Jak banki i operatorzy telekomunikacyjni zamierzają zdobyć spektakularną bramkę samobójczą dzięki naruszeniu danych Voiceprint

Czy rok 2023 będzie rokiem, w którym #banki i firmy telekomunikacyjne zostaną w końcu #hakowane na dużą skalę przy użyciu technologii #deepfake voice? Jednym z najbardziej zagadkowych trendów ostatnich lat było sprzeczne z intuicją zastosowanie technologii #voiceprint do uwierzytelniania rozmówców za pomocą cech głosu, takich jak wysokość, barwa i ton.

Uwierzcie mi, kiedy mówię, że zapytałem wszystkich, od kadry kierowniczej po członków zarządów w tych sektorach, w jaki sposób przekonali się do nadania priorytetu postrzeganej wygodzie #rozpoznawania głosu przy podwyższonym ryzyku #naruszeń #bezpieczeństwa i #prywatności, jakie wprowadza ta technologia.
Wydaje się, że nikt nie wie na pewno, ale wydaje się, że wspólnym tematem jest skupienie się na zmniejszeniu kosztów obsługi klienta po pandemii. W tej chwili wydaje się, że firmy traktują podszywanie się pod inne osoby i nieautoryzowany dostęp do konta jako pojedyncze incydenty związane z bezpieczeństwem i naruszenia haseł, co najwyraźniej przymyka oko na większe trendy ataków.
Już w 2018 roku Google Duplex i Baidu „Deep Voice” pokazały, jak proste 5-sekundowe nagranie może sklonować ludzki głos. Obecnie wiele narzędzi sztucznej inteligencji, takich jak Respeecher i Murf, zostało udoskonalonych do tego stopnia, że przejęcie konta (ATO), vishing i inne #oszustwa związane z komunikacją głosową mogą być wykorzystywane do #kradzieży tożsamości, #cybernapadów i przejmowania numerów telefonów (zamiana karty SIM) .

Jeśli twoi decydenci nie są przekonani o wyraźnym i obecnym #ryzyku związanym z przyjęciem technologii bez przemyślenia tego, fikcyjne, ale niesamowite wywiady ze Stevem Jobsem i Richardem Feynmanem, których gospodarzem jest podcast.ai, mogą po prostu pokazać, o co mi chodzi.

Tak czy inaczej, następnym razem, gdy Twój telefon zadzwoni i przywitasz się kilka razy w cichej linii, zadaj sobie pytanie, co ktoś mógłby zrobić z właśnie dostarczonym nagraniem głosowym.
Claudiu Popa jest certyfikowanym specjalistą ds. bezpieczeństwa informacji i autorem taksonomii cyberfraudów opublikowanej przez Thomson Reuters. Jest także mentorem absolwentów Ontario Tech University, Seneca College i University of Toronto, gdzie zajmuje się projektami obejmującymi badania botów AI, rozprzestrzenianie dezinformacji w sieciach społecznościowych i cyberbezpieczeństwo publiczne.