窃贼利用深造假手段欺骗公司向自己汇款



自2017年12月出现以来,由神经网络创建的具有几乎完美的面部替换功能的视频dipfeyki引起了专家的恐慌。 例如,许多人当时担心,当拥有足够强大PC的前男友与女友进行任何肮脏的色情内容时,“色情复仇”将变得更加容易。 但是娜塔莉·波特曼(Natalie Portman)和斯嘉丽·约翰逊(Scarlett Johansson)拍摄了特别深的色情影片,并公开诅咒了互联网。


为了应对迫在眉睫的威胁,Facebook和微软公司最近组建了一个应对外交攻击联盟,宣布向那些想出最佳算法来检测它们的开发人员提供1000万美元的奖金。 这是美国国防部研究管理部门DARPA的补充,DARPA在过去两年中为此拨款 6800万美元。


好,为时已晚。 第一场Deepfake犯罪已经发生。




华尔街日报》报道,今年三月,一家英国能源公司的执行董事被劫去了22万欧元(约合24万美元)。 他将钱从匈牙利寄给一家供应商公司,因为他的老板(德国母公司的负责人)多次向他确认了这一指示。 但实际上,一些狡猾的攻击者只是简单地使用具有AI技术的软件来实时替换领导者的面部表情和声音,并要求他在一个小时内付清款项。


小偷使用的程序能够完全模仿一个人的声音:音调,标点符号甚至是德国口音。 消息来自德国老板的地址,带有联系方式的电子邮件已发送给英国董事以确认。 假设出了点问题,那只能是应老板的要求尽快完成整个交易,但这并不是他们业务中遇到的第一个麻烦。


结果,所有的钱都花光了。 他们从匈牙利账户转移到墨西哥,然后分散到世界各地。 但是盗贼并没有就此停止。 他们要求第二次紧急翻译,以便“来自匈牙利的补给”“更快”。 然后,这位英国导演感到有些不对劲,并称其为真正的老板。 事实证明,这是一种sur:他轮流接听来自假冒或现在是真正的领导者的电话,并以相同的声音讲话。 该公司及其雇员的姓名未透露,因为此案正在进行调查,尚未发现小偷。




也许这甚至不是使用Deepfake AI(或其高级追随者)的第一次盗窃。 赛门铁克报告说,它至少发现了三起语音替换帮助盗贼骗过公司并强迫他们向其汇款的案例。 在其中一种情况下,损失总计达数百万美元。 此外,根据间接证据判断,此trick俩是由其他攻击者(不是抢劫英国首席执行官的人)做出的。 也就是说,深造犯罪正逐渐成为共同财产,这不是任何一个巧妙的黑客的概念。


实际上,很快任何学生都可以执行此过程。 最主要的是找到一个值得信任的受害者,并收集适量的视频/音频样本来模仿您需要的人。 Google Duplex已经成功模仿了真实人物的声音来代表它拨打电话。 许多主要来自中国的小型创业公司都在努力免费提供类似Deepfake的服务。 不同的diphey程序甚至可以互相竞争,后者可以使用最少的数据与一个人生成令人信服的视频。 有人声称很快您的一张照片就足够了。


七月,以色列国家反网络威胁防护局发布了有关根本上新型的网络攻击的警告 ,该攻击可能针对公司,高级官员甚至高级官员的领导。 这是第一个也是目前最真实的AI威胁。 他们说,现在有些程序可以在听您20分钟后完美传达您的声音和口音。 如果在网络中的某个地方有一段录制了您的语音的半小时,或者如果有人坐在咖啡馆里带录音机的人坐在您旁边,您的声音现在可以用来对任何人说任何话。


到目前为止,还没有任何工具可以解决这个问题。 只有一种选择来捍卫。 如果有人打电话给您并要求转账大量资金,那么通过另一渠道确认他是同一个人将不是多余的。 通过Messenger,Skype,电子邮件,公司渠道或社交网络。 理想情况下,当然是面对面的。


好吧,如果您对机器学习有深入的了解,并且不反对从1000万美元的蛋糕中分一杯-,可以尝试参加 Microsoft和Facebook的竞赛 。 或者,您可以自己创办一家初创公司,为州和知名公司提供业务解决方案,以通过图片或语音确定干扰。 没有它,我们将无法做。



PS Pochtoy.com可以从美国运送任何货物。 现在-与New Mail合作,不仅对俄罗斯, 对乌克兰也是如此。 从$ 11.99(对于乌克兰-从$ 8.00)发送0.5公斤的成本。 对于具有HABR促销代码的新注册 -首次交付可享受7%的折扣,此外,我们的运营商还可免费从美国商店兑换。


Source: https://habr.com/ru/post/zh-CN467497/


All Articles