人工智能(AI)技術(shù)已經(jīng)變得讓人難辨真?zhèn)?。從文字、聲音到圖像、視頻,沒有什么是 AI 不能創(chuàng)造的。這在犯罪分子看來,無疑是一件“如意金箍棒”。
根據(jù)華爾街日報報道,今年 3 月,犯罪分子通過商業(yè)化的人工智能語音生成軟件,成功模仿并冒充一家英國能源公司的德國母公司 CEO,來欺騙其多位同事和合作伙伴,一天內(nèi)多次詐騙并轉(zhuǎn)移資金,使得該公司損失 220,000 歐元(約合 173 萬元人民幣)。
(來源:thenextweb)該報道稱,這是一起語音欺詐的新案例,即 vishing(“語音網(wǎng)絡(luò)釣魚”的縮寫),犯罪分子使用人工智能技術(shù)來自動化網(wǎng)絡(luò)攻擊并詐騙,獲取錢財,是一種非??膳碌氖侄?。華爾街日報引述這家英國能源公司的 CEO 話說,他正在與他的老板,即該公司德國母公司的首席執(zhí)行官通電話,對方要求他將資金發(fā)送給匈牙利供應(yīng)商。據(jù)該公司的信用保險公司 Euler Hermes 表示,這名來電者表示該請求非常緊急,要求行政人員在一小時內(nèi)付款。據(jù)悉,該英國能源公司由 Euler Hermes(裕利安宜)集團投保,后者承擔(dān)了全部被騙損失。該公司反欺詐專家 Rüdiger Kirsch 表示,英國首席執(zhí)行官認可了他的老板有著輕微德國口音以及他在電話中的聲音旋律。這英國 CEO 認為,這就是他的德國老板打來的。非常有趣的是,當 22 萬歐元到手后,這德國“老板”又打電話來了,前前后后,他給打了三次電話,他表示,其德國母公司需要轉(zhuǎn)移資金償還英國公司的費用。然后他們在當天晚些時候進行了第三次電話會議,再次冒充德國首席執(zhí)行官,并要求第二次付款。由于轉(zhuǎn)賬償還資金還沒有到來,而這次電話號碼是來自奧地利的,該公司行政部門開始懷疑,所以并沒有支付第二筆款項。
后來的調(diào)查顯示,冒充德國 CEO 的犯罪分子將騙來的資金,從匈牙利轉(zhuǎn)移到墨西哥和其他地方。截至目前,當局已經(jīng)結(jié)束了相關(guān)調(diào)查,暫時未確定這次詐騙事件背后的罪魁禍首。
事實上,由于這一事件是基于人工智能的網(wǎng)絡(luò)攻擊,找到犯罪分子無疑是“大海撈針”,但給人們提了醒,未來企業(yè)和組織都可能遇到這一事件,如何處置才是根本性辦法。
報道指出,歐洲的語音欺騙攻擊是他們聽到的第一個網(wǎng)絡(luò)犯罪事件,而犯罪分子依賴的是 AI 技術(shù)。Rüdiger Kirsch 表示,這次事件對該公司來說,也是一個新的挑戰(zhàn)。在這種情況下,AI 語音生成的軟件能夠成功模仿德國母公司 CEO 的聲音,未來可能會有更多的聲音模仿,這實在很可怕。
有更多人認為,這不會是使用 AI 犯罪的孤立案件,如果這種詐騙攻擊被證明是成功的話,會有更多類似犯罪事件發(fā)生。歐洲刑警組織歐洲網(wǎng)絡(luò)犯罪中心戰(zhàn)略負責(zé)人菲利普·阿曼表示,如果黑客認為這種攻擊更成功或更有利可圖,他們有可能會提高使用該技術(shù)的頻率。
網(wǎng)絡(luò)安全公司 Endgame 的數(shù)據(jù)科學(xué)主管 Bobby Filar 表示,一些軟件公司提供的服務(wù)可以迅速冒充聲音,“你不需要是數(shù)學(xué)博士,就可以使用它?!?/span>
毫無疑問, AI 技術(shù)正在造福人類,比如說語音助手、機器人服務(wù)等等,但是人們對其技術(shù)的運用,并不一定都是正面的。根據(jù)安全研究人員去年在黑帽大會上展示了一項相關(guān)技術(shù),黑客將音頻樣本拼接在一起,經(jīng)過大量的語音數(shù)據(jù)合成之后,就可以輕松模仿一個人的聲音。
(來源:Pxhere)在 AI 語音工具越來越“真實”的時候,犯罪分子利用高科技手段的可能性也隨之提高。通過電話假冒熟人身份,輕易獲得受害者的信任,接著,犯罪分子就可以輕松訪問其他私人內(nèi)容,并利用其來獲取錢財、銀行卡等敏感信息。聯(lián)合國區(qū)域間犯罪與司法研究所人工智能與機器人中心負責(zé)人伊拉克利·貝里茲表示,將機器學(xué)習(xí)技術(shù)應(yīng)用于欺騙性聲音,使網(wǎng)絡(luò)犯罪變得更加容易。2018 年,設(shè)計反欺詐語音軟件的網(wǎng)絡(luò)安全公司 Pindrop 發(fā)布了一份語音數(shù)據(jù)報告,結(jié)果顯示,從 2013 年到 2017 年,語音欺詐的數(shù)量增長了 350%,更令人震驚的是,每 638 個電話中,就有 1 個是虛假語音詐騙的。為了保護大眾免受經(jīng)濟和聲譽的影響,通過后續(xù)電子郵件或其他替代方式驗證“語音通話”指令變得至關(guān)重要。隨著基于 AI 技術(shù)的工具逐漸興起。一方面,它為探索和創(chuàng)造提供了空間。另一方面,它也沒有邊界和護城河,助長欺詐事件的發(fā)生。DeepTech 曾采訪 MIT 人工智能實驗室主任 Daniela Rus,她認為人類需要謹慎、仔細地看待 AI 技術(shù)。技術(shù)是中立的,最終的結(jié)果取決于控制技術(shù)的人。Daniela Rus 對 DeepTech 表示,雖然 AI 有諸多優(yōu)勢,但是要警惕人類“抄近道”,該弄的東西沒有弄,欺騙技術(shù)與系統(tǒng),造成很大的困擾。“實際上,每個人都有自己關(guān)于隱私的底線,因此就很難有個通用的解決方案,所以,這個問題很難解決。但是,我認為堅持數(shù)據(jù)向善非常重要。”美國卡內(nèi)基梅隆大學(xué)教授周以真對 DeepTech 表示。或許,當大眾認為技術(shù)正在快速影響人們生活的時候,要深刻意識到,技術(shù)帶來的,不僅僅是正向的回饋,還有負面的效應(yīng),這把雙刃劍,如何利用好,將是全人類最嚴峻的課題與挑戰(zhàn)之一。萬一碰到了 AI 語音詐騙,你能聽出來嗎?-End-參考:https://thenextweb.com/security/2019/09/02/fraudsters-deepfake-ceos-voice-to-trick-manager-into-transferring-243000/https://www.wsj.com/articles/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402https://www.cshub.com/attacks/articles/ai-could-escalate-new-type-of-voice-phishing-cyber-attacks
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。