Ajatusjohtajat

Villi Länsi AI-vetoinen petos

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Olemme keskellä AI-kultaa. Teknologia etenee, demokratisoiden pääsyn kaikkeen automaattisesta sisällönluomisesta algoritmisiin päätöksiin. Liiketoiminnalle tämä tarkoittaa mahdollisuuksia. Huijarit saavat tästä vapaat kädet.

Deepfake, syntetiset identiteetit ja automaattiset huijaukset eivät ole enää laittomia taktiikoita. Deloitten mukaan genAI voi aiheuttaa petosvahinkoja yli 40 miljardia dollaria Yhdysvalloissa vuoteen 2027 mennessä. Työkalut ovat voimakkaita ja pääosin sääntelemättömiä. Mitä meillä on jäljellä, on laiton digitaalinen raja, jossa seuraukset kehittyvät reaaliajassa, ja innovaatio ja hyödyntäminen usein näyttävät samanlaisilta.

AI on alentanut kynnyksen

AI on tasoittanut kyberrikoksen oppimiskäyrää. Vain yhdellä ohjauksella ja internet-yhteydellä melkein kuka tahansa voi käynnistää sofistikoituneen hyökkäyksen: vakuuttavan phishauskampanjan, jossa esitetään luotettava henkilö tai keksitään kokonaan uusi digitaalinen identiteetti. Mitä aiemmin vaati asiantuntemusta, vaatii nyt vain aikomusta. Petostaktiikoita skaalataan kuin startup-yrityksiä: testataan, iteroidaan ja käynnistetään tunneissa, ei viikossa.

Huolettavasti, nämä huijaukset eivät ole vain yleisempiä, vaan myös uskottavampia. AI on mahdollistanut niiden henkilökohtaisen mukauttamisen mittakaavassa, jota ei ole aiemmin nähty — matkien puhetta ja malleja, kloonaten sosiaalista käyttäytymistä ja sopeutuen uusiin puolustuksiin reaaliajassa. Tämä on johtanut matalan vaivan, suuren vaikutuksen hyökkäysten lisääntymiseen. Kun teknologia jatkaa uusien korkeuksien saavuttamista, olemassa olevat työkalut, joilla havaitaan ja estetään sitä, jäävät yhä enemmän jälkeen.

Syntetisten identiteettien ja deepfake-taloudellisuuden nousu

AI-vetoinen petoksen seuraava kehitysaskel ei ainoastaan jäljitä todellisuutta, vaan valmistaa sen kokonaan. Syntetinen identiteettipetos on nopeasti yksi nopeimmin kasvavista uhista. Tämä on voimakkaasti generatiivisten AI-mallien ansiota, jotka luovat elävänkaltaisia henkilöhahmoja varastetun datan paloista. Datos Insightsin mukaan yli 40 % rahoituslaitoksista on jo kokenut nousun hyökkäyksissä, jotka liittyvät GenAI: n luomiin syntetisiin identiteetteihin, kun taas tähän liittyvät tappiot ylittivät 35 miljardia dollaria vuonna 2023. Nämä digitaaliset väärennökset pettävät ei ainoastaan ihmisiä, vaan myös biometrisiä ja asiakirjatodistusjärjestelmiä, heikentäen luottamusta rekisteröinti- ja vaatimustenmukaisuusprosesseissa.

Sääntelijät piirtävät rajat siirtävään hiekkaan

Päättäjät alkavat toimia, mutta he ajavat liikkuvaan kohdeeseen. EU:n AI-laki ja FTC:n tekoälyyn liittyvä suunnitelma osoittavat edistystä eettisen tekoälyn kehittämisessä ja käyttöönotossa, mutta petos ei odota, että sääntely pitää tahdin. Säännökset määritellään, ja taktiikat ovat jo kehittyneet.

Tämä sääntelyviive jättää vaarallisen aukon, jossa yritykset joutuvat toimimaan sekä innovaattoreina että valvojina. Ilman yhteistä kansainvälistä tekoälyriskin standardia organisaatiot joutuvat itse säätelemään, rakentamaan omat esteensä, tulkkaamaan riskiä itsenäisesti ja kantamaan sekä innovaation että vastuun.

Taistelu tulella: Miltä tehokas puolustus näyttää

Pysyäkseen AI-vetoinen petoksen tahdissa organisaatioiden on omaksuttava sama mentaliteetti: joustava, automaattinen ja data-ohjattu. Tehokkaimmat puolustukset nykyään turvautuvat reaaliaikaiseen riskien havaitsemiseen, jota tehostetaan tekoälyllä: järjestelmiin, jotka voivat tunnistaa epäilyttävän käyttäytymisen ennen kuin se eskaloituu ja sopeutua uusiin hyökkäysmalleihin ilman ihmisen väliintuloa.

Onneksi tätä puolustusta varten tarvittava data on jo saatavilla useimmille liiketoiminnalle, kerättyä jokapäiväisistä digitaalisista vuorovaikutuksista. Jokainen napsautus, kirjautuminen, laiteasetus, IP-osoite ja käyttäytymisen signaali auttavat luomaan yksityiskohtaisen kuvan siitä, kuka on ruudun takana. Tähän kuuluu laite äly, käyttäytymisen biometria, verkon metadata ja signaalit, kuten sähköpostiosoitteen ikä ja sosiaalisen median läsnäolo.

Todellinen arvo piilee näiden hajanaisen signaaleiden muuttamisessa merkityksellisiksi oivalluksiksi. Kun analyysi tehdään tekoälyllä, nämä moninaiset datapisteet mahdollistavat nopeamman poikkeama-havainnon, terävemmät päätökset ja paremman sopeutumisen kehittyviin uhkiin. Sen sijaan, että kohdellaan jokaista vuorovaikutusta erillään, modernit petosjärjestelmät valvovat jatkuvasti epätavallisia malleja, epäilyttäviä yhteyksiä ja poikkeamia tyypillisestä käyttäytymisestä. Yhdistämällä pistekohdat reaaliajassa ne mahdollistavat tarkemmat, kontekstiaavaimet riskiarviot ja vähentävät vääräpositiivisia tuloksia.

AI-vetoinen puolustus ei kuitenkaan tarkoita, että ihmiset poistetaan prosessista. Ihmisen valvonta on välttämätöntä varmistamaan selkeästi, vähentämään harhaa ja reagoida reunatapauksiin, joita automaattiset järjestelmät saattavat jättää huomiotta.

Luottamuksen uudelleenarviointi reaaliajassa

Sopeutuminen tähän uhkaan ei ole vain älykkäiden työkalujen omaksumista. Se vaatii uudelleenarviointia siitä, miten määritellään riski ja miten toimiaan luottamuksella. Perinteiset petosilmaisumallit usein nojaavat historiallisiin tietoihin ja staattisiin sääntöihin. Nämä lähestymistavat ovat hauraita dynaamisten AI-vetoinen uhkien edessä, jotka kehittyvät päivittäin. Sen sijaan organisaatioiden on siirryttävä kontekstiaavaimen päätöksentekoon, joka perustuu reaaliaikaisiin käyttäytymisen signaaleihin, laitedataan ja verkkomalleihin, jotta voidaan muodostaa rikkaampi kuva käyttäjän aikomuksesta.

Olennaisesti, ihmisten osallistuminen vahvistaa tätä kehystä yhdistämällä tekoälyn analyysiin asiantuntija-arvio, varmistaen, että merkityt poikkeamat tarkistetaan kontekstissa, vähentäen vääräpositiivisia tuloksia ja kehittäen luottamuksellisia päätöksiä jatkuvan ihmisen palautteen kautta. Tämä siirtyminen ei ole pelkästään tekninen; se on kulttuurinen.

Petosilmaisun ei voida enää erottaa taustatoiminnoksi. Se on osa laajempaa luottamuksen strategiaa, joka on integroitu rekisteröintiin, vaatimustenmukaisuuteen ja asiakaskokemukseen. Tämä tarkoittaa, että cross-funktionaaliset tiimit jakavat oivalluksia, ovat yhtä mieltä riskihalukkuudesta ja suunnittelevat järjestelmiä, jotka tasapainottavat suojelua saatavuuden kanssa.

Se vaatii myös asenteen, joka arvostaa joustavuutta jyrkkyyden sijaan. Kun tekoäly määrittää petoksen nopeuden ja mittakaavan, kyky sopeutua nopeasti, kontekstuaalisesti ja jatkuvasti tulee uudeksi pohjaksi pysymiseen edellä. Emme voi estää jokaista petosyritystä, mutta voimme suunnitella järjestelmiä, jotka epäonnistuvat älykkäämmin, toipuvat nopeammin ja oppivat reaaliajassa.

Kukaan ei voi voittaa petoskilpailua

Ei ole lopullista voittoa taistelussa AI-vetoista petosta vastaan. Jokainen uusi puolustus kutsuu älykkäämpää, nopeampaa vastahyökkäystä. Petkijät toimivat vähemmän rajoituksin, sopeutuvat reaaliajassa ja käyttävät samoja AI-malleja kuin yritykset, joita he kohdistavat.

Tässä uudessa digitaalisessa villissä lännessä petkijät liikkuvat nopeasti, rikkovat asioita ja eivät kohtaa samoja sääntely- tai eettisiä rajoituksia, jotka hidastavat legitiimejä yrityksiä. Ja meidän on hyväksyttävä tämä uusi todellisuus: tekoälyä hyödynnetään pahantahtoisesti. Ainoa kestävä vastaus on käyttää tekoälyä strategisena etuna rakentamaan järjestelmiä, jotka ovat yhtä nopeita, joustavia ja jatkuvasti kehittyviä kuin uhkat, joita ne kohtaavat. Koska maailmassa, jossa kuka tahansa voi käyttää tekoälyä, seisoa paikallaan tarkoittaa täydellistä antautumista.

Tamás Kádár on SEON:n toimitusjohtaja ja perustaja, joka on johtava petosten ehkäisyn ja rahanpesun estämisen yritys. Hän perusti SEON:n vuonna 2017, kun hän kohtasi itse petosongelmia oman kryptovaluutanvaihtimensa kanssa. Rahoitusalan, tekoäly- ja kyberTurvallisuuden asiantuntijana hän on rakentanut alusta, joka tarjoaa yrityksille kaiken kokoisille yrityksille yritysluokan työkaluja. Hänen johdollaan SEON on saavuttanut maailmanlaajuista tunnustusta. Forbes Technology Councilin ja HackerNoonin avustaja, Kádár puolustaa reaaliaikaisen petosten estämisen demokratisointia.