合成媒体攻击的是机构决策所依赖的共同现实,而不仅仅是数据本身

内容核实速度仍然危险地缓慢,而AI内容生成却变得越来越快、越来越便宜

民主制度需要建立分层信任基础设施,以验证媒体真实性并支持快速决策

合成媒体——从AI生成的视频到语音克隆等数字制造或篡改的内容——对民主构成的威胁已不再是理论上的假设。在正在进行的2026年美国中期选举周期中,一些政治组织已经发布了逼真的AI生成视频,描绘候选人说出他们从未说过的话,有时附带的声明还很容易被忽略。

这种转变正在全球范围内蔎演:巴西最高选举法院最近建立了涵盖政治人物合成影像的强制性标准,而路透社报道称,AI内容已成为一种标准化的竞选工具,在尚未成熟的法律体系中运作。

传统网络安全保护的是系统、网络和数据。但合成媒体攻击的是机构用来做决策的共同现实。在这种背景下,越来越多的政府和民主机构正在问一个根本性的操作问题:我们能多快确定什么是真实的,从而及时采取行动?

一种新型网络安全问题

在过去几个月中,我们与来自美洲、欧洲、亚太和非洲的选举、安全及公共部门领导人进行的交流中,这个确切的问题反复出现。

事实上,这种对快速答案的迫切需求已经促使了现实世界中的行动。在2026年苏格兰和威尔士选举之前,官方试行了检测可疑深度伪造内容的程序,并建立了快速通知候选人、执法部门和公众的机制。

然而,内容生成变得越来越快、越来越便宜、越来越容易获取,而核实工作仍然碎片化且缓慢。政府、平台和新闻机构各自只掌握部分证据。要弥合这一差距,需要在内容首次出现的通信和决策系统内部,进行独立的多模态技术分析。

如果缺乏这种快速分析,即便是短暂的延迟也可能带来严重的现实后果。例如,一段伪造的军事领导人宣布部队调动的视频,一段声称揭露选举干预的音频录音,或是一条冒用国家权威机构名义发布的合成紧急消息。即便专家最终证明这些内容是虚假的,但这种伪造行为可能已经扰动了市场、引发了抗议、改变了军事判断,或削弱了人们对选举的信心。

风险在于不确定性,而不仅仅是欺骗

最明显的危险是公民会相信虚构的内容。但更大的危险在于,他们可能会彻底停止相信真实的信息。

合成媒体为不法分子提供了两种优势:他们既能制造虚假证据,也能将真实证据斥为虚假。随着公众对深度伪造的认识不断提高,这种“骗子的红利”也在增长。一项2026年的音频研究发现,参与者对真实语音的不信任程度在不断提高,尽管他们识别合成语音的能力并未实质性提升。

这改变了民主问责制的运作方式。一段记录不当行为的真实录音可能被当作合成内容而遭到否认。真实的紧急指示可能恰恰在需要迅速遵从的时刻遭到质疑。政府可能因为官员无法立即判断眼前证据的真伪而迟迟不敢采取行动。

这种更广泛的信任侵蚀正在加速。路透新闻研究所《2026年数字新闻报告》警告称,其所涵盖的48个市场中,有29个市场的新闻信任度出现下滑,使全球信任度降至2015年开始统计以来的最低水平——仅为37%。在一个日益由社交平台、AI聊天机器人和合成媒体所塑造的信息环境中,判断数字内容是否真实,正成为重建公众信任的关键所在。

企业如何在网络韧性上展开合作的四种方式

碎片化网络安全战略的隐性成本是什么?

这种下滑反映出一种更广泛的系统性脆弱性。认识到这一威胁的规模,世界经济论坛《2026年全球风险报告》再次将虚假信息和错误信息列为全球近期最具后果影响的风险之一。

关键的是,这些技术风险和社会风险正在相互强化。合成媒体在两极分化的社会中、在武装冲突期间,以及在机构信任本已薄弱的地方,会变得更加有效。这种技术不需要亲自制造这些分裂,它只需要利用这些既有的裂痕。

构建信任基础设施

没有任何单一干预措施能解决这一问题。民主制度需要一种分层的信任基础设施,将身份验证、独立检测、内容溯源、平台响应、危机处理方案和治理机制结合起来。这一框架依赖六个相互关联的支柱协同运作,以验证内容真实性并加快决策速度。

身份验证必须核实官方通信内容:安全且公众易于理解的方法——包括加密签名、可验证凭证以及C2PA等标准——对于记录内容来源、在危机期间实现快速确认至关重要。

检测必须实时运作:独立的多模态工具必须持续分析匿名或被篡改的音频、视频和图像,其速度必须足够快,才能在虚假叙事形成之前为高风险决策提供依据。近期的音频研究以及2026年RADAR挑战赛都证明了这项任务的紧迫性和技术复杂性。

溯源应尽可能记录内容来源:内容凭证(如SynthID或C2PA标准)可以为媒体的生成或修改方式提供有价值的证据,但由于不法分子很容易剥离或省略元数据,溯源机制无法独立验证未签名或匿名上传的内容。

平台需要建立直接的升级处理渠道:分发网络必须建立优先审查通道,以应对涉及选举、公共安全、军事活动或高级官员的高风险合成内容。

危机响应方案必须明确行动步骤:各机构之间必须建立清晰的程序,明确由谁来评估可疑媒体内容、需要哪些证据,以及如何在各机构、盟友、平台和公众之间传达结论。这些程序应在选举和地缘政治危机发生之前进行演练,因为在那些时刻,模糊和延迟本身就可能成为风险。

治理必须建立可执行的规则:可互操作的法律标准——例如欧盟《AI法案》的透明度要求——应为合成内容建立披露、证据保存和问责方面的要求。

民主制度必须加快步伐

核心问题已不再是合成媒体是否会被用来攻击民主机构,而是这些机构在面对这种情况时是否已做好准备。

平台、媒体机构、研究人员和公共机构应在危机发生之前合作建立可信的沟通渠道,共同承担起保护民主的责任。

我们的目标不是消除合成媒体或限制生成式AI的合法用途,而是在后果最严重的时刻,保持社会区分证据与虚构内容的能力。

在数字时代的大部分时间里,网络安全关注的是保护对系统和信息的访问权限。而下一个时代将要求我们保护对现实本身的信心。民主制度能否取得成功,将取决于管理信任的体系能否与如今具备攻击能力的技术保持同样的速度。

Q&A

Q1:合成媒体为什么被视为一种新型网络安全威胁?

A:因为合成媒体攻击的不是系统或数据,而是机构用来做决策所依赖的共同现实。传统网络安全保护的是访问权限,而合成媒体威胁的是人们判断真伪的能力,这使它成为一种全新性质的安全问题。

Q2:什么是“骗子的红利”?

A:这是指随着公众对深度伪造的认识提高,不法分子获得的双重优势——他们既能制造虚假证据,也能将真实证据说成是伪造的。研究发现,人们对真实语音的不信任程度在上升,即便其识别合成语音的能力并未明显提升。

Q3:应对合成媒体威胁需要哪些措施?

A:需要建立分层的信任基础设施,包括六大支柱:身份验证、实时检测、内容溯源、平台升级处理渠道、危机响应方案以及可执行的治理规则,这些环节需协同运作才能快速验证内容真伪。

World Economic Forum