KI-Fakes: Wie Spieler Altersprüfung im Gaming umgehen

Wired

Die Gaming-Welt tritt rasant in eine neue Ära der strengen Altersverifikation ein, angetrieben durch legislative Bemühungen wie den britischen Online Safety Act, der am 25. Juli 2025 vollständig in Kraft tritt. Diese wegweisende Gesetzgebung schreibt vor, dass Online-Plattformen, einschließlich sozialer Medien, Dating-Apps und jener, die Inhalte für Erwachsene hosten, robuste Altersprüfungen implementieren, um Minderjährige vor dem Zugriff auf schädliches Material zu schützen. Doch selbst während diese Systeme eingeführt werden, finden Benutzer bereits geniale Wege, sie zu umgehen, und das Gespenst ausgeklügelter KI-generierter Fälschungen droht als nächste gewaltige Herausforderung.

Innerhalb weniger Stunden nach Inkrafttreten des britischen Online Safety Act tauchten clevere Umgehungsstrategien auf. Discord, eine bei Gamern beliebte Plattform, führte für seine britischen Nutzer ein Gesichts-Scan-Verifizierungssystem (K-id) ein, um den neuen Regeln zu entsprechen. Doch Nutzer entdeckten schnell einen eigenartigen Exploit: Sie konnten das System umgehen, indem sie den Fotomodus des Videospiels Death Stranding nutzten. Indem sie ein Selfie des Spielprotagonisten Sam Porter Bridges machten und seine In-Game-Ausdrücke manipulierten, täuschten die Nutzer die Verifizierung erfolgreich, die Gesichtsbewegungen wie das Öffnen und Schließen des Mundes zur Bestätigung einer realen Person erfordert. Dieser unerwartete „Gaming-Charakter“-Hack hob die unmittelbaren Schwachstellen der aufkommenden Altersverifikationstechnologien hervor. Neben solchen kreativen, Gaming-zentrierten Exploits war eine weit verbreitetere Umgehungsmethode der Anstieg der Nutzung Virtueller Privater Netzwerke (VPN), die es Benutzern ermöglichen, ihren Standort zu maskieren und so zu erscheinen, als würden sie aus Ländern ohne solch strenge Altersprüfungsgesetze surfen.

Während diese anfänglichen Umgehungen besorgniserregend sind, zeichnet sich eine weitaus heimtückischere Bedrohung ab: KI-Deepfakes. Diese künstlich intelligenten Kreationen können hyperrealistische Bilder, Videos und Audio generieren, die echte Personen, ihre Stimmen und sogar ihre Manierismen nachahmen. Die Technologie, die zunehmend jedem mit einem Laptop zugänglich ist, kann verwendet werden, um überzeugende gefälschte Ausweisdokumente zu erstellen oder Live-Kamerafeeds während eines Verifizierungsprozesses zu manipulieren. Betrugsversuche mit Deepfakes sind in den letzten Jahren um 3.000 % in die Höhe geschnellt und werden durch multimodale Ansätze wie die Umwandlung von Text in Video oder Bildern in Video immer ausgefeilter. Alarmierend ist, dass Tests von Sicherheitsfirmen ergeben haben, dass viele führende Online-Identitätsverifizierungssysteme sehr anfällig für Deepfake-Angriffe sind. Dieses eskalierende Wettrüsten zwischen Verifizierungstechnologie und KI-gestützter Täuschung stellt eine tiefgreifende Herausforderung für die Integrität von Online-Altersprüfungen dar.

Die aktuelle Landschaft der Altersverifikation ist mit technischen Einschränkungen und Datenschutzbedenken behaftet. Technologien wie die KI-basierte Gesichtsalterschätzung sind zwar vielversprechend für die Schätzung von Altersbereichen, kämpfen jedoch mit der punktgenauen Genauigkeit, insbesondere bei der Unterscheidung zwischen Altersgruppen nahe den gesetzlichen Schwellenwerten, wie 12 versus 13 oder 17 versus 18. Tests in Australien zeigten beispielsweise, dass Gesichts-Scan-Tools innerhalb eines 18-monatigen Bereichs nur etwa zu 85 % genau waren und Teenager manchmal fälschlicherweise als Zwanzig- oder Dreißigjährige identifizierten. Darüber hinaus birgt die Abhängigkeit von amtlich ausgestellten Ausweisen oder biometrischen Scans erhebliche Risiken für den Datenschutz und die Sicherheit, was zu Bedenken hinsichtlich potenzieller Sicherheitsverletzungen, Missbrauch sensibler persönlicher Informationen und sogar übermäßiger Datenerfassung durch Verifizierungsanbieter führt. Das Gleichgewicht zwischen dem Gebot, Kinder zu schützen, und den grundlegenden Nutzerrechten auf Privatsphäre, Anonymität und freie Meinungsäußerung online bleibt ein kritisches Dilemma sowohl für Regulierungsbehörden als auch für Technologieunternehmen.

Da der Druck für Online-Sicherheit weltweit zunimmt, stehen die Gaming-Industrie und das breitere digitale Ökosystem vor der dringenden Notwendigkeit robusterer, KI-resistenter und datenschutzfreundlicher Altersverifikationslösungen. Die schnelle Entwicklung von KI-Fälschungen erfordert eine kontinuierliche Anpassung der Sicherheitsmaßnahmen, um sicherzustellen, dass der digitale Spielplatz für seine jüngsten Nutzer sicher bleibt, ohne die Privatsphäre und Zugänglichkeit aller unbeabsichtigt zu beeinträchtigen.