Ze hebben zelfs een hartslag: zo echt zijn deepfakes nu

Deepfakes worden steeds realistischer: zelfs de hartslag verraadt ze niet meer. Hoe werkt dit en hoe kunnen we het verschil dan wel zien?

Deepfakes domineren het internet, van door AI gemaakte Donald Trump-video’s tot een neppe pornografische video’s. Het lijkt levensecht, maar het is toch echt nep. Op dit moment zijn er nog technieken die deepfakes kunnen onderscheiden van echte filmpjes, maar wat als dat in de toekomst niet meer zo is? Dit nachtmerriescenario is nog niet echt, maar al jaren zijn methoden voor het maken van deepfakes verwikkeld in een ‘technologische wapenwedloop’ tegen detectietechnieken. Nu is er winst geboekt aan de kant van de deepfakes: ze hebben nu een realistische hartslag waardoor ze moeilijker te ontmaskeren zijn.

Studie
“Hier laten we voor het eerst zien dat recente deepfakevideo’s van hoge kwaliteit een realistische hartslag en minieme veranderingen in de kleur van het gezicht kunnen vertonen, waardoor ze veel moeilijker te detecteren zijn”, zegt Peter Eisert, professor aan de Humboldt Universiteit van Berlijn. Hij bestudeerde de deepfakes samen met een aantal andere onderzoekers. De studie is gepubliceerd in het blad Frontiers in Imaging.

Detectietechniek
Deepfakemakers veranderen gezichtsuitdrukkingen en gebaren onder andere door ze te verwisselen tussen verschillende mensen. Vaak is hun doel niet kwaadaardig: er bestaan bijvoorbeeld ook apps die je bijvoorbeeld in een kat kunnen veranderen of je digitaal ouder kunnen maken. Maar er zijn ook criminelen actief, en daar moeten we voor hoeden. Bijvoorbeeld door detectietechnieken in te schakelen zoals ‘fotoplethysmografie’ op afstand. Deze techniek wordt gebruikt in de gezondheidzorg om vitale functies te bepalen, maar kan ook dienen als deepfakedetectoren. Het analyseert onder andere de transmissie van licht door de huid en onderliggende bloedvaten, waardoor het ook een hartslag kan detecteren die deepfakes nog niet hadden, tot nu dus.

Hoe werkt het?
Om tot deze conclusie te komen, testten Eisert en zijn collega’s eerst hun detector. Die blijkt naderhand erg nauwkeurig te zijn. Het maakt gebruik van nieuwe methoden om beweging te compenseren en ruis te verwijderen, en heeft een inputvideo van het gezicht van één persoon van slechts 10 seconden nodig om te werken. Uiteindelijk lieten ze de detector de deepfakes analyseren. Wat bleek? Tot hun verbazing nam hun detector een puls waar in de deepfakes. Deze niet-bestaande puls leek meestal zeer realistisch.

De onderzoekers analyseerden zogenaamde ‘driver videos’ – authentieke video’s die als bron dienen voor deepfakes. “Onze resultaten laten zien dat een realistische hartslag opzettelijk kan worden toegevoegd door een aanvaller, maar ook onbedoeld kan worden ‘geërfd’ van de echte video”, vertelt Eisert. De subtiele huidskleurvariaties en gezichtsbewegingen van de echte persoon worden nauwkeurig overgedragen naar de deepfake, waardoor de oorspronkelijke hartslag wordt gereproduceerd in de deepfake.

Hoop
Er is echter hoop voor deepfakedetectoren. Volgens Eisert en de andere onderzoekers zouden ze nu op lokale bloedstromingen moeten focussen binnen het gezicht. Uit het onderzoek blijkt dat de bloedstromingen in het gezicht niet overeenkomen met hoe het in het echt zou gaan.

Bronmateriaal

"High-quality deepfakes have a heart!" - Frontiers in Imaging
Afbeelding bovenaan dit artikel: Mihail-Anton Ghiga, Unsplash

Fout gevonden?

Interessant voor jou

Voor jou geselecteerd