JHZ-AI聚合站
GPT-Image-2能力强大,但安全隐患同样惊人。近期实测发现多个严重漏洞。
三大安全漏洞
漏洞1:身份证可被随意篡改
实测中,记者上传个人身份证照片后,要求把照片换成他人脸。GPT-Image-2不仅更换了人脸,还同步修改了姓名、出生日期和身份证号码。
⚠️ 这意味着任何人都可能被“伪造”身份证件。
漏洞2:敏感人脸可被替换
模型可将普通人脸精准替换为敏感人物,存在人脸伪造、深度合成诈骗风险。不法分子可能利用该技术制作虚假身份信息。
漏洞3:生成图像无水印标注
GPT-Image-2生成的所有图像均无“AI生成”水印或提示。肉眼几乎无法分辨真伪,加大了网络信息甄别难度。
OpenAI的安全防护为何失效?
模型确实有基础防护——用特定关键词生成图像会触发版权拦截。但对于中国公民个人隐私信息的保护机制明显缺失。
国内用户安全使用自查清单
| 检查项 | 是否遵守 |
|---|---|
| ❌ 不上传身份证/护照/驾驶证 | □ |
| ❌ 不输入真实姓名/身份证号 | □ |
| ❌ 不用于伪造证件/合同 | □ |
| ❌ 不收据/票据不上传 | □ |
| ✅ 上传前进行脱敏处理 | □ |
| ✅ 选择有隐私承诺的平台 | □ |
| ✅ 使用后删除生成记录 | □ |
“有图有真相”时代已终结
GPT-Image-2的图像伪造能力已经达到了“以假乱真”的程度。未来我们看到的每一张图片,都有可能是AI生成的。
北京大学法学院教授指出:必须从法律、技术和平台责任等多个维度构建对AI图像的综合治理体系。
对普通用户的建议
不轻易相信网络上的“证据图片”
重要证件永远不要上传到任何AI平台
学会使用反向图片搜索验证真伪
GPT-Image-2 国内一键直连:https://www.jhz-ai.com/