Liderzy opinii

Sztuczna inteligencja kontra sztuczna inteligencja: Jak autorytatywne dane telefoniczne mogą pomóc w zapobieganiu oszustwom z użyciem sztucznej inteligencji

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Sztuczna inteligencja (AI), jak każda inna technologia, nie jest sama w sobie dobra czy zła – jest po prostu narzędziem, które ludzie mogą wykorzystywać do celów dobrych lub złych.

Na przykład, wiele firm wykorzystuje rozwiązania biometryczne oparte na sztucznej inteligencji w rozpoznawaniu mowy i twarzy, aby usprawnić procesy logowania i poprawić doświadczenie klienta, zastępując nudne hasła, numery kont i numery identyfikacyjne. Przedsiębiorstwa mogą również wykorzystywać sztuczną inteligencję, aby odkryć cenne informacje wśród ogromnych ilości danych i stworzyć spersonalizowane doświadczenia dla klientów.

Ponadto, sztuczna inteligencja może analizować dane obrazowe w środowiskach medycznych, aby zwiększyć dokładność identyfikacji i klasyfikacji guzów. Podobnie, sztuczna inteligencja uzupełnia narzędzia i programy do nauki języków, umożliwiając większej liczbie ludzi dostęp do umiejętności poprawiających jakość życia.

Oczywiście, sztuczna inteligencja jest dostępna nie tylko dla osób o dobrych intencjach, ale także dla tych, którzy wykorzystują jej możliwości do zwiększenia skuteczności swoich oszustw.

Jak osoby o złych intencjach wykorzystują sztuczną inteligencję do zwiększenia skuteczności swoich oszustw

Bardzo zaawansowane i dobrze wyposażone organizacje przestępcze już zaczęły wykorzystywać sztuczną inteligencję do nowych i wyrafinowanych (a raczej, podstępnych) wektorów ataków. Ci oszuści szkolą swoje silniki sztucznej inteligencji z terabajtami lub nawet petabajtami informacji, aby zautomatyzować swoje różne oszustwa, tworząc eksploity i oszustwa w skali nieporównywalnej z możliwościami jednego hakera.

Niektórzy hakerzy będą nawet wykorzystywać systemy sztucznej inteligencji, które zapewniają lepsze doświadczenie klienta poprzez generowanie głębokich fałszerstw, które atakują systemy autentykacji biometrycznej. W szczególności, sprytni oszuści wykorzystują sztuczną inteligencję do tworzenia głębokich fałszerstw głosów do oszustw z użyciem automatycznych połączeń telefonicznych. Zwykle, oszustwa telefoniczne lub wiadomości SMS podszywają się pod kogoś lub coś, aby oszukać ofiarę i zmusić ją do ujawnienia wrażliwych informacji o koncie lub kliknięcia złośliwego linku.

W przeszłości ludzie zwykle mogli rozpoznać, kiedy połączenie telefoniczne lub wiadomość była podejrzana, ale ten nowy rodzaj głębokich fałszerstw wykorzystuje klony głosów wygenerowane przez sztuczną inteligencję. Zastosowania tych klonów głosów są naprawdę niepokojące. Oszuści będą kopiować głos dziecka, podszywać się pod porywaczy i dzwonić do rodzica, żądając okupu w zamian za uwolnienie dziecka.

Inny powszechny sposób, w jaki oszuści wykorzystują klony głosów, to dzwoniąc do pracownika i podszywanie się pod jego szefa lub kogoś o wyższej randze, twierdząc, że muszą wypłacić i przelać pieniądze na jakieś wydatki związane z firmą.

Te schematy są powszechne i skuteczne, a badanie z 2023 roku przeprowadzone przez Regula wykazało, że 37% organizacji doświadczyło already oszustw z użyciem głębokich fałszerstw głosów. Podobnie, badanie przeprowadzone przez McAfee pokazało, że 77% ofiar oszustw z użyciem sztucznej inteligencji twierdziło, że straciło pieniądze.

Organizacje muszą zweryfikować tożsamość swoich klientów

Nieustanne ewoluowanie sztucznej inteligencji jest jak wyścig zbrojeń, gdzie firmy ciągle wdrażają nowe innowacje i techniki, aby pokrzyżować plany oszustów.

Na przykład, procesy Know Your Customer (KYC) pozwalają firmom na weryfikację tożsamości klienta, aby określić, czy jest to potencjalny klient, czy oszust, który próbuje przeprowadzić transakcje lub pranie pieniędzy. KYC jest obowiązkowe dla wielu branż. Na przykład, w Stanach Zjednoczonych, Financial Crimes Enforcement Network (FinCEN) wymaga od instytucji finansowych przestrzegania standardów KYC.

Wprowadzenie sztucznej inteligencji uczyniło pole bitwy KYC bardziej dynamicznym, gdzie obie strony (dobra i zła) wykorzystują tę technologię do osiągnięcia swoich celów. Innowacyjne firmy przyjęły podejście wielomodalne do procesów KYC, gdzie sztuczna inteligencja pomaga wykryć podejrzane działania i ostrzega dotkniętych klientów za pomocą wiadomości tekstowych.

Aby udowodnić swoją tożsamość, klienci muszą podać formę identyfikacji, taką jak data urodzenia, zdjęcie, licencja lub adres. Po tym, jak klienci udowodnią, że są tymi, za kogo się podają, proces KYC kojarzy numer telefonu z klientem, który będzie służył jako cyfrowy identyfikator.

Łatwość i prostota numerów telefonów komórkowych sprawiają, że są one idealnymi identyfikatorami cyfrowymi w procesie KYC. Podobnie, telefony komórkowe zapewniają firmom niezawodne i weryfikowalne dane, w tym globalną powszechność, której nie mogą powtórzyć krajowe rejestry.

Autorytatywne dane numeracji telefonów

Niestety, firmy nie są jedynymi, które doceniają wartość numerów telefonów jako identyfikatorów cyfrowych. Jak już wspomniano, osoby o złych intencjach często atakują klientów za pomocą fałszywych wiadomości tekstowych i połączeń telefonicznych. Badanie przeprowadzone przez Statista pokazało, że prawie połowa wszystkich oszustw zgłoszonych do amerykańskiej Federalnej Komisji Handlu (FTC) zaczyna się od wiadomości tekstowych (22%) lub połączenia telefonicznego (20%).

W przypadku numeru telefonu, który został przeniesiony (tj. zmienił się dostawca), firmy nie mają sposobu, aby wiedzieć, czy ta akcja była po prostu zmianą dostawcy przez klienta, czy oszustem o złych intencjach. Dodatkowo, oszuści mogą wykorzystywać wymiany kart SIM i transfery numerów, aby przejąć numery telefonów i wykorzystywać je jako identyfikatory cyfrowe, aby podszywać się pod klientów. Z tymi numerami mogą otrzymywać wiadomości tekstowe, które firmy wykorzystują do uwierzytelniania wielostopniowego (MFA), aby popełnić oszustwa płatnicze online, które sięgnęły 38 miliardów dolarów na całym świecie w 2023 roku.

Mimo że wymiany kart SIM stanowią okazję do przejęcia numerów, organizacje mogą skutecznie przeciwdziałać tym schematom, wykorzystując autorytatywne dane. Innymi słowy, chociaż numery telefonów nadal są idealnymi identyfikatorami cyfrowymi, organizacje potrzebują zaufanego, autorytatywnego i niezależnego źródła informacji o każdym numerze telefonu, aby potwierdzić własność. Wykorzystując autorytatywne dane numeracji telefonów, firmy mogą określić, czy klient jest prawdziwy, chroniąc przychody i reputację marki, a także zwiększając zaufanie klientów do komunikacji głosowej i tekstowej.

Przedsiębiorstwa również potrzebują danych deterministycznych i autorytatywnych. Konkretnie, ich rozwiązania sztucznej inteligencji potrzebują dostępu do danych o każdym numerze telefonu, niezależnie od tego, czy został on przeniesiony niedawno, czy jest skojarzony z określoną kartą SIM, typem linii lub lokalizacją. Jeśli sztuczna inteligencja oceni, że dane wskazują na oszukańcze działania, będzie wymagać od osoby podania dodatkowych informacji, takich jak adres, numer konta lub nazwisko panieńskie matki, jako dalszy krok w procesie weryfikacji. Firmy muszą również wykorzystywać autorytatywne źródło, które stale aktualizuje informacje o numerach telefonów, umożliwiając narzędziom sztucznej inteligencji skuteczniejsze rozpoznawanie oszukańczych taktyk.

Tożsamość cyfrowa w erze sztucznej inteligencji

Świat jest bardziej połączony niż kiedykolwiek, a urządzenia mobilne napędzają tę bezprecedensową łączność. Chociaż ta łączność korzystnie wpływa na organizacje i konsumentów, stwarza również znaczne ryzyko i odpowiedzialność. Co więcej, udowodnienie swojej tożsamości cyfrowej nie jest tak proste bez zaufanego i autorytatywnego źródła.

W erze sztucznej inteligencji schematy takie jak wyrafinowane głębokie fałszerstwa, klony głosów i wysoko dostosowane oszustwa e-mailowe jeszcze bardziej podkreślają potrzebę wykorzystania autorytatywnych danych numeracji telefonów, aby umożliwić sztucznej inteligencji ochronę przed oszustwami. Takie wysiłki przywrócą zaufanie klientów do wiadomości tekstowych i połączeń telefonicznych firm, chroniąc przychody i reputację marki.

Steve jest Dyrektorem ds. Technologii i Kierownikiem Inżynierii w iconectiv. Jest odpowiedzialny za konsolidowaną rozwój oprogramowania, zapewnienie jakości, inżynierię systemów i wspieranie partnerów biznesowych w dziedzinie nowych technologii.

Tang to doświadczony profesjonalista z ponad 20-letnim doświadczeniem w tworzeniu wysoko skalowalnych, solidnych produktów, które umożliwiają bezproblemowe połączenie urządzeń, aplikacji i sieci na całym świecie. Wcześniej zajmował stanowiska w wiodących firmach telekomunikacyjnych, w tym Motorola.

Tang posiada tytuł licencjata nauk komputerowych na Rutgers University.