Videopuhelu ei ole enää todiste: miten deepfake-muokkaukset murtavat yritysten luottamuksen
Tammikuussa 2024 Hongkongin Arup-toimiston työntekijä siirsi huijareille 25,6 miljoonaa dollaria videopuhelun jälkeen, jossa käytettiin deepfake-muokkauksia talousjohtajasta ja kollegoista. Asiantuntijat ehdottavat kuutta käytännön sääntöä suojautumiseen ja korostavat, että NGFW ei pysäytä deepfake-muokkauksia.
Tammikuussa 2024 brittinsinööriyhtiö Arupin Hongkongin toimiston työntekijä sai kirjeen, joka näytti tulevan talousjohtajalta ja joka oli merkitty luottamukselliseksi tapahtumaksi. Työntekijä epäröi, mutta videopuhelun jälkeen, jossa oli johtajan ja kollegoiden synteettisiä kopioita, hän lakkasi epäröimästä ja teki viisitoista siirtoa, joiden kokonaissumma oli noin 25,6 miljoonaa dollaria yhdessä päivässä. Arupin tietohallintojohtaja Rob Greig kertoi myöhemmin, että hän loi reaaliaikaisen syväväärennöksen itsestään 45 minuutissa avoimen lähdekoodin ohjelmistolla, mikä osoittaa matalan kynnyksen. Työntekijä toimi oikein yrittäessään varmistaa pyynnön, mutta vaihtoi viestintäkanavaa, ei luottamuksen lähdettä, koska sekä sähköposti että videokonferenssi olivat samojen hyökkääjien hallinnassa. Garda-järjestön ja RTU MIREA:n asiantuntijat ennustavat, että hyökkäykset siirtyvät etukäteen muokatuista videoista reaaliaikaiseen äänen ja kuvan manipulointiin. Artikkelissa ehdotetaan kuutta suojasääntöä: pyynnön salassapitovelvollisuus herättää epäilyksiä, epätavallisten määräysten vahvistaminen riippumattoman kanavan kautta toisen henkilön osallistuessa, monivaiheinen menettely suurille liiketoimille, päätösten kirjallinen kirjaaminen, joita ei saa tehdä yhden puhelun perusteella, samanlainen logiikka yksityiselämässä ja tietoisuus siitä, että video ja ääni eivät enää ole itsenäinen todiste. Lisäksi huomautetaan, että NGFW ei pysty havaitsemaan syväväärennöstä salatussa videovirrassa, joten suojauksen on perustuttava monitasoiseen lähestymistapaan, mukaan lukien taloudelliset säännöt.
Lähde: Habr — хаб ИИ —
Alkuperäinen
