← Ai ブログに戻る
人工知能安全

AI 詐欺とディープフェイク: 認証された ID が最善の防御となる理由

音声クローンとディープフェイクビデオ通話が数十億ドルを盗んでいます。 AI ID 詐欺の仕組み、パスワードだけでは不十分な理由、ブロックチェーンで検証された ID がどのように役立つかを学びましょう。

財務部門の従業員が、会社の CFO および数人の同僚とのビデオ通話に参加します。誰もが正しく見え、正しく聞こえます。 CFO は一連の緊急異動を求めています。従業員はこれに応じ、2,500 万ドルが消えました。その通話に参加していた他の人は全員ディープフェイクでした。

それは映画のプロットではありません。 2024 年初頭に香港の世界的エンジニアリング会社 Arup でそれが起こりました (CNN)。そして、これは私たち全員への警告です。AI が顔や声をコピーできるようになると、「見た」「聞いた」はもはや何の証拠にもなりません。

この記事では、AI ID 詐欺の仕組み、従来のセキュリティが遅れている理由、ブロックチェーン ベースの ID を含む検証済みデジタル ID が個人とコミュニティの保護にどのように役立つかを説明します。

問題の規模

2026 年 4 月に発表された、FBI の 2025 年インターネット犯罪報告書では、サイバー犯罪による米国人の報告損失額が 210 億ドル近くであることが示されています (FBI)。主な調査結果:

  • 100万件を超える苦情が提出され、2024年の約86万件から増加しました。
  • 暗号通貨関連の苦情が最大の損失を引き起こし、110億ドルを超えました。
  • 60 歳以上のアメリカ人は、37% 増加して約 77 億ドルの損失を報告しました。
  • この報告書には、人工知能に関するセクションが初めて含まれています。AI 関連の苦情は 22,364 件で、費用はほぼ 8 億 9,300 万ドルに達しています。

FBI は、「偽のソーシャルプロフィール、音声クローン、身分証明書、公人や愛する人を描いた信憑性のあるビデオ」を使用する詐欺師について特に警告している。

そして、これらは報告された症例のみです。被害者の多くは名乗り出ない。

AI ID 詐欺の仕組み

音声クローン

ソーシャル メディア ビデオやボイスメールからの数秒の音声だけで、音声を複製するには十分です。その後、詐欺師は親や祖父母に「お母さん、事故に遭ったのでお金が必要です」と電話をかけます。

ディープフェイクビデオ通話

Arup の事件が示すように、犯罪者は複数の参加者によるライブビデオ会議を偽装できるようになりました。ビジネス電子メールの侵害は、ビジネス ビデオ 侵害に発展しました。

合成 ID と偽造文書

AI は、脆弱な認証システムを騙すことができるリアルな ID 写真、パスポート、自撮り写真を生成し、詐欺師が他人の名前、または存在しない人の名前でアカウントを開設できるようにします。

大規模ななりすまし

AI チャットボットは、何千ものロマンス詐欺、偽の投資「アドバイザー」、顧客サポートのなりすましを、24 時間、あらゆる言語で同時に実行できます。

従来のセキュリティが遅れている理由

私たちのセキュリティのほとんどは、顔や声を偽造することが難しい世界向けに設計されています。

  • パスワードは、AI が作成したメッセージを説得することによってフィッシングされる可能性があります。
  • ワンタイム コードは、ソーシャル エンジニアリングを通じて人々から騙される可能性があります。
  • セキュリティに関する質問は、ソーシャル メディアで公開されることが多い情報に依存しています。
  • 「百聞は一見に如かず」 は、ビデオ自体が生成できる場合には機能しなくなりました。

中心的な問題は単純です。これらのメソッドは、あなたが知っているもの、またはあなたに似ているもの、つまり AI がコピーするのが得意なものを正確に検証します。

変化: 「見た目」から「証明できる」へ

答えは、偽物を見分ける能力を高めることではありません。 AIは今後も進化していきます。答えは、AI が偽造できないもの、つまり暗号証拠に頼ることです。

これがアイデアです。検証されたデジタル ID は、本人のみが管理する秘密である暗号キーに関連付けられます。誰かがあなたに連絡してきたとき、もはや「その人は私の上司に似ていますか?」という質問ではなくなります。しかし、「彼らは暗号的に、彼らが私の上司であることを証明できるでしょうか?」 AI は顔のクローンを作成できます。秘密キーがなければデジタル署名を偽造することはできません。

ブロックチェーンが適合する場所

ブロックチェーンは、検証された ID に 3 つの重要なプロパティを追加します。

1. 単一障害点がない

従来の ID データベースは一元化されており、1 つの侵害で数百万もの被害にさらされます。ブロックチェーン ベースの ID システムは信頼を多数の独立したコンピューターに分散するため、単一のデータベースを盗む必要はありません。

2. 改ざん防止認証情報

「この人は認証済みの従業員である」または「このアカウントはこのアーティストに属している」などの資格情報は、信頼できる当事者によって発行され、ブロックチェーン上に固定されます。誰でもそれらを検証できますが、誰も黙って変更することはできません。

3. ユーザー制御とプライバシー

自己主権 ID と 検証可能な認証情報 として知られるアプローチを使用すると、認証情報を自分のウォレットに保持し、必要なものだけを共有します。誕生日を明かさずに 18 歳以上であることを証明したり、身分証明書を渡さずに本物の顧客であることを証明したりできます。

コミュニティの検証

アイデンティティは社会的なものでもあります。お互いを知っている人々のコミュニティがお互いを保証し、その証明が透過的に記録されると、なりすましははるかに困難になります。ディープフェイクは一人の人をだますことができます。それぞれが独立して検証できる人々のネットワークを騙すことははるかに困難です。

現実的な見方

ブロックチェーン ID は有望ですが、完成したソリューションではありません。導入はまだ初期段階であり、標準は進化しており、秘密キーの盗難はパスワードの盗難と同じくらい危険です。検証されたアイデンティティは 1 つの強力な層であり、常識に代わるものではありません。

今日できること

  1. 家族の「安全な言葉」を作成します。 緊急にお金を要求された場合に必ず使用しなければならない秘密のフレーズについて合意します。
  2. 2 番目のチャネルを通じて確認します。 「上司」または「銀行」から緊急のリクエストで電話があった場合は、電話を切り、すでに知っている番号を使用してかけ直します。
  3. ゆっくりしてください。 FBI のアドバイスは、「少しビートをとって」です。緊急性は詐欺師の主な武器です。
  4. 公開の音声およびビデオのサンプルは可能な限り制限します。特に子供や高齢の親戚に対してはそうします。
  5. 利用可能な場合は、パスワードや SMS コードの代わりにパスキーとハードウェア セキュリティ キーを使用します。
  6. 認証済みアカウントのみをフォローしてください。 アーティストやプロジェクトについては、購入またはクリックする前に公式 Web サイトと認証済みウォレットを確認してください。
  7. 詐欺を報告 地方自治体、または米国の場合は ic3.gov に報告してください。

これがアート界にとって重要な理由

デジタル アーティストはなりすましの主なターゲットです。偽のプロフィールはアーティストの名前と作品をコピーし、偽の「ドロップ」は購入者の資金を盗み、クローンされたサポートアカウントはウォレットを使い果たします。検証済みのオンチェーン ID (公式チャネルからリンクされた 1 つのパブリック ウォレット) が、アーティストとコレクターの両方を保護します。

AI を利用した詐欺の危険信号

電話、ビデオ会議、メッセージ、ソーシャル メディア プロフィールなど、詐欺の形式がどのようなものであっても、通常は次の警告サインの少なくとも 1 つが伴います。

  • 緊急性 「今すぐ行動しなければなりません」または「まだ誰にも言わないでください」。
  • 機密性 会話を家族、同僚、銀行に公開しないように要求します。
  • 通常とは異なる支払い方法。 ギフトカード、新しいアカウントへの電信送金、または見慣れないウォレットに送信された暗号通貨。
  • チャネルの変更 公式プラットフォームからプライベート チャット アプリに移動します。
  • 感情的なプレッシャー。 通常のチェックをスキップするように仕向ける恐怖、愛情、または興奮。
  • コードまたはシード フレーズのリクエスト 銀行、プラットフォーム、または実際のアーティストがこれらをリクエストすることはありません。

これらのいずれかに気付いた場合は、停止してください。何かを行う前に、すでに信頼しているチャネルを通じて検証してください。

よくある質問

ビデオ通話がディープフェイクかどうかはどうすればわかりますか? AI の向上に伴い、奇妙な点滅、照明の不一致、リップシンクの問題などの視覚的な手がかりを見つけるのが難しくなってきています。目に頼らないでください。代わりに、別のチャネルを通じて確認してください。既知の番号で相手に折り返し電話をかけるか、相手だけが知っている質問をするか、事前に合意した安全な言葉を使用します。

ブロックチェーン ID は現在利用可能ですか? それの一部です。検証可能な資格情報、ログイン ID として使用される暗号ウォレット、および「本人証明」プロジェクトは存在しますが、まだ普遍的ではありません。現時点で最も実用的な手順は、パスキー、ハードウェア セキュリティ キー、および信頼できるチャネルを介した検証です。

ブロックチェーンにアイデンティティを置くとプライバシーが損なわれませんか? 適切に設計されたシステムは、個人データをオンチェーンに保存しません。実際の情報は自分のウォレットに保管されますが、暗号化された証拠は保管されます。必要なときに、必要なものだけを共有します。

AI 詐欺の危険に最もさらされているのは誰ですか? 高齢者を除くすべての人が最大の損失を被ります。 FBI は、60 歳以上のアメリカ人が 2025 年に約 77 億ドルを失ったと報じています。ボイスクローン詐欺について年配の家族と話し、家族に安全な言葉を一緒に設定してください。

結論

AI のおかげで、顔や声は簡単にコピーできるようになりました。防御策は、暗号化された証拠、検証された資格情報、相互に検証するコミュニティなど、コピーできないものに信頼を置くことです。こうしたシステムが普及するまでは、新しいツールと古い知恵を組み合わせることが最善の保護策です。スピードを落として検証し、決して緊急性を判断させないでください。

Gambocco では、すべての仕事とすべての発表は、検証された身元に基づいて行われます。それが私たちの公式ルートからのものでない場合、それは私たちではありません。

この記事は教育のみを目的としています。