安全客 2024年10月12日
Deepfakes可以愚弄加密货币交易所上的面部识别
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

生成式人工智能深度伪造可被用于多种恶意目的,如煽动错误信息、篡改图像、通过身份验证等。威胁行为者利用此技术伪造证件、欺骗面部识别系统,在加密货币交易所创建虚假账户以实施欺诈,造成巨大损失。文章还提到了防止此类欺诈的建议。

🎯生成式人工智能深度伪造可用于多种恶意行为,如煽动错误信息、篡改真人图像,还能帮助威胁行为者通过双因素身份验证,一些攻击者借此伪造政府ID和欺骗面部识别系统。

💻威胁行为者以ProKYC为名,使用深度伪造工具创建逼真人脸图像,将其植入伪造证件中,借此在加密货币交易所创建账户,用于清洗非法资金或实施其他欺诈,会造成巨大经济损失。

🛡️为防止使用人工智能创建虚假账户,企业应扫描人工智能生成视频的共同特征,观察其中瑕疵,从整个组织中收集威胁情报数据,需在审查的严格程度上找到平衡。

生成式人工智能深度伪造可以煽动错误信息或篡改真人图像以达到不怀好意的目的。根据 Cato Networks 的 CTRL Threat Research 于 10 月 9 日发布的一份研究报告,它们还可以帮助威胁行为者通过双因素身份验证。人工智能生成假人对着摄像头的视频CTRL Threat Research 所描述的威胁行为者–以 ProKYC 为名–使用 deepfakes 来伪造政府 ID 和欺骗面部识别系统。攻击者在暗网上向有抱负的欺诈者出售这种工具,其最终目的是渗透加密货币交易所。一些交易所要求潜在账户持有人同时提交政府身份证件和视频直播。利用生成式人工智能,攻击者可以轻松创建一个逼真的人脸图像。然后,ProKYC 的深度伪造工具就会将这张照片植入伪造的驾驶执照或护照中。加密货币交易所的面部识别测试需要简短的证据,证明该人就在摄像头前。深度伪造工具会欺骗摄像头,并创建一个人工智能创建的左右看的人的图像。看:Meta 是最新一家为逼真视频创建工具的人工智能巨头。然后,攻击者使用生成的、不存在的人的身份在加密货币交易所创建一个账户。在那里,他们可以利用该账户清洗非法获得的资金或实施其他形式的欺诈。根据 Javelin Research 和美国退休人员协会(AARP)的数据,这种被称为 “新账户欺诈 ”的攻击会在 2023 年造成 53 亿美元的损失。出售入侵网络的方法并不新鲜:“勒索软件即服务 ”计划让有抱负的攻击者可以购买进入系统的方法。如何防止新账户欺诈Cato Research 的首席安全战略师 Etay Maor 为企业提供了几条防止使用人工智能创建虚假账户的建议:公司应扫描人工智能生成的视频的共同特征,如非常高质量的视频–人工智能可以生成比标准网络摄像头通常捕获的图像更清晰的图像。观察或扫描人工智能生成的视频中的瑕疵,尤其是眼睛和嘴唇周围的不规则现象。从整个组织中收集威胁情报数据。毛尔在卡托研究公司的研究报告中写道,要在过多或过少的审查之间找到一个平衡点可能很棘手。“他写道:”如上所述,建立限制性过强的生物识别身份验证系统会导致许多假阳性警报。“另一方面,控制不严也会导致欺诈。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

生成式人工智能 新账户欺诈 防范建议
相关文章