Connect with us

Derin Sahte Ses ile 2020’de 35 Milyon Dolarlık Banka Soygunu

Siber Güvenlik

Derin Sahte Ses ile 2020’de 35 Milyon Dolarlık Banka Soygunu

mm

Birleşik Arap Emirlikleri’ndeki bir bankadan 2020 Ocak ayında 35 milyon ABD Doları dolandırılmasına ilişkin bir soruşturma, deepfake ses teknolojisinin, bankanın bir şube müdürü tarafından bilinen bir şirket müdürünü taklit etmek için kullanıldığını ortaya çıkardı ve bu da müdürün işlemleri yetkilendirmesine neden oldu.

Suç, geçen yıl 15 Ocak’ta meydana geldi ve talep (PDF) tarafından UAE, Amerika Birleşik Devletleri yetkililerine, ABD’ye gönderilen siphoned fonların bir kısmını izlemek için yardım talebiyle açıklanmaktadır.

Talep, UAE’deki bilinmeyen bir mağdur bankanın şube müdürünün, bir avukat olan Martin Zelner’den gelen eşlik eden e-postalarla birlikte, fonları dağıtmaya ikna eden tanıdık bir sesle arandığını belirtir.

Talep şöyle diyor:

‘BAE yetkililerine göre, 15 Ocak 2020’de, Mağdur Şirketin şube müdürü, şirket merkezinden arandığını iddia eden bir telefon aldığını söyledi. Arayan, şirketin müdürü gibi görünüyordu, bu nedenle şube müdürü aramanın meşru olduğuna inandı.

‘Şube müdürü ayrıca, telefon görüşmesiyle ilgili olduğunu düşündüğü ve şirketin başka bir şirketi satın alacağına ve avukat Martin Zelner’in (Zelner) satın alma işlemlerini koordine etmek için yetkilendirildiğine ilişkin direktörden gelen birkaç e-posta aldı. ‘

Şube müdürü daha sonra Zelner’den e-postalar ve (iddia edilen) direktörden bir yetkilendirme mektubu aldı, sesi mağdura tanıdık geliyordu.

Derin Sahte Ses Dolandırıcılığı Belirlendi

BAE soruşturmacıları daha sonra deepfake ses klonlama teknolojisinin şirket müdürünün sesini taklit etmek için kullanıldığını belirledi:

‘BAE soruşturması, sanıkların “derin ses” teknolojisini müdürün sesini simüle etmek için kullandığını ortaya çıkardı. Ocak 2020’de, fonlar Mağdur Şirket’ten diğer ülkelerdeki birkaç banka hesabına phức bir scheme içinde en az 17 bilinen ve bilinmeyen sanığa transfer edildi. BAE yetkilileri parayı birçok hesaptan izledi ve ABD’ye iki işlem belirledi.

’22 Ocak 2020’de, iki transfer 199.987,75 ABD Doları ve 215.985,75 ABD Doları, iki sanıktan ABD’de bulunan Centennial Bank hesap numaralarına xxxxx7682 ve xxxxx7885’e sırasıyla gönderildi. ‘

Suç ile ilgili daha fazla ayrıntı bulunmamaktadır ve bu, ses tabanlı deepfake finansal dolandırıcılığın sadece ikinci bilinen vakasıdır. İlk vaka dokuz ay önce, 2020 Mart ayında gerçekleşti, o zaman bir İngiltere enerji şirketinin bir yöneticisi, çalışanın patronu gibi görünen biri tarafından telefonla arandı ve 220.000 Avro (243.000 $) acil transferini talep etti ve çalışanın sonra işlem yaptı.

Ses Klonlama Geliştirme

Derin sahte ses klonlama, ‘hedef’ sesin (taklit edilecek ses) yüzlerce veya binlerce örneğinden oluşan bir makine öğrenimi modelinin eğitilmesini içerir. En doğru eşleşme, hedef sesi doğrudan senaryoda konuşacak kişinin sesine karşı eğitmekle elde edilebilir, ancak model, hedefi taklit edecek kişiye ‘aşırı uyarlama’ olacaktır.

Derin sahte ses klonlama geliştiricileri için en aktif meşru çevrimiçi topluluk, Audio Fakes Discord sunucusudur ve bu sunucuda Google’un Tacotron-2, Talknet, ForwardTacotron, Coqui-ai-TTS ve Glow-TTS gibi birçok derin sahte ses klonlama algoritması için forumlar bulunmaktadır.

Gerçek Zamanlı Derin Sahteler

Telefon görüşmesi gereği etkileşimli olduğundan, ses klonlama dolandırıcılığı makul olarak ‘pişirilmiş’ yüksek kaliteli ses klipleri tarafından etkilenemez ve ses klonlama dolandırıcılığının her iki vakasında da, konuşmacının canlı, gerçek zamanlı bir deepfake çerçevesi kullandığını makul olarak varsayabiliriz.

Gerçek zamanlı deepfake’ler, popüler deepfake paketi DeepFaceLab’ın gerçek zamanlı bir uygulaması olan DeepFaceLive’ın ortaya çıkmasıyla birlikte son zamanlarda odak noktasına geldi ve bu, canlı webcam görüntülerine ünlü veya diğer kimlikleri üzerine koyabilir. Ancak, Audio Fakes Discord ve DeepFaceLab Discord’daki kullanıcılar, iki teknolojiyi tek bir video + ses canlı deepfake mimarisine birleştirmeye yoğun bir ilgi duyuyor, ancak şimdiye kadar böyle bir ürün kamuoyu önünde ortaya çıkmadı.

Makine öğrenimi üzerine yazar, insan görüntü sentezinde alan uzmanı. Metaphysic.ai'de eski araştırma içeriği başkanı.
Kişisel site: martinanderson.ai
İletişim: [email protected]