Tamás Kádár 是 SEON 的 CEO 和联合创始人,SEON 是一家领先的防欺诈和反洗钱公司。他在 2017 年创立了 SEON,此前他在自己的加密货币交易所遇到了欺诈问题。凭借在金融科技、人工智能和网络安全方面的专业知识,他建立了一个为各大小企业提供企业级工具的平台。在他的领导下,SEON 获得了全球认可。作为福布斯科技委员会和 HackerNoon 的贡献者,Kádár 倡导实时防欺诈的民主化。
在过去的30年里,CAPTCHA 只完成了一项任务:让机器在一个人无需思考即可通过的测试中失败。这个任务已经结束。研究人员,对 Google 的 reCAPTCHA v2 图像挑战进行自动求解器测试,报告了 100% 的成功率,较早期工作约 68% 到 71% 的成功率有所提升,并且发现机器人需要通过的挑战次数与人类几乎没有显著差异。如果我们把 CAPTCHA 看作是整类基于相同前提的控制手段的代表——即某些任务对人类而言轻而易举、对机器而言困难重重,而通过任务即可证明你是人类——那么是时候重新审视控制参数了。AI 代理已经悄然在图像识别、表单填写和多步骤导航等方面抹掉了这一前提,而大多数风险团队尚未据此重建其防御体系。针对错误的敌人进行校准成熟的欺诈防御体系中的每一条规则都针对特定对手进行调校,无论是冒充其他人的人类,还是冒充大量人类的机器人农场。速度检查捕捉到比人类合理速度更快的开户行为。设备复用规则捕捉到在多个身份之间重复使用硬件的行为。这两类规则都围绕人类的限制——填写表单所需的实际时间以及购买新设备的实际成本——而构建。这些限制并不约束 AI 代理。它可以在人类阅读第一个字段的时间内完成整张表单,并且可以以几乎为零的成本进行配置、使用一次后即丢弃。自动化流量现在占全部网络流量的 53% 以上,相比一年前的 51% 上升,而人类活动降至 47% 并继续下降。超过四分之一的机器人攻击(27%)直接针对 API,完全绕过用户界面,以机器速度运行;仅金融服务业就吸收了 2025...
今年春季, Redwood Research 为一个基于 Claude Opus 4.7 的 AI 代理提供了 5,000 美元的资金、网络连接以及四天时间,以尽可能赚取更多金钱。在四次独立的运行中,该代理一无所获。每一次尝试都卡在同一道墙上:验证码和身份验证检查,这正是机器人在尝试开设银行账户时会遇到的同一道 KYC 障碍。当该代理被卡在前门时,另一批代理已经通过另一渠道转移真实资金,以绕过 KYC。根据独立的 Chainalysis 统计,这些找到变通办法的代理在 2026 年初通过 Coinbase 的 x402 协议在 Base 网络上处理了超过 1...
我们正处于 AI 金rush 的中间。该技术正在进步,民主化地提供从自动化内容创作到算法决策的所有东西。对于企业来说,这意味着机会。对于诈骗者来说,这意味着无限制的权力。深度伪造、合成身份和自动化诈骗不再是边缘策略。根据德勤的说法,genAI 可能会使诈骗损失在 2027 年之前在美国 alone 超过 400 亿美元。这些工具强大且基本上不受监管。我们所剩下的就是一个无法无天的数字边疆,在那里后果正在实时展开,这是一个创新和剥削往往看起来相同的世界。AI 降低了进入门槛AI 已经使得网络犯罪的学习曲线变得平缓。只要有一个提示和互联网连接,几乎任何人都可以发起一个复杂的攻击:一个令人信服的钓鱼活动,冒充一个值得信任的个人或伪造一个完整的数字身份。曾经需要专业知识的东西现在只需要意图。诈骗策略正在像初创公司一样扩大:测试、迭代和在几个小时内推出,而不是几周内。令人担忧的是,这些诈骗不仅仅是更加频繁;它们更令人信服。AI 已经使它们能够以以前从未见过的规模进行个性化诈骗——模仿语音和模式、克隆社交行为并实时适应新的防御措施。这导致了低努力、高影响力的攻击激增。随着技术继续达到新的高度,用于检测和阻止它的现有工具正在落后。合成身份和深度伪造经济的崛起AI 驱动的欺诈的下一个演变不仅仅是模仿现实;它将整体制造现实。合成身份欺诈正在迅速成为最快增长的威胁之一。这是由生成式 AI 模型驱动的,它们从被盗数据的碎片中创建了逼真的角色。根据 Datos Insights 的说法,超过 40% 的金融机构已经看到与 GenAI 生成的合成身份相关的攻击激增,而 Boston Fed...