视频通话不再是证据:深度伪造如何瓦解企业信任
2024年1月,香港奥雅纳(Arup)办事处的一名员工在一次与财务总监及同事的深度伪造视频通话后,向诈骗者转账2560万美元。专家提出了六条实用的防护规则,并强调下一代防火墙(NGFW)无法阻止深度伪造。
2024年1月,英国工程公司Arup香港办事处的一名员工收到一封看似来自财务总监的邮件,标注为机密交易。员工起初有所怀疑,但在视频通话中看到总监和同事的合成形象后便打消了疑虑,并在一天内完成了十五笔转账,总额约2560万美元。Arup的首席信息官罗布·格雷格后来透露,他曾用开源软件在45分钟内实时制作了自己的深度伪造视频,这表明了此类技术的低门槛。该员工试图验证请求的做法是正确的,但他改变了沟通渠道而非信任来源,因为邮件和视频会议均被同一批攻击者控制。Garda和RTU MIREA的专家预测,攻击将从预剪辑视频转向实时语音和图像替换。文章提出了六条防护规则:保密要求应引起怀疑、通过包含第二人的独立渠道确认异常指令、对大额交易采用多因素程序、书面记录决策且不可仅凭一次通话作出决定、在私人生活中应用类似逻辑,以及认识到视频和语音不再是独立证据。同时指出,下一代防火墙(NGFW)无法在加密视频流中识别深度伪造,因此防护必须建立在多层次方法上,包括财务规章制度。
来源: Habr — хаб ИИ —
原文
