今年年初,社交平台Discord为响应全球监管压力,推出了默认将用户视为未成年人的策略,部分功能被锁死,用户需通过年龄验证才能解锁成人模式。验证方式有两种:要么对着摄像头自拍一段小视频,让AI在手机本地估算年龄;要么上传身份证。结果,互联网老哥们开始了各种极限测试,有人用游戏截图,有人用3D模型,最离谱的是用手指简笔画——在大拇指上画两个眼睛和一张嘴,举到摄像头前按提示转动,AI竟判定年龄在13-15岁之间,验证通过。还有12岁男孩用眉笔画了撇胡子,被系统判定为15岁,顺利过审。这些骚操作让硅谷工程师沉默了。为什么AI如此容易被骗?关键在于平台采用的设备端面部年龄估算方案。为了应对监管并减少隐私争议,Discord选择让AI模型完全在本地手机或电脑上运行,只将最终的年龄区间判断结果发回服务器,不会上传完整视频或人脸数据。这虽然降低了隐私风险,但代价是计算资源有限,模型不能太复杂,无法依赖服务器端的重型分析。这些模型主要靠眼睛、嘴巴、脸部轮廓、皮肤纹理等视觉特征推断年龄,而一个简单画了两个点和一条线的拇指,在特定光线、角度和低分辨率下,意外符合了年轻光滑脸部的抽象特征模式。系统要求脸居中并左右转动时,手指的自然轻微抖动和跟随动作,又提供了基本的运动信号,足以让相对轻量的活体检测认为这是活的物体,直接放行。此外,AI年龄估算模型主要用海量真实人脸数据训练,对这种高度非标准、抽象化的输入缺乏足够鲁棒性。平台在rollout初期,为不让正常用户因光线不好或角度不对而频繁失败,不得不把阈值设得相对宽松,这给了低技术含量欺骗方法可乘之机。类似情况也出现在Roblox等平台,表明当前面部年龄技术远未到滴水不漏的程度。平台们也没坐以待毙。今年5月,Meta宣布将用AI主动扫描用户上传的照片和视频,通过身高、骨骼结构等通用视觉线索判断账号主人是否未满13岁,进而直接移除账号。Meta特意强调这不是人脸识别,只做大概的年龄区间判断。而且,Meta不只看图片,还会结合整个账号的文本内容和互动行为全方位画像,比如发生日蛋糕、提到学校年级等,这些都会被纳入判断。一旦AI觉得疑似未成年,就会先把账号干掉,想找回来得走官方验证流程。目前这套系统已在部分国家上线,后续会逐步推向更多地区,还计划扩展到Instagram Live、Facebook群组等场景。Meta的做法代表了更全面的AI验证思路,但依然面临平衡隐私与准确性的挑战。这场猫鼠游戏还远未结束。用户想方设法钻空子,平台则用AI堵漏洞,但技术在当前阶段仍有明显局限。对AI从业者而言,这件事提醒我们:在真实场景中部署AI时,不能只依赖单一模态或轻量模型,而应结合多维度数据与更鲁棒的活体检测机制。对普通用户来说,也需意识到,AI年龄验证并非万能,保护隐私的同时,平台需持续迭代技术以应对层出不穷的欺骗手段。未来,随着监管压力增大和AI能力提升,我们可能会看到更复杂的验证方案,但如何在不侵犯隐私的前提下实现精准判断,始终是核心难题。