Klony SI Oszukują Ochronę Bankową
Klonowanie głosu przez sztuczną inteligencję naruszyło konta Santander i Halifax, ujawniając niedoskonałości zabezpieczeń opartych na identyfikacji głosowej. Eksperci zalecają wzmocnienie prewencji przed oszustwami w obliczu szybkich postępów w dziedzinie AI
W pośpiechu? Oto najważniejsze informacje!
- Systemy zabezpieczeń oparte na identyfikacji głosu zostały obejścia za pomocą podstawowych urządzeń do odtwarzania dźwięku.
- Klonowany głos użył frazy wymaganej do uwierzytelnienia: „mój głos to moje hasło”.
- Banki twierdzą, że identyfikacja głosowa jest bezpieczniejsza niż tradycyjne metody uwierzytelniania.
W śledztwie BBC, reporterce Shari Vahl udało się z powodzeniem wykorzystać AI-wygenerowaną wersję swojego głosu, aby naruszyć swoje konta bankowe w Santander i Halifax.
Eksperyment Vahl polegał na sklonowaniu jej głosu za pomocą nagrania audio z poprzedniego wywiadu radiowego. Sztuczny głos, odtworzony przez standardowe głośniki, oszukał systemy rozpoznawania głosu obu banków, które zwykle używają zwrotów takich jak „mój głos to moje hasło” do weryfikacji tożsamości.
Konsekwencje są głębokie. Pomimo tego, że identyfikacja głosowa jest promowana jako solidne zabezpieczenie, ten test pokazuje jej słabości.
Santander oświadczył BBC: „Nie zaobserwowaliśmy żadnego oszustwa w wyniku stosowania identyfikacji głosowej i jesteśmy pewni, że zapewnia ona wyższy poziom bezpieczeństwa niż tradycyjne metody uwierzytelniania oparte na wiedzy.”
Z drugiej strony, Halifax opisał identyfikację głosową jako funkcję opcjonalną, twierdząc: „Jesteśmy przekonani, że oferuje ona wyższy poziom bezpieczeństwa w porównaniu do tradycyjnych metod uwierzytelniania opartej na wiedzy”, jak podaje BBC.
Ekspert ds. cyberbezpieczeństwa, Saj Huq, wyraził obawy dotyczące łatwości, z jaką sztuczna inteligencja przedarła się przez te systemy. Zauważył, że szybki rozwój AI sprawia, że takie naruszenia stają się coraz bardziej prawdopodobne.
Jednakże, aby oszustwo zakończyło się sukcesem, muszą być spełnione pewne warunki: dostęp do zarejestrowanego telefonu oraz odblokowane urządzenie. Chociaż sprawia to, że takie ataki są trudne, są dalekie od bycia niemożliwymi.
To eksperyment podkreśla pilną potrzebę wzmocnienia obrony, jako że technologie AI rozwijają się. Chociaż jak dotąd nie zgłoszono żadnego oszustwa związanego z identyfikacją głosową, ryzyko jest oczywiste.
Ta historia stawia kluczowe pytanie dla przyszłości bankowości: jak bardzo bezpieczne jest wystarczająco bezpieczne w dobie zaawansowanych oszustw prowadzonych przez AI?
Zostaw komentarz
Anuluj odpowiedź