- בית
- בלוג / ידע
- דיפ־פייק בבחירות 2026: איך לזהות ולבדוק וידאו, קול ותמונה שנוצרו ב-AI
דיפ־פייק בבחירות 2026: איך לזהות ולבדוק וידאו, קול ותמונה שנוצרו ב-AI
סרטון נוחת שעות לפני שהוא משנה משהו, ואי אפשר לדעת אם הוא אמיתי. למה חיפוש פגמים חזותיים הפסיק לעבוד, אילו שבע בדיקות מחליפות אותו, ומה בדיוק מחייבת חובת הגילוי החדשה.
סרטון קצר מגיע אליכם בשעת ערב. דמות ציבורית נראית אומרת משפט שהיה משנה את ההצבעה שלכם. חמש עשרה שניות, תמונה קצת רכה, וכבר מעבירים אותו הלאה מהר יותר מכל בדיקה. יש שתי אפשרויות: להעביר, או לברר אם זה אמיתי. הבירור לוקח זמן שההעברה לא לוקחת, וחוסר האיזון הזה הוא כל הבעיה. השאלה האמיתית אינה אם הייתם מזהים פגם לו הייתם בוחנים את הקובץ, אלא אם מישהו יבחן אותו לפני שהספיק לעשות את שלו.
זהו המאמר השלישי בסדרת אבטחת הבחירות שלנו. החלק השני הסביר איך מבצעי השפעה זרה יכולים לפעול בלי לפרוץ את תשתית הבחירות, כשהיעד הוא תשומת הלב ולא המערכות. זה לא הופך את השניים לעולמות נפרדים, ומבצע פריצה ודליפה משלב ביניהם. תוכן שנוצר בבינה מלאכותית הוא הכלי החד ביותר בערכה הזו, והוא גם זה שקוראים רגילים מתבקשים לשפוט בעצמם לעיתים קרובות.
מה נחשב דיפ־פייק ב-2026?
תוכנה יודעת כיום לייצר פנים, קול, מסמך או סצנה שמעולם לא תועדו, ויודעת גם לקחת חומר אותנטי ולשנות אותו עד שמשמעותו מתהפכת. שני המקרים נכללים במילה דיפ־פייק, ואף אחד מהם אינו עריכה רגילה. אפשר לקצר סרטון בלי לזייף אותו, ואפשר להציג סרטון אמיתי לחלוטין ועדיין להטעות אם הכיתוב מציב אותו בשנה הלא נכונה. ההפרדה חשובה, כי הבדיקות שחושפות כל אחד מהם אינן זהות.
- תוכן סינתטי או שעבר שינוי מהותי: התוכן נוצר בתוכנה, או נערך בה עד שהאירוע עצמו השתנה. וידאו, קול, תמונות סטילס ומסמכים נכללים כולם.
- זיוף זול (cheapfake): צילום אמיתי שהואט, נחתך, סודר מחדש או תויג מחדש. אין כאן טכנולוגיה מתוחכמת, וזו צורה חשובה של מדיה פוליטית מטעה שנוטים להתעלם ממנה.
- התחזות: חשבון, עמוד או הודעה שמציגים את עצמם כאדם או כגוף שאינם. המדיה שמצורפת אליהם עשויה להיות אותנטית לגמרי.
- שיבוט קול: דיבור סינתטי שנבנה כדי להישמע כמו אדם מסוים. הוא עובר היטב בהודעות קוליות ובשיחות טלפון, שבהן אין על מה להסתכל.
לא כל סרטון פוליטי מטעה נוצר בבינה מלאכותית, וקריאה לכולם דיפ־פייק רק מקשה להתווכח על המקרים האמיתיים. היא גם מספקת תירוץ נוח לכל מי שנתפס בהקלטה אמיתית, ולנקודה הזו נחזור בהמשך.
ישראל שינתה את כללי התעמולה לתוכן שנוצר דיגיטלית
בישראל קיימת כיום חובת גילוי בעניין הזה, והיא צרה וממוקדת יותר ממה שרוב הסיכומים מרמזים. חוק הבחירות לכנסת העשרים ושש (הוראות מיוחדות ותיקוני חקיקה), שפורסם בספר החוקים ב-16 ביולי 2026, הוסיף לחוק הבחירות (דרכי תעמולה) את סעיף 2א2 כהוראת שעה. לפי הסעיף, אדם המפרסם תעמולת בחירות שהיא נחזות עמוקה יצרף לה גילוי המציין באופן ברור ובולט כי התוכן שבה לא תועד במקור. נחזות עמוקה היא המונח שהחוק בחר, ובשפה שבה מחפשים את זה ברשת קוראים לזה דיפ־פייק.
החוק גם מגדיר את המונח ולא משאיר אותו לוויכוח. נחזות עמוקה היא תוכן חזותי או קולי הכולל דמות, מקום, אירוע, מסמך או חפץ אחר שעשויים להיחזות ככאלה שתועדו במקור, אולם נוצרו באמצעי דיגיטלי או נערכו באמצעי כאמור באופן ששינה אותם שינוי מהותי. אמצעי דיגיטלי הוא תוכנה שמסוגלת ליצור מידע או תוכן, לערוך אותו או לשנותו, ובמפורש לרבות בינה מלאכותית. מטרת הכלל אינה להכריע אם מסר הוגן, אלא לאפשר לצופה לדעת מתי דבר שנראה מתועד בעצם נוצר או עוצב מחדש.
שלוש מגבלות שכדאי להכיר. הכלל מחייב גילוי ולא שתיקה: הוא אינו הופך תוכן פוליטי שנוצר דיגיטלית לאסור. הוא אינו חל על תעמולה שפורסמה לראשונה לפני יום תחילתו. והוא הוראת שעה, שתחילתה שבוע מיום פרסום החוק וסופה שנה מיום הבחירות, כך שהוא שייך למערכת הבחירות הזו ולא לדין הישראלי בכללו. אותו סעיף גם מסמיך את יושב ראש ועדת הבחירות המרכזית לקבוע כללים לעניין העמידה בחובת הגילוי. אין באמור ייעוץ משפטי, וכל מי שמפרסם בפועל חומרי קמפיין כדאי שיקרא את הסעיף עצמו.
למה כבר לא מספיק לספור אצבעות
העצה שרובנו נושאים איתנו היא רשימת סימנים חזותיים: אצבע מיותרת, שיניים שזזות בין פריימים, עיניים שאינן ממצמצות, שיער שמתפרק בקצוות. ב-2019 זו הייתה עצה סבירה. היום היא קרובה יותר למלכודת, כי היא מלמדת אנשים לאשר זיוף כאמיתי ברגע שהפגמים הבולטים נעלמו.
- איכות הייצור משתנה בקצב של חודשים, כך שכל רשימת סימנים קבועה מתיישנת זמן קצר אחרי שנכתבה.
- דחיסה מוחקת פרטים. אחרי שסרטון עבר שלוש פלטפורמות, הראיה שאמרו לכם לחפש נסחטה ממנו.
- קטעים קצרים כמעט לא נותנים מה לבדוק. חמש עשרה שניות של דובר אינן שטח גדול להסתמך עליו.
- בקול אין סימנים חזותיים כלל. הודעה קולית מציעה טון וקצב, ושניהם ניתנים כיום לשחזור.
- וידאו אותנטי נראה מוזר לעיתים קרובות. תאורה גרועה, קודק אגרסיבי, חיתוך חד והעלאה דחוסה מאוד יכולים כל אחד בנפרד לגרום להקלטה אמיתית להיראות מיוצרת.
המסקנה הכנה היא שהסתכלות חזקה יותר בפיקסלים אינה מחזיקה מים. מה שכן מחזיק הוא השאלה מאיפה הדבר הגיע.
שיטת אימות בשבעה שלבים שעובדת טוב יותר
- אתרו את ההעלאה המקורית. חזרו אחורה למקום שבו המדיה הופיעה לראשונה, במקום לשפוט את החשבון שהעביר אליכם אותה. חומר שאין לו פרסום ראשון שניתן לאיתור כבר אומר לכם משהו.
- בדקו בערוצים הרשמיים של מי שמיוחס לו הדבר. אם דמות ציבורית אמרה את זה, האמירה נמצאת בדרך כלל בעמוד שלה, באתר המפלגה או בשידור. היעדר אינו הוכחה לזיוף, אבל הוא מזיז את נטל ההוכחה.
- חפשו אישור עצמאי. אמירה מזעזעת באמת של אדם מוכר מדווחת מהר וביותר ממערכת חדשות אחת. אם טענה בסדר גודל כזה קיימת רק בתוך הסרטון, התייחסו לסרטון כלא מאומת.
- בדקו תאריך והקשר. צילום אמיתי שתויג מחדש כאירוע חדש עלול להטעות לא פחות מיצירה יש מאין, והוא שורד כל בדיקה טכנית כי מבחינה טכנית אין בקובץ שום דבר פגום.
- בחנו את החשבון ולא רק את המדיה. תאריך פתיחה, היסטוריית פרסום, שם תצוגה שנבדל בתו אחד, דומיין כמעט נכון. המקרה הקשה יותר הוא חשבון אמיתי שהשתלטו עליו, וזה אחד הדברים שמתקפת סייבר בעונת בחירות באמת יכולה להשיג. אלה סימנים ולא פסקי דין, וחשבון חדש אינו עוין אוטומטית.
- התייחסו בזהירות יתרה לטענות שהן קוליות בלבד. קול משובט בשיחה או בהודעה קולית משכנע דווקא משום שאין על מה להסתכל. אמתו בערוץ אחר שאתם כבר סומכים עליו לפני שאתם פועלים.
- השהו את ההעברה כל עוד האימות לא הושלם. הדחיפות היא המניפולציה ולא תופעת לוואי שלה. שום דבר שראוי לשיתוף אינו נעשה גרוע יותר מפני שבדקתם אותו קודם.
שיבוט קול עלול להיות מסוכן יותר מווידאו
וידאו מזמין בחינה. הודעה קולית לא. היא מגיעה בערוץ שנבנה לאמון, היא קצרה, והיא בדרך כלל מבקשת משהו קטן ודחוף. פעיל קמפיין מקבל הודעה שנשמעת כמו המנהל שלו מאשר העברה חריגה. עיתונאית עונה לשיחה שנשמעת כמו מקור שמושך אחורה ציטוט לפני סגירה. הורה מקבל הודעה קולית שנשמעת כמו הילד שלו. אף אחד מאלה אינו חייב להיות פוליטי, ובדיוק לכן הפרק הזה שייך למאמר עסקי: כשאותה טכניקה מופנית לצוות הכספים היא חותרת לאותה מטרה של הנדסה חברתית שמאחורי הונאת התחזות בדוא״ל עסקי, רק שהיא מועברת בקול משובט במקום בתיבת דואר מזויפת. קול מוכר, סיבה סבירה ולוח זמנים שמרתיע מלבדוק. ההגנה זהה בשני המקרים, והיא נהלית ולא תפיסתית: אשרו בערוץ שהפונה לא בחר.
דיבידנד השקרן: כשתוכן אמיתי נפסל כ-AI
יש כאן אפקט שני, והוא פועל בכיוון ההפוך. ברגע שכולם יודעים שקיימים זיופים משכנעים, כל מי שנתפס בהקלטה אמיתית יכול פשוט לומר שהיא נוצרה במחשב. חוקרים קוראים לזה דיבידנד השקרן, וזו הסיבה שאימות אינו רק הגנה מפני זיופים. הוא גם מה שמאפשר לבסס בכלל שדבר אמיתי אכן קרה.
זה הנימוק החזק ביותר לגישת המקור. שיטה שיודעת רק לדווח איך קובץ נראה לכם אין לה מה להציע כשהטענה היא שהקלטה אמיתית שלכם היא מזויפת. שיטה שנשענת על מאיפה החומר הגיע, מי פרסם אותו ראשון ומי עוד יכול לאשר אותו עובדת לשני הכיוונים.
כלי זיהוי: אינדיקציה מועילה, לא פסק דין
כלים אוטומטיים לזיהוי דיפ־פייק קיימים וחלקם מועילים. הם גם הסתברותיים, הם חלוקים זה על זה, והדיוק שלהם יורד דווקא על החומר שסביר שיגיע אליכם. מחקר על זיהוי דיפ־פייק בווידאו בתנאי העולם האמיתי מוצא שכלים שאומנו בתנאי מעבדה נכשלים לא פעם בהכללה ברגע שדחיסה של הפלטפורמה מוחקת את העקבות הפורנזיים שעליהם הם נשענים. ציון של כלי זיהוי הוא סיבה להמשיך לבדוק, לא ממצא שאפשר לפרסם. התייחסות לפלט של כלי כאל הוכחה משחזרת את הטעות המקורית בגרסה יקרה יותר: היא מעבירה את ההכרעה מהעיניים שלכם לקופסה שחורה בלי להפוך אותה לאמינה יותר. מקור, אישור עצמאי ובדיקה בערוצים רשמיים נשארים הבדיקות הנושאות.
מה לעשות כשמגיע תוכן בחירות חשוד
- אל תגבירו אותו בזמן שאתם עדיין מתלבטים. ציטוט שנועד להפריך עדיין מפיץ.
- שמרו את הקישור המקורי ואת שם החשבון לפני שמשהו נמחק. צילום מסך בלי כתובת קשה לדיווח וקל לערעור.
- בדקו את הערוץ הרשמי של מי שלכאורה מדבר, ושל כל גוף שהתוכן מזכיר בשמו.
- השוו מול מערכות חדשות שמבצעות אימות עצמאי, ולא מול פוסטים אחרים שחוזרים על אותה טענה.
- דווחו על התחזות ועל שימוש לרעה בחשבון דרך המנגנון של הפלטפורמה, ודרך ערוצים רשמיים כשהתוכן מכוון לגוף ציבורי.
- בכל טענה לוגיסטית על ההצבעה עצמה, איפה ומתי מצביעים, אילו מסמכים צריך, אם קלפי עברה מקום, התייחסו למידע לבוחר של ועדת הבחירות המרכזית כמקור האמת והתעלמו מהסרטון.
מה עסקים ישראליים צריכים ללמוד מזה
- שינוי פרטי תשלום או חשבון בנק מחייב אימות בערוץ נפרד ככלל כתוב, לא כהרגל. חייגו חזרה למספר שכבר קיים אצלכם, אף פעם לא למספר שהופיע בתוך הבקשה.
- אישור בכיר אינו יכול להישען על היכרות עם הקול. אם אפשר לשבט קול מהקלטה של כנס, הקול של מנהל אינו אמצעי זיהוי.
- עבודת המודעות חייבת לכסות התחזות סינתטית ולא רק פישינג קלאסי. עובדים שאומנו לחפש עברית עילגת אינם ערוכים להודעה קולית רהוטה.
- בנוהל תגובה לאירוע כבר צריך להופיע המקרה שבו משתלטים על חשבון של החברה, או שמישהו מתחזה לחברה בצורה משכנעת מספיק כדי להזיק. להחליט מי רשאי לפרסם תיקון, ותוך כמה זמן, קל הרבה יותר לפני שצריך את זה.
אין כאן שום דבר אקזוטי. יש כאן הדרכה שמלמדת לאמת ולא רק לפחד, ובקרות אבטחה מנוהלות ששומרות על הגנות הזהות, הדוא״ל ונקודות הקצה במצב עובד ולא במצב מתועד. NetFortress מסייעת לעסקים קטנים ובינוניים בישראל לבנות בדיוק את בקרות הזהות, האימות והתגובה לאירוע שההתחזות המודרנית באמת בוחנת. הבחירות יחלפו. הטכניקה לא.
שאלות נפוצות
מה זה דיפ־פייק?
דיפ־פייק הוא תוכן חזותי או קולי שנראה כאילו תועד, אך למעשה נוצר בתוכנה או נערך בה עד שהאירוע עצמו השתנה. זה כולל וידאו, קול, תמונות סטילס ומסמכים. חוק הבחירות בישראל משתמש כיום במונח מוגדר לעניין הזה, נחזות עמוקה, ומגדיר אותו כתוכן הכולל דמות, מקום, אירוע, מסמך או חפץ אחר שעשויים להיחזות ככאלה שתועדו במקור, אולם נוצרו או שונו שינוי מהותי באמצעי דיגיטלי, ובמפורש לרבות בינה מלאכותית. כדאי להפריד בין דיפ־פייק לבין זיוף זול, שהוא צילום אמיתי שהואט, נחתך או תויג מחדש בלי טכנולוגיה מתוחכמת, ובינו לבין התחזות, שבה החשבון מזויף אך המדיה עשויה להיות אותנטית.
איך אפשר לבדוק אם סרטון פוליטי נוצר או נערך באמצעות AI?
לא באמת על ידי הסתכלות בו. חיפוש פגמים חזותיים, אצבע מיותרת, מצמוץ מוזר, קצוות שיער משונים, היה עצה סבירה לפני כמה שנים והיום הוא לא אמין: איכות הייצור משתנה מהר, דחיסה מוחקת בדיוק את הפרטים שאמרו לכם לחפש, קטעים קצרים לא נותנים הרבה לבדוק, ווידאו אותנטי נראה מוזר לעיתים קרובות בגלל תאורה או קודקים. הגישה שמחזיקה מים היא גישת המקור: אתרו איפה המדיה פורסמה לראשונה ולא מי העביר אותה, בדקו את הערוצים הרשמיים של מי שמיוחס לו הדבר, חפשו אישור עצמאי ממערכות חדשות שמאמתות בעצמן, ובדקו אם התאריך וההקשר מתאימים לסיפור שנבנה סביבם.
האם AI יכול לשכפל בצורה משכנעת קול של פוליטיקאי או מנהל?
כן, והמקרה הקולי הוא הקשה יותר ולא הקל יותר, כי אין על מה להסתכל. הודעה קולית או שיחת טלפון מגיעות בערוץ שנבנה לאמון, הן קצרות, והן בדרך כלל מבקשות משהו קטן ודחוף. לכן שיבוט קול רלוונטי הרבה מעבר לפוליטיקה: כשאותה טכניקה מופנית לצוות הכספים היא חותרת לאותה מטרה של הנדסה חברתית שמאחורי הונאת התחזות בדוא״ל עסקי, רק שהיא מועברת בקול משובט במקום בתיבת דואר מזויפת. התייחסו לקול כטענה על זהות ולא כהוכחה לה, ואשרו כל פעולה רגישה בערוץ נפרד שהפונה לא בחר, למשל מספר שכבר קיים אצלכם.
האם חוקי הבחירות בישראל מחייבים סימון של תעמולה שנוצרה באמצעות AI?
קיימת חובת גילוי, וההיקף שלה צר יותר ממה שתשובת כן פשוטה מרמזת. הוראת שעה שהוספה לחוק הבחירות (דרכי תעמולה) באמצעות חוק הבחירות לכנסת העשרים ושש, שפורסם ב-16 ביולי 2026, מחייבת אדם המפרסם תעמולת בחירות שהיא נחזות עמוקה לצרף לה גילוי המציין באופן ברור ובולט כי התוכן לא תועד במקור. מדובר בחובת גילוי ולא באיסור, כך שהחוק אינו הופך תוכן פוליטי שנוצר דיגיטלית לאסור. הוא אינו חל על תעמולה שפורסמה לראשונה לפני יום תחילתו, והוא הוראת שעה שתחילתה שבוע מיום פרסום החוק וסופה שנה מיום הבחירות. אותו סעיף גם מסמיך את יושב ראש ועדת הבחירות המרכזית לקבוע כללים לעניין העמידה בחובה. זהו תיאור של ההוראה ולא ייעוץ משפטי.
האם כלי זיהוי דיפ־פייק אמינים?
הם מועילים כאינדיקציה ואין להתייחס אליהם כאל פסק דין. כלי הזיהוי הסתברותיים, הם מתדרדרים על מדיה שנדחסה והועלתה מחדש כמה פעמים, וכלים שונים חלוקים לא פעם על אותו קובץ עצמו. ציון של כלי זיהוי הוא סיבה להמשיך לבדוק ולא ממצא שאפשר לפרסם. הישענות עליו חוזרת על הטעות המקורית בגרסה יקרה יותר, כי היא מעבירה את ההכרעה מהעיניים שלכם לקופסה שחורה בלי להפוך אותה לאמינה יותר. מקור, אישור עצמאי ובדיקה בערוצים רשמיים נשארים הבדיקות שנושאות את המשקל.
מאמרים קשורים
איראן, בוטים ודיסאינפורמציה: כך יכולה השפעה זרה לפעול נגד בחירות בישראל
מבצע השפעה זר לא צריך להתקרב לקלפי. מה באמת אומרים מקורות רשמיים ישראליים על איראן, בוטים ובינה מלאכותית, ואילו הרגלי בדיקה שוברים את שרשרת ההפצה.
קרא את המאמרהאם אפשר לפרוץ לבחירות בישראל? כך נראים איומי הסייבר האמיתיים בבחירות 2026
מפת איומים מפוכחת לבחירות 2026: מה תהליך ההצבעה הפיזי מצמצם, ואיך חשבונות, אתרים, ספקים, דליפות ודיסאינפורמציה עדיין יכולים לגרום נזק.
קרא את המאמרלזהות פישינג ותרמיות דואר עסקי לפני שזה עולה לכם ביוקר
איך לזהות מיילים שמנסים לגרום לעובדים להעביר כסף, למסור סיסמה או לשנות פרטי תשלום – לפני שהנזק קורה.
קרא את המאמררוצים לאבטח את העסק בלי להקים צוות IT פנימי?
קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.