片中加入人類不可見的干擾,使得 AI 編輯模型(例如 Stable Diffusion 的 img2img)無法正確理解或修改這張照片,對於防止照片被直接用於生成對抗攻擊有一定幫助。這兩款工具的共通邏輯是:趁照片還是你的,先加一層保護膜再放出去。
5.3 小心你的聲音樣本——這比臉更難防
多數人沒意識到,聲音也是生物特徵,而且只要短短幾分鐘的清晰錄音,就能合成出近乎一模一樣的語音。你是否曾在以下場景留下聲音?
- 公司線上會議錄影,被上傳到公開的 YouTube 頻道?
- Clubhouse、Twitter Space 發言?
- Podcast 訪問?
- 在 LINE 群組、Telegram 群組裡發送語音訊息?
- 參加 Webinar 時的提問被錄下?
聲音保護比照片困難,因為無法簡單「打碼」。但你可以:
- 盡量不在公開群組發送語音訊息。文字溝通能滿足的,就不要用說的。
- 在參加大型線上語音活動時,刻意改變語調、語速,或使用簡單的變聲軟體微調音高(但不要影響溝通)。
- 若你必須主持 Podcast 或經常公開發言,可以考慮與平台方約定,聲音檔案在數年後自動下架,或限制下載。同時,保留原始的錄音後設資料,作為未來證明某段音檔是偽造的法律證據。
5.4 視訊通話的防線:絕不隨便接不明視訊
詐騙集團有時會用「打錯電話」為由進行短暫視訊,偷偷錄下你的幾秒鐘動態影像與聲音,這就足夠拿去做基礎素材。建議:
- 不接陌生人或不明的視訊通話。
- 如工作需要進行視訊,確保平台支援端到端加密(如 Signal、WhatsApp,或啟用 Zoom 的 E2EE)。
- 在視訊中,如果感覺對方行為怪異(如一直要求你看著鏡頭、重複說某些句子),立刻掛斷並通報。
六、建立數位警覺:偵測與監控你自己的數位身份
預防不只是防守,還要主動監控——你必須比自己未來的攻擊者更早發現,自己的臉是否已經被拿去用了。
6.1 用反向圖片搜尋當成日常巡邏
至少每季一次,用你的頭像或代表性照片進行反向搜尋。工具:
- Google 圖片搜尋:按相機圖示,上傳你的正面照,查看有哪些網站未經授權使用。
- Yandex 圖片搜尋:俄羅斯搜尋引擎的臉部辨識能力很強,有時候能找到 Google 找不到的結果。
- PimEyes:這是一個付費的臉部搜尋引擎,可以掃描網路上的公開照片,找出和你上傳的照片相似的人臉。它的準確率高到嚇人,但也因此適合用來做自我監控。你可以免費搜尋看到結果的概略來源,付費才能查看網址。強烈建議至少使用一次,了解自己的臉在網路上分布有多廣。
- FaceCheck.ID:另一個人臉搜尋引擎,同樣可試用。
若發現不明網頁使用你的照片,按前一章節的檢舉與移除流程處理。
6.2 設定 Google 警報:你的名字就是關鍵字
前往 Google Alerts,設定以下監控關鍵字:
- 你的中文本名(加上引號,精確比對)
- 你的英文本名
- 你的手機號碼、Email(加引號)
- 你的個人網站或部落格網域
當 Google 索引到包含這些字詞的新網頁時,就會寄信通知你。提早發現自己的名字被用在不對的脈絡,是防堵假影片二次散布的關鍵一步。
6.3 深偽偵測工具現狀:還不是萬能,但可以當輔助
目前沒有任何一款深偽偵測器可以 100% 揪出所有假影片,但的確有些工具能提供線索:
- Deepware Scanner:掃描可疑影片,分析其是否為深偽生成的機率。
- Sensity AI:主要提供給企業與政府,個人較難直接使用,但其公開報告常揭露大規模深偽攻擊活動。
- Microsoft Video Authenticator:可分析影片中臉部邊界與背景的細微不一致。
這些工具的正確率會隨著偽造技術進步而變動,不可過度依賴。把它們當作輔助判斷,而不是唯一證據。
6.4 訓練自己的肉眼——你還是有機會看穿假影片
即使 AI 愈來愈強,目前的深偽影片仍有常見破綻:
- 眨眼頻率不自然:很多人像素材是張眼照,導致生成的臉不常眨眼,或眨眼時眼皮動作怪異。
- 臉部邊緣閃爍:尤其在頭部轉動時,臉與背景、脖子之間可能出現細微的模糊或方塊。
- 光線與陰影不一致:臉上的光源方向與環境中其他物體不同。
- 耳環、眼鏡、髮絲細節:AI 常把耳環形狀生成錯,或眼鏡框扭曲、髮絲邊緣有雜訊。
- 聲音與嘴型略為不同步,或語氣單調缺乏自然停頓。
多看一些已被標註為 Deepfake 的範例影片(例如 YouTube 上有許多教學頻道會解析),可以有效提升你的肉眼敏感度。把這種判斷力當成 21 世紀的媒體識讀能力。
七、受害當下:你不是孤立無援——緊急應變手冊
萬一有一天,你真的收到了自己的假影片,或者發現它已經在群組流傳,請記住:第一時間的反應決定了後續的傷害範圍。
7.1 保持冷靜,立刻保全證據
情緒一定會崩潰,但盡可能讓自己先深呼吸。接著:
- 不要刪掉任何東西,也不要急著去跟散布者對嗆。
- 完整截圖:對話框、時間戳、對方帳號、影片畫面(包含網址)。錄影方式將整個畫面操作過程錄下,包含從哪個平台、哪個帳號看到。
- 下載影片檔案備份:這很重要,許多平台在你檢舉後會移除影片,但警方可能需要檔案進行追查。請用乾淨的隨身碟或加密雲端保存。
- 記錄時間線:何時收到、誰傳來的、對方說了什麼。
7.2 平台檢舉:用最快速度讓影片下架
幾乎所有主流平台都有針對「非自願親密影像」或「深偽影片」的檢舉管道。請直接從官方管道提報,不要只是留言罵人。
- Facebook / Instagram:檢舉時選擇「不當內容」→「性剝削」或「仇恨言論」,並在說明中清楚寫出「這是透過 AI 生成的深偽影片,未經我的同意,嚴重侵害我的肖像權與名譽」。
- YouTube:檢舉 → 法律問題 → 侵害我的肖像權。YouTube 對這類檢舉的處理相對謹慎,但需要明確的法律聲明。
- LINE、Telegram 等通訊軟體:直接聯繫官方客服,提供證據。台灣 LINE 有配合警方處理窗口。
- 台灣 iWIN:若內容涉及兒少,立刻通報 iWIN 網路內容防護機構。就算你是成人,iWIN 有時也能協助轉介,或告訴你該找哪個單位。
7.3 報警與法律途徑:台灣現有法律已能處罰
在台灣,製作、散布深偽假影片可能觸犯多條法律:
- 刑法第 315-1 條:無故以錄音、照相、錄影或電磁紀錄竊錄他人非公開活動、言論、談話或身體隱私部位。
- 刑法第 310 條:誹謗罪。
- 個人資料保護法:違法蒐集、利用你的臉部特徵(屬於個資)。
- 2023 年通過的刑法修正案:增訂「製作或散布他人不實性影像罪」(俗稱 Deepfake 條款),處 5 年以下有期徒刑;意圖營利者,處 7 年以下有期徒刑。
報案時,攜帶你保存的所有證據,到鄰近派出所或直接向刑事警察局偵九隊(科技犯罪專責)報案。描述案情時,清楚說明你從未拍攝過該內容,是遭 AI 偽造。警方有鑑識工具可輔助判斷,也有管道請國外平台配合下架。
7.4 對外溝通策略:先拉攏信任圈
假影片流傳時,你可能會想立刻上網發一篇澄清文,但這有時反而加速擴散。建議:
- 先通知你最核心的家人、伴侶、主管,說明狀況,讓他們有心理準備,不要被駭到。
- 如果你在有一定規模的組織工作,可請公司的公關或法務協助擬定回應策略,必要時發布正式聲明。
- 對外發言時,保持冷靜、事實陳述:「這是一段經由 AI 深偽技術偽造的影片,我已向警方報案,並要求平台下架。請大家勿再轉傳,以免觸法。」
不要對攻擊者表現出劇烈情緒反應,因為那正是他們想要的控制感。
八、家庭與小孩的數位足跡保護——停止「曬娃」的高風險習慣
許多家長的社群媒體上,孩子的照片、影片比自己還多。你可能覺得可愛,但這些影像同樣可以被深偽技術拿來製作兒童性虐待素材(CSAM),或是未來孩子成年後反過來成為他的把柄。這不是危言聳聽,國際上已有多起利用孩童照片偽造不雅影像的案例。
8.1 「Sharenting」是新型態的數位遺產
Sharenting(父母過度分享孩子資訊)造成的風險包括:
- 孩子無法決定哪些影像被永久留存於網路上。
- 照片中的校服、街景、玩具上的姓名貼,可能洩漏孩子就讀的學校、住家位置。
- 影像被惡意者下載後,進行變造與散布。
保護原則:
- 孩子的照片永遠不設公開。一律僅限信任的親友。
- 考慮用加密相簿 App 建立家庭共享空間(如 Google 相簿的共享相簿,但關閉連結分享),而非在社群平台貼出。
- 上傳前進行「模糊化」處理:可將臉部用貼圖遮蓋,或只拍背影、手部等不具生物特徵的局部。
- 教育孩子,從小建立數位隱私概念:例如不要隨便把照片傳給網友、視訊時要經過父母同意。
8.2 為家人建立統一保護規則
召開一次家庭會議,一起設定「哪些內容可以上網、哪些絕對不行」。例如:
| 內容類型 | 處理方式 |
|---|---|
| 孩子的正面照 | 只存放在加密相簿,社群上傳需遮臉 |
| 全家福 | 設為「朋友」或「摯友」權限,不上傳原始檔 |
| 孩子的語音影片 | 不公開上傳,不發給非親友的群組 |
| 家中的室內格局、窗外風景 | 確認無地標後才上傳 |
| 學校、安親班資訊 | 絕對不公開 |
九、未來趨勢與終極心法——「零信任」時代的自我保護哲學
我們正在進入一個「眼見不為憑」的時代。AI 假影片不會消失,只會變得更便宜、更快、更真。與其試圖找到一個完美擋掉一切的防毒軟體,不如建立一套屬於你自己的「數位生活零信任架構」。
9.1 永遠當作自己的素材已經外洩
這句話聽起來有點悲觀,但很實際。只要你有過任何形式的公開數位生活,就該預設:你的某些臉部照片、聲音片段已被爬取。這不是要你恐慌,而是讓你建立「即使素材外洩,也無法被有效利用」的防禦縱深。具體說就是:
- 你的新照片都有披風保護(Fawkes)。
- 你的社交帳號權限極小化,新增素材很難被陌生人取得。
- 你的親友圈受過教育,不會輕易相信單一影片或語音訊息,都會用第二管道確認。
- 你持續監控自己的臉部在網路上的出現。
9.2 與親友約定「驗證暗語」
建立一個只有你們彼此知道的暗語或提問,作為電話、視訊中確認對方真實身份的終極手段。例如:
- 「我們上次一起去的那間餐廳叫什麼?」
- 「阿嬤的小名叫什麼?」
- 一個只有彼此知道的數字密碼。
即使 AI 能完美模仿聲音與臉,它也不知道這些私密的共同記憶。簡單一個問題,就可能拆穿整場騙局。
9.3 支持科技工具開發與數位素養教育
個人的力量有限,整體社會的防禦更重要。你可以:
- 支持獨立開發者、學術單位持續推出像 Fawkes 這類的保護工具。
- 在社區、學校、職場分享深偽辨識的知識,讓愈來愈多人成為「不容易被騙」的節點。
- 關注相關立法動態,支持合理的監管措施。
常見問答(FAQ)
Q1:把社交媒體全部刪掉,是不是最安全?
A1:這是最直接但也是最極端的手段。如果全部刪除,確實能最大幅度減少新的數位足跡,但過去已經被他人下載、存檔的內容仍可能流傳。比較實際的做法是將帳號轉為私人、清理舊內容、關閉搜尋引擎索引,並保留帳號以便監控誰在冒用你的名義,而不是完全消失在網路上。
Q2:使用反深偽工具(Fawkes)後,照片畫質會變差嗎?
A2:肉眼幾乎看不出差異。Fawkes 是針對 AI 模型所看的特徵空間進行像素層級的微調,人類視覺系統對這種調節不敏感。你還是可以輸出清晰的照片,只是披上了 AI 看不見的斗篷。
Q3:如果有人已經用我的照片訓練了模型,我還能補救嗎?
A3:如果模型已經完成訓練,那麼之前沒加保護的照片已經被「學走」,無法透過在原始照片上後製 Fawkes 來消除已學到的特徵。但你仍可以採取行動:讓未來新上傳的照片都加上保護,降低攻擊者持續取得新素材、優化偽造品質的可能;同時積極監控自己的臉部是否出現在假影片中,並做好危機處理準備。
Q4:Line 的語音訊息有可能被拿去合成聲音嗎?
A4:有可能。只要你傳送的語音訊息被他人轉存、錄音,就有機會成為訓練素材。因此,盡量避免在有不熟悉成員的群組中傳送長段的語音訊息。重要事情用文字傳達,通話則使用支援端到端加密的軟體。
Q5:小孩的照片真的會被拿去做深偽嗎?
A5:國際間已有案例,而且這些影像可能流入兒童性虐待素材供應鏈。由於孩子的臉部特徵變化快,幾年前的舊照片可能與現在長相已有落差,理論上合成難度較高,但一旦被惡意使用,心理傷害極大。保護小孩照片隱私,是現代家長無可迴避的責任。
Q6:我懷疑一段影片是假的,該如何驗證?
A6:除了肉眼觀察破綻(眨眼、光影、邊緣),你可以將影片截圖做反向圖片搜尋,看看原始臉部是否有出處;使用 Deepware Scanner 等偵測工具掃描;或請教對深偽技術較了解的專家。若事關法律,應直接送交警方鑑識單位,他們有專業工具與程序。
Q7:被偽造影片後,要求平台下架要多久?
A7:不一定。大型平台如 Facebook、YouTube 通常會在數小時至數天內處理明顯違規的非自願親密影像。若案情複雜或需人工審核,時間可能拉長。你可同時向 iWIN 或警方通報,多管道並行可加速處理。
Q8:如果我收到陌生人的視訊要求,要怎麼安全回應?
A8:一律拒絕。沒有例外。如果對方自稱是銀行、公家機關、久未聯絡的朋友,請先掛掉,用你自己已知的正確聯絡方式(如官網電話、你通訊錄中的號碼)回撥確認。不要因為「對方好像很緊急」就接。
Q9:我的工作必須保持公眾能見度(網紅、講師、業務),該怎麼辦?
A9:你需要一套「公開形象管理策略」:將公開內容限制在專業形象範疇,可露臉但盡量避免長時間正對鏡頭、用固定語調的獨白;私人生活影像全部鎖在另一個不公開帳號或家庭群組;積極運用 Fawkes 披風保護所有要上傳的宣傳照;定期用 PimEyes 監控自己的臉;並與家人約好驗證暗語,防止家人被假冒的你詐騙。
Q10:法律真的能保護到我嗎?台灣的 Deepfake 條款夠不夠用?
A10:台灣刑法已增訂製作或散布他人不實性影像罪,刑度不輕,也開始有實際判決案例。法律是事後追懲與嚇阻的工具,無法即時阻止影片被觀看。但報警、提告能讓攻擊者付出代價,也為你爭取平台下架的強制力。搭配前面所有預防措施,可以讓你的整體風險降至最低。
結語:你不是無助的,你只是還沒開始防禦
回過頭來看,預防 AI 假影片攻擊的本質,從來不是單一科技或單一法條的事,而是一整套 「數位衛生習慣」。就像我們學會出門要鎖門、不隨便把個資給陌生人一樣,在這個時代,學會管理自己的數位足跡、保護自己的臉與聲音,已經是基本的生活技能。
請不要等到出事才開始行動。從今天起,花一個週末照著這篇教學的步驟,把網路上的自己清理一遍。把社群隱私設定鎖緊,幫照片加上披風,設定好 Google 警報,跟家人約好暗語。這些動作看似繁瑣,但每一項都是在為未來的你買一份保險——而且保費全免,只需你的時間與注意力。
你的臉是你的,你的聲音也是你的。不要讓它們成為別人劇本裡的免費演員。
作者簡介
陳亦凡,資安風險管理顧問與數位隱私講師,曾任職於國內大型資安公司,現為自由撰稿人與企業培訓講師。長期關注深偽技術對個人隱私的衝擊,協助過多起數位性暴力受害者進行網路足跡清理與法律舉證。相信資訊透明與個人賦權,致力於將複雜的數位防禦技術轉化為一般人也能執行的生活指南。
