AI sukčiai ir gilūs klastotės: kodėl patvirtinta tapatybė yra geriausia jūsų apsauga
Balso klonai ir netikri vaizdo skambučiai vagia milijardus. Sužinokite, kaip veikia AI tapatybės sukčiai, kodėl neužtenka slaptažodžių ir kaip padeda blokų grandinės patvirtinta tapatybė.
Finansų darbuotojas prisijungia prie vaizdo pokalbio su įmonės finansų direktoriumi ir keliais kolegomis. Visi atrodo ir skamba teisingai. Finansų direktorius prašo atlikti keletą skubių pervedimų. Darbuotojas laikosi – ir dingsta 25 mln. Kiekvienas kitas to skambučio asmuo buvo netikras.
Tai nėra filmo siužetas. Tai nutiko pasaulinei inžinerijos įmonei Arup Honkonge 2024 m. pradžioje (CNN). Ir tai yra įspėjimas mums visiems: kai dirbtinis intelektas gali nukopijuoti veidą ir balsą, „mačiau juos“ ir „aš juos girdėjau“ jau nieko neįrodo.
Šiame straipsnyje paaiškinama, kaip veikia dirbtinio intelekto tapatybės sukčiavimas, kodėl tradicinis saugumas atsilieka ir kaip patikrinta skaitmeninė tapatybė, įskaitant „blockchain“ pagrįstą tapatybę, gali padėti apsaugoti asmenis ir bendruomenes.
Problemos mastas
FBI 2025 m. interneto nusikaltimų ataskaita, paskelbta 2026 m. balandžio mėn., rodo, kad kibernetiniai nusikaltimai amerikiečiams patyrė beveik 21 mlrd. USD nuostolių (FBI). Pagrindinės išvados:
- Pateikta daugiau nei 1 milijonas skundų, palyginti su maždaug 860 000 2024 m.
- Su kriptovaliuta susiję skundai sukėlė didžiausių nuostolių – daugiau nei 11 mlrd.
- Amerikiečiai, vyresni nei 60 metų, pranešė apie 7,7 mlrd. USD nuostolių, ty 37%.
- Pirmą kartą ataskaitoje buvo skyrius apie dirbtinį intelektą: 22 364 su AI susiję skundai, kainuojantys beveik 893 mln. USD.
FBI konkrečiai įspėja apie sukčius, naudojančius „netikrus socialinius profilius, balso klonus, tapatybės dokumentus ir įtikimus vaizdo įrašus, kuriuose vaizduojami vieši asmenys ar artimieji“.
Ir tai tik pranešti atvejai. Daugelis aukų niekada nepasirodo.
Kaip veikia AI tapatybės sukčiai
Balso klonavimas
Balsui klonuoti pakanka kelių sekundžių garso iš socialinės žiniasklaidos vaizdo įrašo ar balso pašto. Sukčiai tuomet skambina tėvams ar seneliams: „Mama, aš patekau į avariją, man dabar reikia pinigų“.
Deepfake vaizdo skambučiai
Kaip rodo atvejis Arup, nusikaltėliai dabar gali suklastoti tiesioginius vaizdo susitikimus su keliais dalyviais. Verslo el. pašto kompromisas peraugo į verslo vaizdo įrašų kompromisą.
Sintetinės tapatybės ir padirbti dokumentai
AI generuoja tikroviškas asmens tapatybės nuotraukas, pasus ir asmenukes, kurios gali suklaidinti silpnas patvirtinimo sistemas, o tai leidžia sukčiams atidaryti sąskaitas kieno nors kito vardu arba neegzistuojančio asmens vardu.
Apsimetinėjimas dideliu mastu
AI pokalbių robotai gali vykdyti tūkstančius romantinių aferų, netikrų investicijų „patarėjų“ ir klientų aptarnavimo apsimetinėjimo vienu metu, 24 valandas per parą, bet kokia kalba.
Kodėl tradicinis saugumas atsilieka
Dauguma mūsų saugumo buvo sukurti pasauliui, kuriame veidus ir balsus buvo sunku suklastoti.
- – Slaptažodžius galima sukčiauti naudojant įtikinamus AI parašytus pranešimus.
- – Vienkartinius kodus galima išvilioti iš žmonių naudojant socialinę inžineriją.
- Saugumo klausimai remiasi informacija, kuri dažnai vieša socialiniuose tinkluose.
- „Matymas yra tikėjimas“ nebeveikia, kai galima sukurti patį vaizdo įrašą.
Pagrindinė problema paprasta: šiais metodais patikrinama kažkas, ką žinote, arba tai, kaip atrodote – būtent tai, ką AI dabar gerai kopijuoja.
Perėjimas: nuo „atrodo“ iki „gali įrodyti“
Atsakymas yra ne tam, kad geriau pastebėtumėte padirbinius. AI toliau tobulės. Atsakymas yra pasikliauti dalykais, kurių AI negali padirbti: kriptografinis įrodymas.
Štai idėja. Patvirtinta skaitmeninė tapatybė yra susieta su kriptografiniu raktu – paslaptimi, kurią valdo tik tikrasis asmuo. Kai kas nors su jumis susisiekia, nebekyla klausimas: „Ar jie atrodo kaip mano viršininkas? bet “ar jie gali kriptografiškai įrodyti, kad yra mano viršininkas?” AI gali klonuoti veidą. Jis negali suklastoti skaitmeninio parašo be privataus rakto.
Kur tinka Blockchain
Blockchain prideda tris svarbias patvirtintas tapatybės savybes.
1. Nėra vieno gedimo taško
Tradicinės tapatybės duomenų bazės yra centralizuotos – vienas pažeidimas atskleidžia milijonus. Blockchain pagrįstos tapatybės sistemos paskirsto pasitikėjimą daugeliu nepriklausomų kompiuterių, todėl nėra vienos duomenų bazės, kurią būtų galima pavogti.
2. Nuo klastojimo apsaugoti kredencialai
Kredencialus, pvz., „šis asmuo yra patvirtintas darbuotojas“ arba „ši paskyra priklauso šiam atlikėjui“, gali išduoti patikimos šalys ir pritvirtinti blokų grandinėje. Kiekvienas gali juos patikrinti ir niekas negali tyliai jų pakeisti.
3. Vartotojo kontrolė ir privatumas
Naudodami metodus, žinomus kaip savarankiška tapatybė ir patikrinami kredencialai, savo kredencialus laikote savo piniginėje ir dalijatės tik tuo, ko reikia. Galite įrodyti, kad jums daugiau nei 18 metų, neatskleisdami savo gimtadienio, arba įrodyti, kad esate tikras klientas, nepateikdami asmens tapatybės dokumento.
Bendruomenės patvirtinimas
Tapatybė taip pat yra socialinė. Kai vieni kitus pažįstančių žmonių bendruomenė laiduoja vieni už kitus – ir tie liudijimai įrašomi skaidriai – apsimetinėjimas tampa daug sunkesnis. Gilus klastotė gali apgauti vieną žmogų. Kur kas sunkiau apgauti tinklą žmonių, kurie kiekvienas gali patikrinti savarankiškai.
Realistinis vaizdas
„Blockchain“ tapatybė yra perspektyvi, bet ne baigtas sprendimas. Priėmimas dar ankstyvas, standartai tobulėja, o pavogtas privatus raktas yra toks pat pavojingas kaip pavogtas slaptažodis. Patvirtinta tapatybė yra vienas stiprus sluoksnis – ne sveiko proto pakaitalas.
Ką galite padaryti šiandien
- Sukurkite šeimos „saugų žodį“. Susitarkite dėl slaptos frazės, kuri turi būti naudojama bet kuriame skubiame pinigų prašyme.
- Patvirtinkite per antrąjį kanalą. Jei jūsų „viršininkas“ arba „bankas“ skambina su skubia užklausa, padėkite ragelį ir perskambinkite numeriu, kurį jau žinote.
- Sulėtinkite. FBI patarimas yra „Take a Beat“. Skuba yra pagrindinis sukčių ginklas.
- Jei įmanoma, apribokite viešo balso ir vaizdo įrašų pavyzdžius, ypač vaikams ir vyresniems giminaičiams.
- Naudokite slaptažodžius ir aparatinės įrangos saugos raktus vietoj slaptažodžių ir SMS kodų, jei jie yra.
- Sekite tik patvirtintas paskyras. Prieš pirkdami arba spustelėdami atlikėjus ir projektus, patikrinkite oficialią svetainę ir patvirtintą piniginę.
- Praneškite apie sukčiavimą vietos valdžios institucijoms arba, JAV, ic3.gov.
Kodėl tai svarbu meno pasauliui
Skaitmeniniai menininkai yra pagrindiniai apsimetinėjimo tikslai. Netikri profiliai kopijuoja menininkų vardus ir darbus, netikri „lašai“ vagia pirkėjų lėšas, o klonuotos paramos sąskaitos ištuština pinigines. Patvirtinta grandinės tapatybė – viena vieša piniginė, susieta iš oficialių kanalų – apsaugo ir menininkus, ir kolekcionierius.
AI varomos sukčiavimo raudonos vėliavos
Nepriklausomai nuo sukčiavimo formos – telefono skambučio, vaizdo susitikimo, žinutės ar socialinės žiniasklaidos profilio – ji paprastai turi bent vieną iš šių įspėjamųjų ženklų:
- – Skuba. „Turite veikti dabar“ arba „Dar niekam nesakyk“.
- – Slaptumas. Prašo, kad pokalbis būtų privatus nuo šeimos, kolegų ar banko.
- – Neįprasti mokėjimo būdai. Dovanų kortelės, pavedimai į naujas sąskaitas arba kriptovaliuta, išsiųsta į nepažįstamą piniginę.
- – Kanalo pakeitimas. Perkeliate jus iš oficialios platformos į privačią pokalbių programą.
- Emocinis spaudimas. Baimė, meilė ar jaudulys, dėl kurio jūs turite praleisti įprastas patikras.
- – Kodų arba pradinių frazių užklausos. Joks bankas, platforma ar tikras atlikėjas to niekada neprašys.
Jei pastebėsite bet kurį iš šių dalykų, sustokite. Prieš darydami ką nors kita, patvirtinkite per kanalą, kuriuo jau pasitikite.
Dažnai užduodami klausimai
Kaip sužinoti, ar vaizdo skambutis yra klastotė? Tobulėjant dirbtiniam intelektui, vis sunkiau pastebėti vizualinius įkalčius – keistą mirksėjimą, nesuderintą apšvietimą, lūpų sinchronizavimo problemas. Nepasikliaukite savo akimis. Verčiau patikrinkite naudodami atskirą kanalą: paskambinkite asmeniui žinomu numeriu, užduokite klausimą, kurį žinotų tik jis, arba naudokite iš anksto sutartą saugų žodį.
Ar „blockchain“ tapatybė pasiekiama šiandien? Jo dalys yra. Yra patikrinami kredencialai, kriptovaliutos piniginės, naudojamos kaip prisijungimo tapatybės, ir „asmenybės įrodymo“ projektai, tačiau jie dar nėra universalūs. Šiuo metu praktiškiausi veiksmai yra prieigos raktai, aparatinės įrangos saugos raktai ir patikrinimas patikimais kanalais.
Ar tapatybės įtraukimas į blokų grandinę nepažeidžia privatumo? Gerai suprojektuotos sistemos nesaugo asmens duomenų grandinėje. Juose saugomi kriptografiniai įrodymai, o tikroji informacija lieka jūsų piniginėje. Dalijatės tik tuo, ko reikia, kai to reikia.
Kam gresia didžiausias AI sukčiavimo pavojus? Visi, bet vyresnio amžiaus žmonės patiria didžiausius nuostolius. FBI praneša, kad vyresni nei 60 metų amerikiečiai 2025 m. prarado apie 7,7 mlrd. USD. Pasikalbėkite su vyresniais šeimos nariais apie balso klonų sukčiavimą ir kartu susitarkite dėl šeimos saugaus žodžio.
Esmė
AI padarė veidus ir balsus pigiai kopijuoti. Apsauga yra pagrįsti pasitikėjimą dalykais, kurių negalima nukopijuoti: kriptografiniu įrodymu, patvirtintais kredencialais ir bendruomenėmis, kurios tikrina viena kitą. Kol tos sistemos nėra visur, geriausia apsauga yra naujų įrankių ir senos išminties derinys – sulėtinkite, patikrinkite ir niekada neleiskite, kad skubos sprendimas priimtų už jus.
Gambocco kiekvienas darbas ir kiekvienas pranešimas gaunamas iš mūsų patvirtintos tapatybės. Jei jis ateina ne iš mūsų oficialių kanalų, tai ne mes.
Šis straipsnis skirtas tik švietimo tikslams.