Proteggete la vostra azienda dagli scambi di volti "deepfake" con Dynamic Liveness

L'ascesa dell'IA generativa ha reso la creazione di media sintetici realistici allarmantemente facile per gli attori malintenzionati, ponendo minacce significative ai processi di verifica dell'identità a distanza. Come illustra questa breve clip di scambio di volti generata dal team scientifico di iProov in meno di 30 minuti, la crescente accessibilità degli strumenti di IA generativa consente ai malintenzionati di creare facilmente deepfake realistici in grado di aggirare le soluzioni di base per il rilevamento della vivacità.

Esempio di Face Swap Deepfake

Come vengono creati?

Che cos'è uno scambio di volti?

A scambio di volti è una forma particolarmente maliziosa e sofisticata forma di deepfake che attinge da un video di origine (sotto il controllo dell’autore dell’attacco) e in cui un volto preso di mira viene realisticamente innestato su un altro utilizzando la tecnologia di intelligenza artificiale. Lo scambio di volti combina immagini e video esistenti al fine di sovrapporre un’altra identità al feed originale in tempo reale.

Come dimostra questo esempio, oggi sono disponibili strumenti pericolosi che rendono sorprendentemente facile la creazione di scambi di volti iperrealistici. Sebbene la tecnologia alla base di questi strumenti sia avanzata, spesso sono facili da usare con un approccio "plug-and-play", il che significa che anche gli aggressori non esperti di tecnologia possono generare face swap e altri tipi di media sintetici con competenze di codifica minime, aumentando l'accessibilità e la frequenza degli attacchi.

iProov ha condiviso preziosi dati di produzione per dimostrarlo. Nel nostro rapporto di intelligence sulle minacce, abbiamo scoperto un incredibile aumento del 704% degli attacchi face swap nel 2023. rapporto sulle minacce.

I nostri analisti continuano a monitorare oltre 110 diversi strumenti e archivi per lo scambio di volti, come SwapFace, DeepFaceLive e Swapstream, che si evolvono rapidamente.

In definitiva, i malintenzionati possono creare deepfakes sempre più realistici in meno tempo rispetto al passato. Il rischio posto dai deepfakes è significativo, in quanto possono minare la fiducia nei media digitali e facilitare il furto di identità e altri crimini informatici.

Perché l'ascesa dell'intelligenza artificiale generativa, dei media sintetici e dello scambio di volti è un problema?

I deepfake e altri supporti sintetici rappresentano una minaccia significativa per tutti i metodi di verifica a distanzacompresi i prodotti per videoconferenze. I malintenzionati possono potenzialmente:

In questo modo, i malintenzionati possono aggirare le misure di sicurezza di onboarding e di autenticazione e ottenere un accesso non autorizzato a sistemi o account sensibili. Questo può portare a furti d'identità, frodi finanziarie, compromissione dei sistemi e perdite ingenti per le organizzazioni colpite.

I deepfake diventano particolarmente pericolosi quando vengono impiegati in attacchi con iniezione digitale, in quanto possono essere scalati molto rapidamente per causare danni significativi. Gli attacchi a iniezione digitale sono cyberattacchi sofisticati, altamente scalabili e replicabili che vengono iniettati in un flusso di dati o aggirano completamente la fotocamera del dispositivo. In definitiva, questi attacchi e l'uso di deepfakes stanno aumentando vertiginosamente:

Le truffe deepfake stanno diventando sempre più sofisticate e consequenziali, come dimostra un recente incidente in cui un professionista della finanza di Hong Kong è stato ingannato da una videochiamata deepfake fraudolenta per trasferire ben 25 milioni di dollari..

Le organizzazioni di tutte le dimensioni devono urgentemente implementare solide misure di autenticazione dell'identità. i pericoli finanziari sono fin troppo reali:

Come iProov si difende da queste minacce

La difesa multistrato di iProov distingue efficacemente gli utenti in carne e ossa dai video deepfake durante l'onboarding e l'autenticazione. Il nostro esclusivo meccanismo di sfida-risposta passiva sfrutta il brevetto Flashmark™ per illuminare il volto dell'utente con una sequenza di colori casuale, analizzando i riflessi della luce per confermare la presenza dell'utente e sventare sofisticati attacchi di tipo digital injection e deepfake.

L'adozione criminale di emulatori, telecamere virtuali e tecniche di spoofing dei metadati significa che le organizzazioni non possono più fare affidamento sui dati dei dispositivi, ampliando la superficie di attacco per gli attori delle minacce. iProov utilizza capacità all'avanguardia di rilevamento delle injection e di spoofing dei metadati per rilevare questi elementi; il nostro metodo di fornitura basato sul cloud, combinato con il monitoraggio continuo delle minacce, significa che gli aggiornamenti di sicurezza possono essere applicati rapidamente (a differenza delle soluzioni on-premise o basate sui dispositivi, che sono in gran parte statiche in quanto diventano obsolete nel momento in cui un attore delle minacce ha successo).

La vivacità multi-frame con l'implementazione nel cloud e un centro operativo di sicurezza (SOC) dedicato. Centro operativo di sicurezza (SOC) è fondamentale per rilevare e prevenire costantemente le minacce generative dell'intelligenza artificiale come i deepfake. Questa è la nostra specializzazione: fornire la più solida garanzia di identità del settore per proteggere dalle nuove minacce mediatiche sintetiche in continua evoluzione che prendono di mira i processi IDV. Le nostre tecnologie brevettate, come Flashmarkgarantiscono che solo gli utenti legittimi possano accedere ai vostri sistemi, offrendo al contempo un'esperienza senza soluzione di continuità. Ecco perché siamo il partner preferito per la verifica sicura dell'identità a distanza da leader mondiali come il Dipartimento di Sicurezza Nazionale degli Stati Uniti, ING, il Ministero dell'Interno del Regno Unito e molti altri.

Recentemente iProov è stato anche il primo fornitore di sistemi biometrici a ottenere la certificazione della FIDO Alliance per la verifica dell'identità biometrica del volto, grazie a un rigoroso processo condotto da Ingenium Biometrics. La certificazione ha fatto seguito a non meno di 10.000 test e Dynamic Liveness ha ottenuto un record di successo impeccabile, con nessun attacco che ha superato il sistema. Questi risultati hanno stabilito un nuovo punto di riferimento per l'accuratezza e l'affidabilità, raggiungendo un tasso di accettazione della presentazione dell'attacco dell'impostore (IAPAR) dello 0% e un tasso di falsi rifiuti (FRR) dello 0,14%.

Non lasciate la vostra organizzazione vulnerabile alle perdite finanziarie e ai danni alla reputazione causati dalle frodi deepfake. Salvaguardate i vostri processi di identità con le difese all'avanguardia di iProov sui media sintetici, di cui si fidano i leader mondiali in tutto il mondo. Prenotate oggi stesso la vostra demo e scoprite come possiamo proteggere la vostra azienda da queste minacce.

Fiducioso di proteggere:

Stemma del Dipartimento della Sicurezza Interna degli Stati Uniti.svg 1 |
|
|
Logo UBS |
Testo del logo del governo australiano |
|
Logo GovTech
Logo NHS
Logo ING
|
|
Banca Knab

Rispettiamo i regolamenti più severi per non costringervi a farlo:

eidas |
Logo di attestazione CSA Star
|
Logo di certificazione WCAG W3c 2.2 AA
|
|

Programmate la vostra demo gratuita!