ビデオ通話はもはや証明ではない:ディープフェイクが企業の信頼をハッキングする
2024年1月、香港のArupオフィスの従業員は、CFOと同僚のディープフェイクを使ったビデオ通話の後、詐欺師に2560万ドルを送金しました。専門家は6つの実践的な保護ルールを提案し、NGFWはディープフェイクを阻止しないことを強調しています。
2024年1月、英国のエンジニアリング会社Arupの香港オフィスの従業員は、財務ディレクターからと思われる機密取引に関するメールを受け取った。従業員は疑念を抱いたが、ディレクターと同僚の合成コピーが映るビデオ通話の後、疑いを捨て、1日で約2,560万ドルを15回にわたって送金した。Arupの最高情報責任者(CIO)であるロブ・グレイグ氏は後に、オープンソースソフトウェアを使って自分のディープフェイクを45分でリアルタイムに作成したと述べており、参入障壁の低さを示している。従業員はリクエストを確認しようとした点では正しかったが、通信チャンネルを変えただけで、信頼の源泉を変えなかった。なぜなら、メールもビデオ会議も同じ攻撃者によって制御されていたからだ。ガルダとロシア工科大学ミレアの専門家は、攻撃が事前に編集された動画から、リアルタイムでの音声・映像のすり替えへと移行すると予測している。記事では、6つの防御ルールを提案している。リクエストの秘密性は疑念を呼ぶべきであること、異常な指示は第二者が関与する独立したチャンネルを通じて確認すること、大口取引には多要素認証手続きを導入すること、1回の電話だけで決定を下さず、書面で記録すること、私生活でも同様の論理を適用すること、動画や音声はもはや独立した証拠とはみなせないことを認識することである。また、NGFW(次世代ファイアウォール)は暗号化されたビデオストリーム内のディープフェイクを検出できないため、金融規制を含む多層的なアプローチで防御を構築する必要があると指摘している。
出典: Habr — хаб ИИ —
原文
