跳至主要內容

網路安全

2024年10月28日

 

為什麼人工智慧在網路安全領域是一把雙面刃

這項技術使得犯罪者能夠以低廉的成本和便利的方式實施精心策劃的詐騙,同時也幫助企業能夠快速地發現這些詐騙行為。

一幅抽象圖像,圖中顯示一個指紋,周圍環繞著數字。

羅希特·喬漢

萬事達卡人工智慧詐欺解決方案執行副總裁

女兒突然打電話給我,說她出國旅行時需要錢。她補充說,稍後會告訴我詳情。如果我是家長,我只會妥協。

在這個假設情境中,我的錢被一個冒充我孩子的騙子用生成式人工智慧創建的數位語音複製竊取了。你可能會想,“這騙不了我。”我知道我孩子的聲音是什麼樣的。但我可以向你保證,如果你和這些數位孿生體之一通電話,你將無法分辨出其中的差異。可見這種欺騙技術已經發展得如此複雜了。

這只是人工智慧迅速成為主流後,消費者、企業和政府所面臨的挑戰的一個例子。這在網路安全領域帶來了新的威脅,但也帶來了機會。一方面,人工智慧的出現使得創建和實施複雜的詐欺行為變得更加便宜和容易。另一方面,包括萬事達卡在內的多家公司正在利用人工智慧技術為網路安全工具增加更多上下文理解能力,使其更加智能,從而改善消費者體驗,並比以往更快地打擊詐欺行為。

如何抵禦數位孿生

數位孿生體可以是你的聲音副本,也可以是你的聲音和你的影片的結合。無論哪種情況,詐騙分子都可以訓練這個雙胞胎說出他們想聽的任何話。

過去製作這些數位克隆體非常昂貴。如今,任何人都可以在網路上註冊各種人工智慧服務,上傳一系列語音錄音或視頻,並幾乎免費地創建一個數位孿生體。

在其他情況下,詐騙分子可以利用人工智慧的文字生成功能,大規模創建高度針對性和個人化的訊息,從而透過即時通訊應用接觸許多受害者。

在這些例子中,詐騙分子現在幾乎無需任何成本就能獲得強大的工具。這些騙局也已經發生了。今年 2 月發生了一起重大事件,香港一名金融從業人員在與幾位同事(包括公司財務長)的數位孿生體進行視訊會議通話後,被騙向詐騙分子匯款 2,500 萬美元

這其中的嚴重意義是,這對我們人類來說是一場不公平的戰鬥。無論我們多麼努力,我們都無法像人工智慧那樣快速學習和適應。

回到我女兒的那個情境,其實有一個簡單的方法可以解決這種欺騙行為。我們有一個家庭密碼,可以用於這種情況。數位孿生體不會知道這些資訊。即使沒有共享密碼,你也可以要求潛在的數位孿生體確認它自己也不知道的資訊——例如你最近和正在交談的人一起去過的餐廳。

突然間,數位孿生的整個外表開始崩塌,無論它多麼智能,或者它能夠多麼迅速地改進其實踐。這樣我們就可以避免與人工智慧進行同樣的競爭。相反,讓我們更加人性化一些。

有時,非高科技手段也能很好地打擊此類詐欺行為。

我們如何利用人工智慧加強網路安全

當然,人工智慧技術並非只被詐騙分子所利用。低技術手段並非總是最佳解決方案。萬事達卡團隊目前正利用人工智慧和人工智慧工具來提高數位世界的安全性。

再舉一個例子,我們也可以藉助人工智慧來建構更複雜的詐騙模型。如今,許多詐欺模型都是利用你的購買習慣和行為建構的。這意味著,如果您通常每天在費城附近消費 100 美元,但突然試圖在菲律賓購買價值 2000 美元的商品,詐騙模型可能會發出警報。

我們可以使用人工智慧模型來更廣泛地了解消費習慣,而不僅限於個人層面。假設你從不賭博,但你的銀行反詐騙系統卻標記了一筆賭博支出。透過查看更廣泛的數據,人工智慧系統可以幫助我們識別出入住特定賭場度假村的許多人都會賭博——由於您的交易記錄顯示您在該度假村,因此這筆賭博支出不再被視為可疑,從而避免了發送警報或暫停您的卡的需要。這將為您帶來更好的體驗。

短短幾年內,人工智慧改變了我們與技術互動、編寫程式碼的方式,甚至讓我們開始質疑我們所聽到或看到的一切是否真實——即使是來自我女兒的電話。

人工智慧的故事很複雜,但風險顯而易見。但我知道我們可以引導它朝著正確的方向發展,使人們和企業能夠從它正在創造的新一輪創新浪潮中受益。

橫幅圖片來自 Adobe Stock,由 AI 生成技術創作。

部落格

如何運用一些軍事化的準備措施來打擊網路犯罪

全球網路安全從業人員缺口近400萬。萬事達卡的羅恩·格林表示,現在正是填補這一巨大缺口的時候。