Ηγέτες σκέψης
Κατασκευάζοντας Εμπιστοσύνη στο AI με Επαλήθευση Ταυτότητας

Το γεννητικό AI έχει κατακτήσει το ενδιαφέρον των επιχειρήσεων σε παγκόσμιο επίπεδο. Στην πραγματικότητα, 60% των οργανισμών με αναφερόμενη υιοθέτηση AI χρησιμοποιούν τώρα γεννητικό AI. Οι σημερινοί ηγέτες αγωνίζονται να καθορίσουν πώς να ενσωματώσουν εργαλεία AI στις τεχνολογικές τους στοίβες για να παραμείνουν ανταγωνιστικοί και σχετικοί – και οι dévelopers AI δημιουργούν περισσότερα εργαλεία παρά ποτέ πριν. Αλλά, με τη ταχεία υιοθέτηση και τη φύση της τεχνολογίας, πολλές ασφαλιστικές και ηθικές ανησυχίες δεν λαμβάνονται πλήρως υπόψη καθώς οι επιχειρήσεις βιάζονται να ενσωματώσουν την τελευταία και καλύτερη τεχνολογία. Ως αποτέλεσμα, η εμπιστοσύνη μειώνεται.
Μια πρόσφατη έρευνα βρήκε ότι μόνο το 48% των Αμερικανών πιστεύουν ότι το AI είναι ασφαλές και ασφαλές, ενώ το 78% λέει ότι είναι πολύ ή κάπως ανήσυχο ότι το AI μπορεί να χρησιμοποιηθεί για κακόβουλη πρόθεση. Ενώ το AI έχει βρεθεί να βελτιώνει τις καθημερινές εργασίες, οι καταναλωτές ανησυχούν για κακόβουλους ηθοποιούς και την ικανότητά τους να χειρίζονται το AI. Οι ικανότητες deepfake, για παράδειγμα, γίνονται όλο και περισσότερο μια απειλή καθώς η προσβασιμότητα της τεχνολογίας στο ευρύ κοινό αυξάνεται.
Το να έχεις ένα εργαλείο AI δεν είναι πλέον αρκετό. Για το AI να φτάσει το πραγματικό, οφέλιμο του потенシャル, οι επιχειρήσεις χρειάζεται να ενσωματώσουν το AI σε λύσεις που αποδεικνύουν υπεύθυνη και βιώσιμη χρήση της τεχνολογίας για να φέρουν υψηλότερη εμπιστοσύνη στους καταναλωτές, ειδικά στην κυβερνοασφάλεια όπου η εμπιστοσύνη είναι κλειδί.
Προκλήσεις Κυβερνοασφάλειας του AI
Η τεχνολογία γεννητικού AI προχωρά με ταχύ ρυθμό και οι dévelopers μόλις τώρα κατανοούν τη σημασία της εισαγωγής αυτής της τεχνολογίας στην επιχείρηση, όπως φαίνεται από το πρόσφατο λανσάρισμα του ChatGPT Enterprise.
Η τρέχουσα τεχνολογία AI είναι ικανή να επιτύχει πράγματα που μιλούσαν μόνο στο πλαίσιο της επιστημονικής φαντασίας λιγότερο από μια δεκαετία πριν. Πώς λειτουργεί είναι εντυπωσιακό, αλλά η σχετικά γρήγορη επέκταση με την οποία συμβαίνει είναι ακόμη πιο εντυπωσιακή. Αυτό είναι που κάνει την τεχνολογία AI τόσο κλιμακωτή και προσβάσιμη σε εταιρείες, άτομα και, φυσικά, απάτες. Ενώ οι ικανότητες της τεχνολογίας AI έχουν πρωτοστατήσει στην καινοτομία, η ευρεία χρήση της έχει οδηγήσει επίσης στην ανάπτυξη επικίνδυνων τεχνολογιών όπως τα deepfakes-as-a-service. Ο όρος “deepfake” προέρχεται από την τεχνολογία που δημιουργεί αυτό το συγκεκριμένο στυλ παραποιημένου περιεχομένου (ή “ψεύτικο”) που απαιτεί τη χρήση τεχνικών βαθιάς μάθησης.
Οι απάτες θα ακολουθούν πάντα τα χρήματα που τους παρέχουν το μεγαλύτερο ROI – οποιαδήποτε επιχείρηση με υψηλό potencial απόδοσης θα είναι ο στόχος τους. Αυτό σημαίνει ότι οι fintech, οι επιχειρήσεις που πληρώνουν τιμολόγια, οι κυβερνητικές υπηρεσίες και οι πωλητές υψηλής αξίας αγαθών θα είναι πάντα στην κορυφή της λίστας τους.
Βρισκόμαστε σε μια θέση όπου η εμπιστοσύνη είναι σε κίνδυνο, και οι καταναλωτές είναι ολοένα και λιγότερο αξιόπιστοι, δίνοντας στους ερασιτέχνες απάτες περισσότερες ευκαιρίες παρά ποτέ να επιτεθούν. Με τη νέα προσβασιμότητα των εργαλείων AI και την αυξανόμενη χαμηλή τιμή, είναι πιο εύκολο για κακόβουλους ηθοποιούς οποιασδήποτε επιπέδου δεξιοτήτων να χειρίζονται τις εικόνες και τις ταυτότητες των άλλων. Οι ικανότητες deepfake γίνονται όλο και περισσότερο προσβάσιμες στο ευρύ κοινό μέσω εφαρμογών και ιστοσελίδων deepfake και η δημιουργία εξελιγμένων deepfake απαιτεί πολύ λίγο χρόνο και σχετικά χαμηλό επίπεδο δεξιοτήτων.
Με τη χρήση του AI, έχουμε επίσης δει μια αύξηση στις αναλήψεις λογαριασμών. Τα deepfakes που παράγονται από το AI κάνουν εύκολο για οποιονδήποτε να δημιουργήσει προσωπικές ταυτότητες ή συνθετικές ταυτότητες, είτε είναι διασημότητες είτε ακόμη και ο αρχηγός σας.
Το AI και οι εφαρμογές γεννητικής γλώσσας του Μεγάλου Λειτουργικού Μοντέλου (LLM) μπορούν να χρησιμοποιηθούν για τη δημιουργία πιο εξελιγμένων και αποφεύγοντας απάτες που είναι δύσκολο να ανιχνευθούν και να αφαιρεθούν. Τα LLM συγκεκριμένα έχουν δημιουργήσει μια ευρεία χρήση επιθέσεων φισινγκ που μπορούν να μιλήσουν τη μητρική σας γλώσσα τέλεια. Αυτά επίσης δημιουργούν τον κίνδυνο “ромαντικής απάτης” σε κλίμακα, όταν ένα άτομο συνδέεται με κάποιον μέσω μιας ιστοσελίδας ή εφαρμογής συναναστροφής, αλλά το άτομο με το οποίο επικοινωνούν είναι ένας απάτης που χρησιμοποιεί ένα ψεύτικο προφίλ. Αυτό οδηγεί πολλές κοινωνικές πλατφόρμες να σκέφτονται να αναπτύξουν “έλεγχους απόδειξης ανθρώπινης ταυτότητας” για να παραμείνουν βιώσιμες σε κλίμακα.
Ωστόσο, οι τρέχουσες ασφαλιστικές λύσεις που υπάρχουν, οι οποίες χρησιμοποιούν ανάλυση μεταδεδομένων, δεν μπορούν να σταματήσουν τους κακόβουλους ηθοποιούς. Η ανίχνευση deepfake βασίζεται σε ταξινομητές που ψάχνουν για διαφορές μεταξύ πραγματικών και ψευδών. Ωστόσο, αυτή η ανίχνευση δεν είναι πλέον ισχυρή enough καθώς αυτές οι προηγμένες απειλές απαιτούν περισσότερους σημειακούς σταθμούς για ανίχνευση.
AI και Επαλήθευση Ταυτότητας: Συνεργασία
Οι dévelopers του AI πρέπει να εστιάσουν στην χρήση της τεχνολογίας για να παρέχουν βελτιωμένα μέτρα ασφαλείας για αποδεδειγμένα μέτρα κυβερνοασφάλειας. Όχι μόνο αυτό θα παρέχει μια πιο αξιόπιστη χρήση του AI, αλλά μπορεί επίσης να παρέχει μια πιο υπεύθυνη χρήση – ενθαρρύνοντας καλύτερες πρακτικές κυβερνοασφάλειας ενώ προωθούν τις ικανότητες των υφιστάμενων λύσεων.
Μια κύρια χρήση αυτής της τεχνολογίας είναι στην επαλήθευση ταυτότητας. Το τοπίο απειλών του AI εξελίσσεται συνεχώς και οι ομάδες πρέπει να είναι εξοπλισμένες με τεχνολογία που μπορεί να προσαρμοστεί γρήγορα και εύκολα και να εφαρμόσει νέες τεχνικές.
Ορισμένες ευκαιρίες στη χρήση του AI με την τεχνολογία επαλήθευσης ταυτότητας περιλαμβάνουν:
- Εξέταση κρίσιμων χαρακτηριστικών συσκευών
- Χρήση αντί-ΑΙ για την ανίχνευση χειρισμού: Για να αποφευχθεί η απάτη και να προστατευθούν σημαντικά δεδομένα, το αντί-ΑΙ μπορεί να αναγνωρίσει τη χειραγώγηση των εισερχόμενων εικόνων.
- Θεώρηση της “απουσίας δεδομένων” ως παράγοντα κινδύνου σε ορισμένες περιπτώσεις
- Ενεργό αναζήτηση για μοτίβα σε πολλαπλά συνεδρίες και πελάτες
Αυτές οι στρωμένες αμυντικές που παρέχονται από το AI και την τεχνολογία επαλήθευσης ταυτότητας, ερευνών την πρόσωπο, το έγγραφο ταυτότητας, το δίκτυο και τη συσκευή, ελαχιστοποιώντας τον κίνδυνο χειρισμού ως αποτέλεσμα deepfake και εξασφαλίζοντας ότι μόνο αξιόπιστοι, γνήσιοι άνθρωποι έχουν πρόσβαση στις υπηρεσίες σας.
Το AI και η επαλήθευση ταυτότητας πρέπει να συνεχίσουν να συνεργάζονται. Όσο πιο robust και πλήρη τα δεδομένα εκπαίδευσης, τόσο καλύτερο το μοντέλο γίνεται και καθώς το AI είναι μόνο τόσο καλό όσο τα δεδομένα που τρέφεται, όσο περισσότερα σημειακά στοιχεία έχουμε, τόσο πιο ακριβής η επαλήθευση ταυτότητας και το AI μπορεί να είναι.
Μέλλον του AI και της Επαλήθευσης Ταυτότητας
Είναι δύσκολο να εμπιστευτείς οτιδήποτε στο διαδίκτυο εκτός αν αποδειχθεί από một αξιόπιστη πηγή. Σήμερα, το κέντρο της διαδικτυακής εμπιστοσύνης βρίσκεται στην αποδεδειγμένη ταυτότητα. Η προσβασιμότητα στα LLM και τα εργαλεία deepfake δημιουργεί einen αυξανόμενο κίνδυνο απάτης στο διαδίκτυο. Οι οργανωμένες εγκληματικές ομάδες είναι καλά χρηματοδοτούμενες και τώρα μπορούν να εκμεταλλευτούν την τελευταία τεχνολογία σε μεγαλύτερη κλίμακα.
Οι εταιρείες πρέπει να διευρύνουν το τοπίο άμυνας τους και δεν πρέπει να φοβούνται να επενδύσουν σε τεχνολογία, ακόμη και αν προστίθεται μια μικρή τριβή. Δεν μπορεί πλέον να υπάρχει μόνο ένα σημείο άμυνας – πρέπει να κοιτάξουν όλα τα σημειακά στοιχεία που σχετίζονται με το άτομο που προσπαθεί να αποκτήσει πρόσβαση στα συστήματα, τα αγαθά ή τις υπηρεσίες και να συνεχίσουν να ελέγχουν καθ’ όλη τη διάρκεια του ταξιδιού τους.
Τα deepfakes θα συνεχίσουν να εξελίσσονται και να γίνονται πιο εξελιγμένα, οι ηγέτες των επιχειρήσεων πρέπει να εξετάζουν συνεχώς τα δεδομένα από τις αναπτύξεις λύσεων για να αναγνωρίσουν νέους τύπους απάτης και να εργαστούν για την εξέλιξη των στρατηγικών κυβερνοασφάλειας τους συνεχώς παράλληλα με τις απειλές.












