专栏名称: 海国图智研究院
海国图智研究院,定位于新型、独立的国际关系社会智库,诚愿以热点资讯、原创评论和深度报告等优质学术产品,服务于全球化背景下“开眼看世界”的中外读者。
目录
相关文章推荐
51好读  ›  专栏  ›  海国图智研究院

企业如何应对深度伪造的挑战

海国图智研究院  · 公众号  ·  · 2025-02-25 08:00

正文

请到「今天看啥」查看全文




刊物介绍



《人工智能资讯周报》探讨人工智能对公共政策、治理和政策建议的影响,探索人工智能对商业、政治和社会的影响,以确定潜在的研究领域,探讨可能的合作研究和机构伙伴关系。本刊着重提供中国人工智能发展动态和对人工智能的思考,同时关注全球范围内人工智能相关研究动态。本刊旨在通过可靠的研究,来帮助企业、研究机构和公民预测和适应技术引领的变化。 和成就。自2017年起,每年的5月30日被设立为“全国科技工作者日”,以鼓励和支持科技工作者的创新和贡献。

作者: 陈楚珩

主编:刘仪



摘要



深度伪造技术的快速发展带来了诸多安全威胁,包括金融欺诈和网络钓鱼等,给企业和个人信息安全造成巨大挑战。2024年5月,WPP首席执行官险些因语音克隆诈骗事件遭受重大损失,而类似的案例还涉及数字媒体公司Ozy等。深度伪造技术通过人工智能生成逼真的语音、视频及图像,显著提升了欺诈行为的隐蔽性和覆盖范围,甚至在网络钓鱼中取得了更高的成功率。对此,企业采取了一系列措施应对,包括开发检测工具如Reality Defender和Nametag Deepfake Defense,加强身份验证手段如区块链和AI生物特征识别,并通过培训和增强安全协议提高防范意识。此外,中国科技企业如百度、阿里巴巴、腾讯等,依托先进算法及区块链技术,在深伪检测领域取得突破性进展。通过技术创新与协作,企业正构筑起一条针对深度伪造的多重防线,有效提升网络空间的安全性与可信度。


图源:CNN world

前言







2024年2月4日,CNN报道英国工程公司ARUP的财务人员在视频电话会议中被骗子骗取2500万美元,骗子使用深度伪造技术冒充该公司的首席财务官。这名员工在收到一封据称来自该公司驻英国首席财务官的邮件后产生了怀疑。起初,这名员工怀疑这是一封钓鱼邮件,因为邮件中提到需要进行秘密交易。但在一次由人工智能伪造的与同事的多人视频会议后,该员工同意汇出总计2亿港元(约合2560万美元),直到该员工后来向公司总部核实后,才发现这一涉及假冒首席财务官的骗局。深度伪造正在给企业带来新的挑战。


一、 深度伪造带来的问题







金融欺诈

2024年5月,WPP 首席执行官马克·里德 (Mark Read) 报告了一起金融诈骗。据《卫报》获得的电子邮件显示,诈骗者利用Read的公开照片创建了一个 WhatsApp 账户,并用它来安排一场 Microsoft Teams 会议,会议期间,冒名顶替者使用了这位高管的语音克隆以及 YouTube 录像,瞄准了一位“机构负责人”,要求他们建立一家新公司,试图骗取金钱和个人信息,幸运的是,该骗局没有成功。

2021 年 2 月,数字媒体初创公司Ozy的一名高管承认犯有欺诈和身份盗窃罪, 他使用语音伪造软件冒充YouTube 高管,试图欺骗高盛在2021年投资4000万美元。

网络钓鱼

‌ 指利用电子邮件、网页、社交媒体等手段,伪装成用户信任的人或机构,通过发送欺骗性信息,诱使接收者点击恶意链接或打开附件,从而窃取敏感信息或执行恶意代码的网络攻击活动。深度伪造网络钓鱼遵循与社会工程攻击相同的核心原则,即迷惑或操纵用户,利用他们的信任并绕过传统的安全措施。攻击者可以通过多种不同的方式利用 深度伪造进行网络钓鱼攻击,包括使用电子邮件、视频通话和语音消息,企业每年因商业电子邮件泄露 (BEC) 攻击(或 CEO 欺诈)损失数十亿美元。

2021 年美国黑帽大会上,新加坡政府科技局展示了一项实验的结果,该实验中,安全团队向内部用户发送了模拟的鱼叉式网络钓鱼电子邮件。其中一些是人工编写的,另一些则由 OpenAI 的GPT-3技术生成。与人工编写的钓鱼电子邮件相比,点击人工智能生成的钓鱼电子邮件中链接的人更多 。生成式人工智能能够基于大量数字信息(例如社交媒体和其他媒体平台上的公开内容)创建深度伪造作品。 人工智能深度伪造使得网络钓鱼变得更加具有迷惑性,并且人工智能能在短时间内攻击大量用户,大大增加了覆盖面。



二、 企业的应对方法







检测深度伪造的工具

Reality Defender是从事深度伪造检测业务的公司,2024年10月23日,该公司在扩大的 A 轮融资中筹集了3300万美元,用于开发检测深度伪造和人工智能生成媒体的技术。Reality Defender正在将实时视频深度伪造检测功能添加到其产品中,以防范身份盗窃、CEO 深度伪造欺诈和其他不断演变的网络威胁。该产品允许客户使用嵌入在 Zoom 会议应用程序中的深度伪造检测插件来验证通话中的任何人都不是由欺诈者控制的人工智能深度伪造者。“实时视频深度伪造检测的出现正是时候,”该公司首席执行官本·科尔曼 (Ben Colman) 表示。“随着世界各地发生越来越多涉及视频会议的欺诈事件,团队需要知道他们确实在与真人交谈。我们的技术确实让这一点变得轻松而即时。”

2024年10月,Nametag宣布推出其 Nametag Deepfake Defense 产品。安全技术专家和密码学专家 Bruce Schneier声称:“Nametag 的 Deepfake Defense 引擎是第一个可扩展的远程身份验证解决方案,能够阻止困扰企业的 AI 深度伪造攻击。”Deepfake Defense 由三项核心专有技术组成:加密认证、自适应文档验证和空间自拍。第一项技术“使用 Apple 和 Google 的硬件支持密钥库保证和安全区技术阻止数字注入攻击并确保数据完整性。”第二项技术“使用专有 AI 模型和设备遥测技术防止身份证出示攻击,这些模型和设备遥测技术甚至可以检测到最复杂的数字操纵或伪造。”第三项技术,即空间自拍,“通过将用户的 3D 自拍照映射到他们的 2D 身份证照片上来确认人物的相似性、活体性和存在性,防止使用虚假或欺骗性的自拍照。”

培训员工和合作伙伴

据《连线》报道,广告公司 WPP 已委托人工智能公司 Synthesia 制作以深度伪造头像为特色的培训视频,并将于本月发送给数万名员工。培训视频将解释人工智能的一些基本概念,展示人工智能可以做什么——合成面部表情和说话内容。

加强身份验证和确认协议

Verizon的一项研究发现,80% 的黑客攻击相关违规行为涉及被盗凭证和弱凭证,这凸显了强身份验证实践的重要性。

动态身份验证有助于实现动态且情境感知的身份验证流程。它们可以根据访问情境(例如所访问数据的敏感度或交易的风险状况)调整身份验证要求。例如,访问财务记录可能比查看上市公司信息需要更严格的身份验证。

区块链提供了一种新颖的身份验证方法。网络安全技术开发人员越来越多地探索其在身份验证中的应用,因为它具有去中心化的特性,可以为管理数字身份提供更安全、防篡改的系统。区块链是一种去中心化账本,可记录多台计算机之间的交易,防止交易被追溯更改。当应用于身份验证过程时,此特性可带来集中式系统无法实现的安全性和信任度。一个值得注意的应用是创建自主主权身份 (SSI),允许用户有选择地控制和共享其身份信息。SSI 和分布式账本提供了一种革命性的方法来加强身份验证协议。这项创新可以显著降低企业中与传统身份验证系统相关的漏洞风险。通过利用区块链固有的安全特性(尤其是去中心化、透明性和不变性),组织可以增强对网络威胁和身份验证欺诈的防御能力。

Authme提供了AI身份验证和反欺诈技术, 快速准确地识别伪造文件,从源头上防止欺诈,确保平台的完整性。此外,Authme 的AI 面部识别技术已通过ISO 30107 标准验证,可有效抵御包括 Deepfakes 在内的所有类型的欺骗攻击。该技术通过分析面部生物特征,例如面部深度、皮肤纹理和微血管流动,确保摄像头前的人是真实的,进一步加强了用户身份的真实性。

中国企业开发先进算法进行AI防伪

近年来,特别是自2020年起,以百度、阿里巴巴、腾讯、字节跳动以及科大讯飞为代表的AI头部企业,纷纷加大对深度伪造内容的技术应对力度,取得了显著成效。2021年,百度在其AI平台上推出了一项名为“PaddlePaddle深伪检测”的解决方案,通过不断优化深度学习模型,提高了对深度伪造视频和图像的识别率。同年,阿里巴巴研发了一种基于微表情和影像光影特征分析的算法,成功应用于打击电商平台上的虚假商品广告。腾讯于2022年率先推出了一套融合视频内容统计分析和异常模式检测的AI工具,并将区块链技术引入伪造内容的溯源系统,有效提高了虚假内容的追踪效率。字节跳动则在2023年发布了以自然语言处理与内容分析技术相结合的“深伪卫士”,用于识别伪造新闻与短视频。科大讯飞在语音识别领域表现突出,其基于AI的语音深伪检测系统自2021年开始广泛应用,成功识别了多起语音诈骗案件。这些企业通过不断创新,共同构筑起一座坚实的技术防线,为应对深度伪造技术的挑战提供了有力保障,同时提升了网络信息的安全性与可信度。


三、 结语







深度伪造技术的快速发展带来了诸多安全威胁,包括金融欺诈和网络钓鱼等,给企业和个人信息安全造成巨大挑战。2024年5月,WPP首席执行官险些因语音克隆诈骗事件遭受重大损失,而类似的案例还涉及数字媒体公司Ozy等。深度伪造技术通过人工智能生成逼真的语音、视频及图像,显著提升了欺诈行为的隐蔽性和覆盖范围,甚至在网络钓鱼中取得了更高的成功率。对此,企业采取了一系列措施应对,包括开发检测工具如Reality Defender和Nametag Deepfake Defense,加强身份验证手段如区块链和AI生物特征识别,并通过培训和增强安全协议提高防范意识。此外,中国科技企业如百度、阿里巴巴、腾讯等,依托先进算法及区块链技术,在深伪检测领域取得突破性进展。通过技术创新与协作,企业正构筑起一条针对深度伪造的多重防线,有效提升网络空间的安全性与可信度。



编辑:郭紫馨

责编:邹明蓁



参考资料


  1. https://edition.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html

  2. https://www.channelnewsasia.com/singapore/deepfakes-ai-security-threat-face-swapping-2252161

  3. https://www.theguardian.com/technology/article/2024/may/10/ceo-wpp-deepfake-scam

  4. https://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/unusual-ceo-fraud-via-deepfake-audio-steals-us-243-000-from-u-k-company

  5. https://www.forbes.com/councils/forbestechcouncil/2024/01/23/deepfake-phishing-the-dangerous-new-face-of-cybercrime/

  6. https://www.techtarget.com/searchsecurity/tip/Generative-AI-is-making-phishing-attacks-more-dangerous

  7. https://www.securityweek.com/reality-defender-banks-33m-to-tackle-ai-generated-deepfakes/

  8. https://www.wired.com/story/covid-drives-real-businesses-deepfake-technology/

  9. https://www.isaca.org/resources/white-papers/2024/examining-authentication-in-the-deepfake-era

  10. https://authme.com/blog/deepfake-threatening-fintech/

  11. https://www.thepaper.cn/newsDetail_forward_27059853


文章推送方式:

微信:关注“海国图智研究院”公众号

网站:收藏我们的网站 www.intellisia.org

邮件:扫描下方二维码登记邮箱信息,每日接收新鲜、深度的时政洞察

海国图智研究院(Intellisia Institute)是中国第一批独立的新型社会智库之一。海国图智专注于国际问题研究,并主要聚焦中美关系、中国外交、风险预测、新科技与国际关系等议题,致力于通过书目与报告的出版、学术与社会活动的组织、研究项目的承接和开展等形式为政府、企业、媒体、学界社会公众提供知识资源,以帮助其更好地“开眼看世界”,了解中国与世界的关系,为其对外事务提供战略见解和政策解决方案。









请到「今天看啥」查看全文