Deepfake tehnologija će postati ozbiljna pretnja preduzećima jer naš svijet usvaja rad na daljinu i online verifikaciju lične karte kao standard.
Kada je nedavno internetom kružio video na kojem se čini da američki predsjednik Bajden upada u pjesmu dok govori o inflaciji, zaprepašteni posmatrači doveli su u pitanje njegov razum. Prije nego što je kreator skeča, Ali Al-Rikabi mogao objasniti kako je video napravljen, stotine hiljada ljudi je pogledalo snimak i nisu svi shvatili da je lažan.
Video je rezultat deepfake tehnologije, krovnog termina koji opisuje primjenu podskupova umjetne inteligencije (AI). U ovom slučaju, producent je kombinovao originalne snimke, softver za sinhronizaciju usana i sintetizovani zvuk.
Iako bi video mogao biti zabavan na prvi pogled, deepfake naglašava problem koji se pojavljuje. Mogućnost razlikovanja lažnog sadržaja od stvarnosti i kako se to odnosi na naše internetske identitete, posebno u svijetu koji postaje sve udaljeniji.
Šta je Deepfake tehnologija?
Deepfakes su falsifikovane slike, video ili audio snimci kreirani primenom AI tehnologija. “Deep” lažni AI algoritmi mogu generisati realistične ljude i životinje ili manipulisati stvarnim ljudima da rade ili govore stvari koje u stvarnosti nisu.
Potrebna vam je odgovarajuća mobilna aplikacija za brzo kreiranje deepfake-a ili par AI algoritama obučenih da upoređuju, zamjenjuju i sintetizuju sadržaj za dublji i obmanjujući sadržaj. Kako su milioni video zapisa, fotografija i audio isječaka već na web-u, postoji mnogo hrane za AI modele iz kojih mogu učiti.
U proteklih pet godina, mogućnosti deepfakes-a su se proširile daleko izvan granica zabave ili lažne pornografije. Kibernetički kriminalci takođe usvajaju tehnologiju za složene prevare, uključujući prevaru i krađu identiteta.
Uloga Deepfakes-a u krađi identiteta
Na mreži i u javnosti, deepfakes slavnih ličnosti se koriste u reklamnom sadržaju za sve, od nekretnina do kriptovaluta.
Zakon tek treba da sustigne ovaj najnoviji tehnološki skok. Dok se neke deepfake kreacije brane prikazivanjem kao “satirom”, postoje stvarne pravne i etičke implikacije deepfake tehnologije. To je samo mali skok od konsenzualne upotrebe nečije slike do nekonsenzualnih reprodukcija, a deepfakes ne moraju biti tehnički savršeni da bi imali značajan utjecaj i da bi bili istinski uvjerljivi.
Društveni inženjering
Kriminalci će koristiti društveni inženjering da se pretvaraju da su neko drugi, često preuzimajući svoj identitet da bi izvršili krađu ili počinili prevaru.
Deepfakes podižu lažno predstavljanje korak dalje bez presedana. Uz dovoljno snimaka i pravih alata, napadači bi mogli razviti sintetičke markere identiteta ili kreirati lažne video zapise i glasovne audio snimke. To smo primijetili 2019. godine u slučaju izvršnog direktora britanske firme, koji je vjerovao da razgovara sa svojim šefom i prebacio 243.000 dolara prevarantu.
Iako je provođenje deepfake prevara u realnom vremenu izazovna perspektiva, s obzirom na brzinu tehnoloških inovacija, možda neće proći mnogo vremena prije nego što ovo postane naša stvarnost. Međutim, efikasna biometrijska autentifikacija za provjeru identiteta može premostiti ovaj jaz u našoj odbrani prije nego što identifikovanje deepfakesa postane prava poslovna kriza.
Finansijski kriminal – zaobilaženje upoznavanja svog klijenta
Još jedan problem koji se tiče deepfake tehnologije je potencijalna zloupotreba procesa ugradnje znanja svog klijenta (KYC).
Da bi izvršili KYC provjeru, kompanije zahtijevaju od klijenata da dostave fizičke lične dokumente, dokaz adrese i biometrijsku identifikaciju, između ostalih dokaza.
Deepfakes bi se mogli koristiti za ispunjavanje ovog dijela KYC zahtjeva. Nažalost, ostatak se može prikupiti putem društvenog inženjeringa ili uzeti iz ogromne količine podataka koji su procurili na internetu, često uzrokovanih upadom podataka trećih strana, pri čemu se svake godine puštaju terabajti ukradenih informacija.
“Duboko” lažna dokumentacija
Zasebno, sofistikovani kriminalac može biti u mogućnosti da pruži lažne dokumente kao dokaz identiteta. Već je moguće kreirati lažne pasoše, vozačke dozvole i još mnogo toga. Ipak, deepfake AI bi mogao olakšati zavaravanje provjera autentičnosti kada se identifikacijski dokumenti traže na mreži.
Već se procjenjuje da će prevara sa sintetičkim ličnim dokumentima koštati banke 6 milijardi dolara godišnje, a kako je otkrio novinar Finextra, tehnologija deepfake je već dovoljno sofistikovana da prođe bankovne provjere.
Kako se verifikacija identiteta može boriti protiv Deepfake-a
Deepfake AI je obećavajuća tehnologija kada se primjenjuje na etičke aplikacije. Međutim, sa svakom inovacijom, kibernetički kriminalci će pronaći način da je iskoriste.
Ne možemo zaustaviti zloupotrebu novog softvera, ali možemo se boriti protiv lažnih kriminalnih šema i krađe ličnih dokumenata odgovarajućim oblicima odbrambene tehnologije, a jedan koji se ističe je softver za prepoznavanje lica.
Izvor: Infosecurity Magazine