Lãnh đạo tư tưởng

Tây Độc Của Gian Lận Được Driven Bởi Trí Tuệ Nhân Tạo

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Chúng ta đang ở giữa một cuộc chạy đua vàng trí tuệ nhân tạo. Công nghệ đang phát triển, dân chủ hóa quyền truy cập vào mọi thứ từ tạo nội dung tự động đến quyết định thuật toán. Đối với các doanh nghiệp, điều này có nghĩa là cơ hội. Đối với những kẻ gian lận, nó có nghĩa là giấy phép vô hạn.

Deepfake, danh tính tổng hợp và lừa đảo tự động không còn là những chiến thuật ngoại vi. Theo Deloitte, genAI có thể đẩy thiệt hại gian lận lên hơn 40 tỷ đô la tại Hoa Kỳ vào năm 2027. Các công cụ này mạnh mẽ và hầu như không được quản lý. Điều chúng ta được lại là một biên giới số không có luật, nơi hậu quả đang diễn ra trong thời gian thực, nơi mà đổi mới và khai thác thường giống hệt nhau.

Trí Tuệ Nhân Tạo Đã Giảm Ngưỡng Gia Nhập

Trí tuệ nhân tạo đã làm phẳng đường cong học tập cho tội phạm mạng. Với chỉ một lời nhắc và kết nối internet, gần như bất kỳ ai cũng có thể khởi động một cuộc tấn công tinh vi: một chiến dịch lừa đảo thuyết phục, giả mạo một cá nhân được tin cậy hoặc tạo ra một danh tính kỹ thuật số hoàn chỉnh. Điều gì trước đây yêu cầu chuyên môn bây giờ chỉ đòi hỏi ý định. Các chiến thuật gian lận đang được mở rộng như các công ty khởi nghiệp: được thử nghiệm, lặp lại và ra mắt trong vài giờ, không phải vài tuần.

Đáng lo ngại, những trò gian lận này không chỉ trở nên thường xuyên hơn; chúng trở nên đáng tin cậy hơn. Trí tuệ nhân tạo đã cho phép chúng cá nhân hóa gian lận với quy mô chưa từng có — bắt chước giọng nói và mẫu, nhân bản hành vi xã hội và thích nghi với các biện pháp phòng thủ mới trong thời gian thực. Điều này đã dẫn đến sự gia tăng của các cuộc tấn công có tác động thấp, hiệu quả cao. Khi công nghệ tiếp tục đạt đến tầm cao mới, các công cụ hiện có để phát hiện và ngăn chặn chúng đang trở nên tụt lại phía sau.

Sự Phát Triển Của Danh Tính Tổng Hợp Và Kinh Tế Deepfake

Sự tiến hóa tiếp theo của gian lận được thúc đẩy bởi trí tuệ nhân tạo sẽ không chỉ bắt chước thực tế, mà còn sản xuất nó toàn bộ. Gian lận danh tính tổng hợp đang nhanh chóng trở thành một trong những mối đe dọa phát triển nhanh nhất. Điều này được thúc đẩy bởi các mô hình trí tuệ nhân tạo tạo ra những nhân vật giống như thật từ các mảnh dữ liệu bị đánh cắp. Theo Datos Insights, hơn 40% các tổ chức tài chính đã thấy sự gia tăng của các cuộc tấn công liên quan đến danh tính tổng hợp được tạo ra bởi GenAI, trong khi thiệt hại liên quan đến những chiến thuật này đã vượt quá 35 tỷ đô la vào năm 2023. Những giả mạo kỹ thuật số này đánh lừa không chỉ con người, mà còn cả hệ thống xác minh sinh trắc học và tài liệu, xói mòn niềm tin tại trung tâm của các quy trình đăng ký và tuân thủ.

Các Nhà Quản Lý Đang Vẽ Ra Lằn Ranh Trong Cát Động

Các nhà hoạch định chính sách đang bắt đầu hành động, nhưng họ đang theo đuổi một mục tiêu di động. Các khuôn khổ như Đạo Luật Trí Tuệ Nhân Tạo Của EUKế Hoạch Tuân Thủ Trí Tuệ Nhân Tạo Của FTC cho thấy sự tiến bộ trong việc thiết lập các rào cản cho sự phát triển và triển khai trí tuệ nhân tạo một cách đạo đức, nhưng gian lận không chờ đợi quy định để bắt kịp. Bằng thời gian các quy tắc được định nghĩa, các chiến thuật đã tiến hóa.

Sự chậm trễ quy định này để lại một khoảng trống nguy hiểm, trong đó các công ty ngày nay bị buộc phải đóng vai trò vừa là những người đổi mới, vừa là những người thực thi. Không có tiêu chuẩn toàn cầu chung về rủi ro trí tuệ nhân tạo, các tổ chức được yêu cầu tự quản lý, xây dựng các rào cản của riêng họ, giải thích rủi ro độc lập và gánh chịu cả sự đổi mới và trách nhiệm.

Đấu Lửa Với Lửa: Hình Dạng Phòng Thủ Hiệu Quả

Để theo kịp gian lận được thúc đẩy bởi trí tuệ nhân tạo, các tổ chức cần phải áp dụng cùng một tư duy: linh hoạt, tự động hóa và dựa trên dữ liệu. Những phòng thủ hiệu quả nhất ngày nay phụ thuộc vào việc phát hiện rủi ro trong thời gian thực được tăng cường bởi trí tuệ nhân tạo: các hệ thống có thể xác định hành vi đáng ngờ trước khi nó leo thang và thích nghi với các mẫu tấn công mới nổi mà không cần can thiệp của con người.

May mắn thay, dữ liệu cần thiết cho loại phòng thủ này đã có sẵn cho hầu hết các doanh nghiệp, được thu thập một cách thụ động thông qua các tương tác kỹ thuật số hàng ngày. Mỗi lần nhấp, đăng nhập, cấu hình thiết bị, địa chỉ IP và tín hiệu hành vi giúp xây dựng một bức tranh chi tiết về người đứng sau màn hình. Điều này bao gồm thông tin thiết bị, sinh trắc học hành vi, siêu dữ liệu mạng và tín hiệu như độ tuổi của địa chỉ email và sự hiện diện trên mạng xã hội.

Giá trị thực sự nằm ở việc chuyển đổi những tín hiệu phân tán này thành những thông tin liên quan. Khi được phân tích với trí tuệ nhân tạo, những điểm dữ liệu đa dạng này cho phép phát hiện dị thường nhanh hơn, quyết định sắc nét hơn và khả năng thích nghi tốt hơn với các mối đe dọa đang phát triển. Thay vì đối xử với từng tương tác như một sự cô lập, các hệ thống gian lận hiện đại liên tục theo dõi các mẫu bất thường, kết nối đáng ngờ và sự偏差 từ hành vi điển hình. Bằng cách kết nối các điểm trong thời gian thực, chúng cho phép đánh giá rủi ro chính xác hơn, nhận thức được ngữ cảnh và giảm thiểu các kết quả dương tính giả.

Tuy nhiên, phòng thủ được thúc đẩy bởi trí tuệ nhân tạo không có nghĩa là loại bỏ con người khỏi vòng lặp. Sự giám sát của con người là cần thiết để đảm bảo khả năng giải thích, giảm thiểu thiên vị và phản ứng với các trường hợp ngoại lệ mà các hệ thống tự động có thể bỏ qua.

Tái Xét Niềm Tin Trong Một Thế Giới Thời Gian Thực

Sự thích nghi với cảnh quan mối đe dọa này không chỉ là về việc áp dụng các công cụ thông minh hơn. Nó đòi hỏi phải tái xét lại cách chúng ta định nghĩa rủi ro và vận hành niềm tin. Các mô hình phát hiện gian lận truyền thống thường dựa trên dữ liệu lịch sử và các quy tắc tĩnh. Những cách tiếp cận này giòn và dễ gãy khi đối mặt với các mối đe dọa được thúc đẩy bởi trí tuệ nhân tạo đang phát triển hàng ngày. Thay vào đó, các tổ chức phải chuyển hướng sang việc ra quyết định nhận thức được ngữ cảnh, dựa trên các tín hiệu hành vi trong thời gian thực, dữ liệu thiết bị và mẫu mạng để tạo ra một bức tranh phong phú hơn về ý định của người dùng.

Quan trọng là, các hệ thống có con người trong vòng lặp củng cố khuôn khổ này bằng cách kết hợp sự chính xác phân tích của trí tuệ nhân tạo với phán quyết của chuyên gia, đảm bảo rằng các dị thường được đánh dấu được xem xét trong ngữ cảnh, các kết quả dương tính giả được giảm thiểu và quyết định tin cậy tiến hóa thông qua phản hồi liên tục của con người. Sự thay đổi này không chỉ là về mặt kỹ thuật; nó là về văn hóa.

Phòng chống gian lận không còn có thể được cô lập như một chức năng ở hậu trường. Nó phải trở thành một phần của chiến lược tin cậy rộng lớn hơn, được tích hợp với quy trình đăng ký, tuân thủ và trải nghiệm khách hàng. Điều đó có nghĩa là các đội chức năng chia sẻ thông tin, thống nhất về khẩu vị rủi ro và thiết kế các hệ thống cân bằng giữa bảo vệ và khả năng tiếp cận.

Điều đó cũng đòi hỏi một tâm lý đặt giá trị vào sự linh hoạt hơn là sự cứng nhắc. Khi trí tuệ nhân tạo định nghĩa lại tốc độ và quy mô của gian lận, khả năng thích nghi nhanh chóng, theo ngữ cảnh và liên tục trở thành tiêu chuẩn mới để ở phía trước. Chúng ta không thể ngăn chặn mọi nỗ lực gian lận, nhưng chúng ta có thể thiết kế các hệ thống thất bại thông minh hơn, phục hồi nhanh hơn và học hỏi trong thời gian thực.

Không Ai Có Thể Thắng Trong Cuộc Đua Gian Lận

Không có chiến thắng cuối cùng trong cuộc chiến chống lại gian lận được thúc đẩy bởi trí tuệ nhân tạo. Mỗi phòng thủ mới mời gọi một cuộc phản công thông minh hơn, nhanh hơn. Những kẻ gian lận hoạt động mà không có hạn chế, thích nghi trong thời gian thực và sử dụng cùng các mô hình trí tuệ nhân tạo như các công ty mà chúng nhắm đến.

Trong thế giới số mới này, những kẻ gian lận di chuyển nhanh, phá vỡ mọi thứ và không phải đối mặt với bất kỳ hạn chế quy định hoặc đạo đức nào làm chậm các doanh nghiệp hợp pháp lại. Và chúng ta đều cần phải chấp nhận thực tế mới này: trí tuệ nhân tạo sẽ bị những kẻ xấu khai thác. Sự phản ứng bền vững duy nhất là sử dụng trí tuệ nhân tạo như một lợi thế chiến lược để xây dựng các hệ thống linh hoạt, thích nghi và không ngừng phát triển như những mối đe dọa mà chúng đối mặt. Bởi vì trong một thế giới mà bất kỳ ai cũng có thể sử dụng trí tuệ nhân tạo, đứng yên bằng tổng đầu hàng.

Tamás Kádár là CEO và Đồng sáng lập của SEON, một công ty phòng chống gian lận và AML hàng đầu. Ông đã ra mắt SEON vào năm 2017 sau khi gặp phải vấn đề gian lận tại sàn giao dịch tiền điện tử của mình. Với chuyên môn trong lĩnh vực fintech, AI và an ninh mạng, ông đã xây dựng một nền tảng cung cấp các công cụ cấp doanh nghiệp cho các doanh nghiệp mọi quy mô. Dưới sự lãnh đạo của ông, SEON đã đạt được sự công nhận toàn cầu. Là một người đóng góp cho Hội đồng Công nghệ Forbes và HackerNoon, Kádár ủng hộ việc dân chủ hóa phòng chống gian lận thời gian thực.