7 min lexim
Video deepfake
Të shohësh s'është më provë
Shumica prej nesh jemi rritur duke e trajtuar një fytyrë dhe një zë si provë. Nëse e sheh personin në një videotelefonatë dhe e dëgjon të flasë, sigurisht që është ai. Pikërisht ky supozim është ai që synojnë tani sulmuesit.
Një deepfake është video ose audio që IA e ka gjeneruar ose ndryshuar për të treguar një person real duke thënë ose bërë diçka që s'e ka bërë kurrë. Përpjekjet e para ishin të lehta për t'u përqeshur. Cilësia ka kaluar nga "qartazi e rreme" në "e vështirë për ta dalluar", dhe mjetet janë të lira e nuk kërkojnë ndonjë aftësi të veçantë.
Çfarë mund të bëjë një deepfake në telefonatë
Ndryshimi i rëndësishëm është se deepfake-t nuk janë më vetëm klipe të regjistruara paraprakisht. Një fytyrë tani mund të falsifikohet në kohë reale gjatë një takimi të zakonshëm me video. Sulmuesi flet, dhe programi mbivendos një ngjashmëri bindëse të dikujt që ti e njeh mbi lëvizjet e veta, duke përputhur ndriçimin dhe shprehjet mjaftueshëm mirë sa të kalojë në ekranin e një laptopi.
Kjo do të thotë se pjesët qetësuese të një videotelefonate, fytyra, mjedisi, madje disa kolegë të njohur njëherësh, mund të jenë të gjitha të prodhuara. Ajo që duket si konfirmimi më i fortë i mundshëm ("E pashë, i fola") kthehet në kurth.
Një rast i raportuar gjerësisht
Ky është i vërtetë dhe ia vlen ta emërtojmë, që ta kontrollosh vetë e të mos na besosh në fjalë: firma inxhinierike Arup, zyra e së cilës në Hong Kong humbi rreth 200 milionë dollarë hongkongezë në pesëmbëdhjetë transferta, në fillim të vitit 2024. Një punonjës i sektorit të financës u tërhoq në një videotelefonatë që dukej sikur përfshinte kolegë të lartë, mes tyre dikë që paraqitej si një drejtues i lartë. Personat në telefonatë dukeshin dhe tingëllonin të njohur. Mbi bazën e asaj telefonate, punonjësi kreu një sërë transfertash të mëdha parash. Çdo pjesëmarrës tjetër në telefonatë ishte i falsifikuar; kërkesa ishte mashtruese.
Detaji që ka rëndësi nuk është shuma apo shteti. Është forma e sulmit: një fytyrë në ekran u përdor si provë identiteti për të autorizuar lëvizjen e parave, dhe fytyra ishte e rreme. Asnjë gabim drejtshkrimor, asnjë lidhje e dyshimtë, asgjë për të korrektuar. Vetëm një fytyrë e njohur që bën një kërkesë urgjente e të kushtueshme.
Një fytyrë s'është identitet
Mbrojtja nuk kërkon që ti të bëhesh ekspert në dallimin e defekteve pamore. Do të të thonë të vësh re pulitje të çuditshme sysh, ndriçim që s'përputhet, ose buzë që s'shkojnë krejt me fjalët, dhe ndonjëherë ato shenja janë aty. Por teknologjia po përmirësohet vazhdimisht, dhe të vësh paratë e organizatës tënde te kapja e një defekti të imët është plan i dobët.
Rregulli i besueshëm është më i thjeshtë: një videotelefonatë s'është provë se me kë po flet. Trajtoje një fytyrë si pretendim, jo si garanci.
Pra, kur një telefonatë, sado bindëse, të çon te një kërkesë e ndjeshme, të lëvizësh para, të ndryshosh të dhëna bankare, të blesh kartëpagesa, të ndash kredenciale ose kode, ndalu dhe konfirmo përmes një kanali të veçantë e të besuar. Mbylle telefonatën dhe telefonoje personin në një numër që e ke tashmë, ose kontrolloje në një mënyrë tjetër që e di se është e vërtetë. Një koleg i vërtetë nuk mërzitet nga një konfirmim i shpejtë. Një sulmues nuk i mbijeton dot atij.
Këshillë
Para se të veprosh mbi çdo kërkesë urgjente e të ndjeshme të bërë me video, verifikoje së pari në një kanal të veçantë e të besuar, për shembull duke telefonuar një numër që e ke tashmë. Fytyra në ekran nuk e zgjidh çështjen.
Provo veten
Nga vjen ky mësim
Ndërtuar mbi
- Workshop 5: AI Security Tools and Defending Against AI-Enabled Threats (udhëzuesi V3.0): video deepfake dhe raste reale
- Workshop 7: Social Engineering, Phishing and Deepfakes (udhëzuesi V3.0): epoka e deepfake-ut
- Rasti i përshkruar këtu është mashtrimi me videotelefonatë deepfake te firma inxhinierike Arup, Hong Kong, i raportuar gjerësisht qysh nga shkurti 2024: 15 transferta me gjithsej rreth 200 milionë dollarë hongkongezë. Verifikuar më 2026-08-26.
Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.
shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.
Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.
ShënimGjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim