Skip to main content

Kiberbiztonság

október 28, 2024

 

Miért kétélű kard a kiberbiztonságban a mesterséges intelligencia

A technológia olcsóbbá és könnyebbé tette a bűnözők számára a bonyolult csalások kivitelezését - és segít a vállalatoknak ugyanilyen gyorsan felderíteni azokat.

Egy absztrakt kép, amely egy ujjlenyomatot ábrázol számjegyekkel körülvéve.

Az Adobe Stockból származó, generatív mesterséges intelligencia segítségével készült fotó.

Rohit Chauhan

Executive Vice President,

AI Fraud Solutions, Mastercard

A lányom váratlanul felhívott, és közölte, hogy pénzre van szüksége, amíg a tengerentúlon utazik. Hozzáteszi, hogy a részletekről majd később tájékoztat. Szülőként reagálok, és egyszerűen csak beadom a derekam.

Ebben a hipotetikus forgatókönyvben a pénzemet most ellopta egy csaló, aki a gyermekemnek adta ki magát egy generatív mesterséges intelligencia segítségével létrehozott digitális hangklón segítségével. Talán azt gondolja: "Ez nem fog engem becsapni. Tudom, hogy milyen a saját gyermekem hangja." De biztosíthatom önöket, hogy ha telefonon beszélnek az egyik ilyen digitális ikrekkel, nem fogják tudni megkülönböztetni a különbséget. Ennyire kifinomulttá vált ez a hamisító technológia.

Ez csak egy példa a fogyasztók, a vállalkozások és a kormányok előtt álló kihívásokra, mivel a mesterséges intelligencia gyorsan elterjedt. Ez új fenyegetéseket, de egyben lehetőségeket is teremt a kiberbiztonság területén. Egyrészt a mesterséges intelligencia sokkal olcsóbbá és hozzáférhetőbbé tette a csalás összetett formáinak létrehozását és végrehajtását. Másrészt a vállalatok, köztük a Mastercard is,a mesterséges intelligenciát arra használják, hogy a kiberbiztonsági eszközeinket még több kontextuális megértéssel lássák el, ezáltal okosabbá téve őket, javítva a fogyasztók élményét és a korábbinál gyorsabban küzdve a csalások ellen.

Hogyan védekezzünk a digitális ikertestvér ellen

A digitális iker lehet az Ön hangjának másolata vagy az Ön hangjának és egy Önről készült videónak a kombinációja. Mindkét esetben a csalók arra tudják kiképezni ezt az ikert, hogy azt mondjon, amit akar.

Ezeknek a digitális klónoknak a létrehozása nagyon drága volt. Ma már bárki feliratkozhat bármelyik mesterséges intelligencia alapú online szolgáltatásra, feltölthet egy sor hangfelvételt vagy videót, és gyakorlatilag ingyenesen létrehozhat egy digitális ikert.

Más esetekben a csalók a gen AI szöveggeneráló képességeit felhasználva nagymértékben célzott és személyre szabott üzeneteket hozhatnak létre, hogy egy üzenetküldő alkalmazáson keresztül potenciálisan sok áldozatot elérjenek.

Ezekben a példákban a csalók ma már hatékony eszközökkel vannak felfegyverezve, szinte ingyen. Ezek az átverések már most is előfordulnak. Egy februári súlyos incidens során egy hongkongi pénzügyi dolgozót 25 millió dollár elküldésére vették rá csalók, miután videokonferencia-híváson beszélt több munkatársának digitális ikreivel, köztük a vállalat pénzügyi vezetőjével.

Ez komolyan azt jelenti, hogy ez egy tisztességtelen küzdelem számunkra, emberek számára. Nem tudunk olyan gyorsan tanulni vagy alkalmazkodni, mint egy mesterséges intelligencia, bármennyire is próbálkozunk.

Visszatérve a lányommal kapcsolatos forgatókönyvhöz, van egy egyszerű módja annak, hogy ezt a megtévesztést kezeljük. Van egy családi jelszavunk, amelyet ilyen helyzetekre használhatunk. Egy digitális iker nem tudná ezt az információt. Megosztott jelszó nélkül is megkérhet egy potenciális digitális ikert, hogy erősítse meg azokat az információkat, amelyeket ő sem tudhat - például egy olyan éttermet, ahol nemrégiben járt a beszélgetőpartnerével.

Hirtelen a digitális ikertestvér teljes homlokzata omladozni kezd, függetlenül attól, hogy mennyire okos vagy milyen gyorsan képes fejleszteni a gyakorlatát. Így elkerülhetjük, hogy megpróbáljuk ugyanazt a versenyt futni, mint egy mesterséges intelligencia. Ehelyett hajoljunk bele, hogy emberibbek legyünk.

Néha egy nem csúcstechnológiás megoldás is jól működhet az ilyen csalások elleni küzdelemben.

Hogyan használjuk a mesterséges intelligenciát a kiberbiztonság megerősítésére?

A mesterséges intelligenciát természetesen nem csak a csalók használják. És nem mindig az alacsony technológiai megoldások jelentik a megoldást. A Mastercard csapatai ma a mesterséges intelligencia és az AI-eszközök segítségével javítják a digitális világ biztonságát.

Egy másik példa, hogy a mesterséges intelligencia segítségével kifinomultabb csalási modelleket is készíthetünk. Manapság számos csalási modell az Ön vásárlási szokásai és cselekedetei alapján épül fel. Ez azt jelenti, hogy ha Ön jellemzően 100 dollárt költ naponta Philadelphiában, a csalási modell jelezheti, ha hirtelen megpróbál egy 2000 dolláros terméket vásárolni a Fülöp-szigeteken.

A mesterséges intelligencia modellek segítségével szélesebb körben is megérthetjük a költési szokásokat - nem csak egyéni szinten.  Tegyük fel, hogy Ön soha nem játszik, de a bankja csalási rendszere jelez egy szerencsejáték-költséget. Az adatok szélesebb körét vizsgálva egy mesterséges intelligencia rendszer segíthet azonosítani, hogy sokan, akik egy adott kaszinó üdülőhelyen tartózkodnak, szerencsejátékot játszanak - és mivel a tranzakciók azt mutatják, hogy Ön az adott üdülőhelyen tartózkodik, ez a szerencsejátékkal kapcsolatos kiadás már nem tekinthető gyanúsnak, így elkerülhető a figyelmeztetés küldése vagy a kártya felfüggesztése. Ez jobb élményt nyújt Önnek.

Néhány év alatt a mesterséges intelligencia megváltoztatta a technológiával való interakcióinkat, a kódírásunkat, és még azt is megkérdőjelezte, hogy amit hallunk vagy látunk, az valóban valós-e - még a saját lányom hívását is.

A mesterséges intelligencia története összetett - és a kockázatok egyértelműek. De tudom, hogy a megfelelő irányba tudjuk terelni, hogy az emberek és a vállalkozások hasznot húzhassanak az innováció új hullámából, amelyet ez hoz létre.

Blog

Hogyan küzdhetünk a kiberbűnözés ellen egy kis katonai felkészültséggel?

Világszerte közel 4 millió kiberbiztonsági dolgozó hiányzik. Ron Green, a Mastercard munkatársa szerint most van itt az ideje, hogy betöltsük ezt a hiányt.