近日,ADVANCE.AI 活体检测产品顺利通过全球权威生物识别测试实验室 BixeLab 开展的注入攻击检测(IAD)专项评估,成为全球仅4家完成该项高阶安全评估的技术厂商之一,跻身全球领先生物识别安全梯队。
本次评估的通过,标志着ADVANCE.AI 在抵御Deepfake换脸、虚拟摄像头模拟、设备篡改、数据注入等高阶身份欺诈场景的能力,获得了独立实测认可。同时也补齐了 “PAD 呈现攻击检测 + IAD 注入攻击检测”双重安全能力体系,为金融级远程身份核验提供更高标准的安全能力支撑。

长期以来,数字身份行业的安全防线主要聚焦于一个核心痛点:镜头前的人脸是否为真人?
围绕这一问题,行业形成了呈现攻击检测(PAD)能力,主要用于识别照片、视频、面具、翻拍等前端物理伪造攻击。类比线下场景,PAD 就像入口处的安保人员,负责确认“站在门口的人是不是真的”。
然而,随着 Deepfake、虚拟摄像头、设备模拟器及自动化攻击工具的泛滥,黑产的攻击手法已悄然升级。越来越多的攻击者不再单纯针对“摄像头”做文章,而是试图绕过前端采集链路,将伪造、篡改或 AI 合成的人脸数据直接注入底层系统。这种发生在系统内部的威胁,即为注入攻击(Injection Attack)。
简单来说:
PAD 关注的是:镜头前是否是真人。
IAD 关注的是:系统收到的人脸数据是否真实可信,是否被注入或篡改。
相较于传统物理伪造,注入攻击隐蔽性更强,且极易被黑产工具化和规模化利用。由于攻击直接发生在设备环境、应用内存或数据传输等底层环节,摄像头根本“看不见”这些恶意行为,导致传统的纯前端活体检测防线难以招架。
因此,在远程开户、线上 KYC、钱包注册、账号登录等高风险场景中,身份安全已不能局限于“防照片、防面具”,必须向系统底层延伸——不仅要验证人,更要确保系统接收到的每一份人脸数据,均来自安全、未经篡改的真实采集链路。
在此之前,ADVANCE.AI 已持有国际公认的 iBeta Level 2 PAD 权威认证,在抵御物理呈现攻击方面达到了行业顶尖水平。而本次顺利通关 BixeLab IAD 专项验证,则标志着 ADVANCE.AI 正式补齐了系统级、链路层的安全短板,实现了“物理防伪 + 数字防注”的双重闭环:
· PAD(呈现攻击检测):守住前端入口,核验镜头前人员真实性,抵御物理伪造欺诈;
· IAD(注入攻击检测):守住系统底层,核验数据链路安全性,拦截后台注入、篡改类高阶欺诈。
本次IAD测评对标欧洲权威安全规范 CEN/TS 18099,由全球顶尖生物识别实验室 BixeLab 独立开展。作为全球第二家获得美国 NVLAP 认可、同时拥有 FIDO、MOSIP 多重国际资质的生物识别实验室,BixeLab出具的测评结果在国际金融和合规监管机构中,均享有极高的行业公信力与全球公认度。
评估围绕 ADVANCE.AI Liveness Detection SDK 展开,覆盖 Android 与 iOS 双端环境,重点测试多类代表性注入攻击方式,包括:
· 虚拟摄像头与 USB/HDMI 采集注入
· 模拟器环境攻击
· Root 设备执行与 Root 状态隐藏
· 函数 Hooking 与运行环境篡改尝试
同时,测试使用的攻击载荷全面覆盖了当前线上最危险的伪造素材——从常规的自拍、证件照,到高阶的人脸融合/替换、Deepfake 视频,乃至 3D 虚拟头像重演视频。
面对极具侵略性的受控攻防测试,ADVANCE.AI 交出了“零绕过”的硬核答卷:全程 600 次高阶注入攻击测试,实现 0 次绕过。在所有受控测试场景中,无任何传感器级注入攻击破解成功。这有力地证明了 ADVANCE.AI 活体检测技术在面对高阶 AI 欺诈时,具备卓越的“安全免疫力”与防御韧性。
当前,全球金融监管要求持续提升,仅依赖厂商自研自证,已难以满足高监管行业对安全能力验证的要求。BixeLab 等第三方权威实验室出具的独立测试结果,正在成为银行、持牌支付机构、电子钱包、非银金融平台开展安全评估、合规审查与技术选型时的重要参考依据。
本次 IAD 专项验证的落地,将为金融客户带来三重核心价值:
1. 纵深防护:全链路安全能力升级
防护半径从传统的“前端摄像头”,延伸至“数据采集、传输、校验”全链路,帮助客户补强传统活体检测在底层注入攻击防护上的能力短板。
2. 攻防进阶:应对新型 AI 欺诈风险
针对 Deepfake 换脸、虚拟摄像头、设备篡改、代码注入等新型 AI 欺诈手段,提供更有针对性的注入攻击检测能力,更好适配金融行业持续升级的风控与安全要求。
3. 可信背书:支撑合规审查与安全评估
以国际权威实测结果为支撑,为金融机构开展合规审查、安全评估、供应商审核等工作,提供扎实、可信的第三方技术依据。
当下,AI欺诈威胁已逐步从前端镜头延伸至设备底层与数据链路。依托 PAD+ IAD 双重安全验证体系,ADVANCE.AI 可助力企业搭建适配金融高监管场景的可信数字身份体系,在保障安全与合规的同时,兼顾用户体验与业务运营效率。
未来,ADVANCE.AI 将持续深耕全球金融级数字身份安全赛道,紧跟 AI 欺诈迭代趋势,持续迭代活体检测、反欺诈、合规风控核心技术,为全球企业提供更安全、更合规、更高效的数字身份验证与风险管理解决方案。
真正可信的数字身份安全,不止要经得起合规验证,更要经得起真实攻防的考验。
想了解 ADVANCE.AI 如何为您的业务构建金融级身份安全防线?欢迎联系我们,获取专属解决方案。