ปกป้องธุรกิจของคุณจากการแลกเปลี่ยนใบหน้าแบบ Deepfake ด้วย Dynamic Liveness

การเพิ่มขึ้นของ Generative AI ทําให้การสร้างสื่อสังเคราะห์ที่เหมือนจริงเป็นเรื่องง่ายอย่างน่าตกใจสําหรับผู้ประสงค์ร้าย ซึ่งเป็นภัยคุกคามที่สําคัญต่อกระบวนการยืนยันตัวตนระยะไกล เนื่องจากคลิปสลับใบหน้าสั้น ๆ ที่สร้างขึ้นโดยทีมวิทยาศาสตร์ของ iProov ภายในเวลาไม่ถึง 30 นาทีแสดงให้เห็นการเข้าถึงที่เพิ่มขึ้นของเครื่องมือ AI เชิงกําเนิดช่วยให้ผู้ประสงค์ร้ายสามารถสร้าง Deepfake ที่เหมือนจริงได้อย่างง่ายดายซึ่งสามารถข้ามโซลูชันการตรวจจับความมีชีวิตชีวาขั้นพื้นฐานได้

ตัวอย่าง Deepfake สลับหน้า

มันถูกสร้างขึ้นมาได้อย่างไร?

Face Swap คืออะไร?

A การสลับใบหน้า เป็นรูปแบบของ deepfake ที่มีความร้ายแรงและซับซ้อนเป็นพิเศษ รูปแบบของ deepfake โดยใช้ข้อมูลจากวิดีโอแหล่งต้น (ที่อยู่ภายใต้การควบคุมของผู้ก่อภัยคุกคาม) และนำใบหน้าของเป้าหมายมาต่อเข้ากับใบหน้าอื่นอย่างสมจริงด้วยเทคโนโลยี AI การสลับใบหน้าจะรวมภาพและวิดีโอที่มีอยู่เพื่อซ้อนทับอัตลักษณ์อื่นลงบนเนื้อหาต้นฉบับ แบบเรียลไทม์

จากตัวอย่างนี้แสดงให้เห็นว่าขณะนี้มีเครื่องมืออันตรายที่ทําให้การสลับใบหน้าที่สมจริงเกินจริงเป็นเรื่องง่ายอย่างน่าประหลาดใจ แม้ว่าเทคโนโลยีที่อยู่เบื้องหลังเครื่องมือเหล่านี้จะล้ําหน้า แต่ก็มักจะใช้งานง่ายด้วยวิธีการ "พลักแอนด์เพลย์" ซึ่งหมายความว่าแม้แต่ผู้โจมตีที่ไม่เข้าใจเทคโนโลยีก็สามารถสร้างการสลับใบหน้าและสื่อสังเคราะห์ประเภทอื่นๆ ได้โดยใช้ทักษะการเขียนโค้ดเพียงเล็กน้อย ซึ่งเพิ่มการเข้าถึงการโจมตีและความถี่

iProov ได้แบ่งปันข้อมูลอันมีค่าระหว่างการผลิตเพื่อพิสูจน์สิ่งนี้ เราค้นพบว่าการโจมตีแบบสลับหน้าเพิ่มขึ้นอย่างน่าตกใจถึง 704% ตลอดปี 2023 ใน รายงาน ข่าวกรองภัยคุกคาม ของเรา

นักวิเคราะห์ของเรายังคงติดตามเครื่องมือและที่เก็บการสลับใบหน้าที่แตกต่างกันกว่า 110 รายการ เช่น SwapFace, DeepFaceLive และ Swapstream ในขณะที่มีการพัฒนาอย่างรวดเร็ว

ในที่สุดผู้ไม่หวังดีสามารถสร้าง Deepfake ที่สมจริงมากขึ้นในเวลาน้อยกว่าที่เคยเป็นมา ความเสี่ยงที่เกิดจาก Deepfake มีความสําคัญ เนื่องจากสามารถบ่อนทําลายความไว้วางใจในสื่อดิจิทัลและอํานวยความสะดวกในการขโมยข้อมูลประจําตัวและอาชญากรรมทางไซเบอร์อื่นๆ

เหตุใดการเพิ่มขึ้นของ Generative AI, สื่อสังเคราะห์ และการแลกเปลี่ยนใบหน้าจึงเป็นปัญหา

Deepfakes และสื่อสังเคราะห์อื่นๆ เป็นภัยคุกคามที่สําคัญต่อวิธีการตรวจสอบระยะไกลทั้งหมด รวมถึงผลิตภัณฑ์การประชุมทางวิดีโอ ผู้ไม่หวังดีอาจ:

  • นําเสนอวิดีโอ Deepfake บนอุปกรณ์ดิจิทัลเพื่อหลีกเลี่ยงการตรวจสอบความมีชีวิตชีวาขั้นพื้นฐาน
  • ฉีดวิดีโอหรือรูปภาพ Deepfake แบบดิจิทัล ลงในกระบวนการออนบอร์ด/การรับรองความถูกต้องจากระยะไกล
  • ใช้สื่อสังเคราะห์ ร่วมกับเอกสารระบุตัวตนปลอมเพื่อแอบอ้างเป็นบุคคลที่ถูกต้องตามกฎหมาย หรือสร้างตัวตนใหม่ที่สมมติขึ้นจากข้อมูลจริงและปลอมด้วยเอกสารที่ดูเหมือนถูกต้องตามกฎหมาย

สิ่งนี้สามารถอนุญาตให้ผู้ไม่หวังดีข้ามมาตรการรักษาความปลอดภัยการเริ่มต้นใช้งานและการตรวจสอบสิทธิ์ของคุณ และเข้าถึงระบบหรือบัญชีที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต สิ่งนี้สามารถนําไปสู่การโจรกรรมข้อมูลประจําตัวการฉ้อโกงทางการเงินการบุกรุกระบบและความสูญเสียที่ทําให้หมดอํานาจสําหรับองค์กรที่ได้รับผลกระทบ

Deepfakes กลายเป็นอันตรายอย่างยิ่งเมื่อนําไปใช้ในการโจมตีแบบฉีดแบบดิจิทัล เนื่องจากสามารถปรับขนาดได้อย่างรวดเร็วเพื่อสร้างความเสียหายอย่างมาก การโจมตีแบบฉีดดิจิทัลเป็นการโจมตีทางไซเบอร์ที่ซับซ้อนปรับขนาดได้สูงและทําซ้ําได้ซึ่งถูกฉีดเข้าไปในสตรีมข้อมูลหรือข้ามกล้องของอุปกรณ์ทั้งหมด ในที่สุดการโจมตีเหล่านี้และการใช้ Deepfakes กําลังพุ่งสูงขึ้น:

การหลอกลวง Deepfake มีความซับซ้อนและผลที่ตามมามากขึ้นเรื่อยๆ ดังที่เห็นได้จากเหตุการณ์ล่าสุดที่ผู้เชี่ยวชาญด้านการเงินใน ฮ่องกงถูกหลอกโดยแฮงเอาท์วิดีโอ Deepfake ที่หลอกลวงให้โอนเงินจํานวน 25 ล้านดอลลาร์

องค์กรทุกขนาดต้องใช้มาตรการยืนยันตัวตนที่แข็งแกร่งอย่างเร่งด่วน – อันตรายทางการเงินนั้นมีอยู่จริงเกินไป:

iProov ป้องกันภัยคุกคามเหล่านี้อย่างไร

ระบบป้องกันหลายชั้นของ iProov ช่วยแยกแยะผู้ใช้จริงออกจากวิดีโอ Deepfake ได้อย่างมีประสิทธิภาพในระหว่างการเริ่มต้นใช้งานและการยืนยันตัวตน กลไกการท้าทายและตอบสนองแบบพาสซีฟ ที่เป็นเอกลักษณ์ของเราใช้ประโยชน์จาก เทคโนโลยี Flashmark™ ที่ได้รับสิทธิบัตร เพื่อฉายแสงสีแบบสุ่มไปยังใบหน้าของผู้ใช้ วิเคราะห์แสงสะท้อนเพื่อยืนยันตัวตน และขัดขวางการโจมตีแบบดิจิทัลที่ซับซ้อนและ Deepfake

การนำ โปรแกรม จำลอง กล้องเสมือน และเทคนิคการปลอมแปลงข้อมูลเมตามาใช้ในทางที่ผิด ทำให้องค์กรต่างๆ ไม่สามารถพึ่งพาข้อมูลอุปกรณ์ได้อีกต่อไป ส่งผลให้พื้นที่การโจมตีของผู้ก่อภัยคุกคามกว้างขึ้น iProov ใช้การตรวจจับการแทรกข้อมูลอันทันสมัยและความสามารถในการตรวจจับการปลอมแปลงข้อมูลเมตาเพื่อตรวจจับสิ่งเหล่านี้ วิธีการส่งมอบบนคลาวด์ของเราที่ผสานกับการตรวจสอบภัยคุกคามอย่างต่อเนื่อง ทำให้สามารถปรับใช้การอัปเดตด้านความปลอดภัยได้อย่างรวดเร็ว (ต่างจากโซลูชันภายในสถานที่หรือบนอุปกรณ์ ซึ่งส่วนใหญ่จะเป็นแบบคงที่ เนื่องจากจะล้าสมัยทันทีที่ผู้ก่อภัยคุกคามประสบความสำเร็จ)

การทำงานแบบมัลติเฟรมพร้อมการติดตั้งระบบคลาวด์และ ศูนย์ปฏิบัติการด้านความปลอดภัย (SOC) เฉพาะทาง มีความสำคัญอย่างยิ่งต่อการตรวจจับและป้องกันภัยคุกคาม AI เชิงสร้างสรรค์ เช่น ดีปเฟก อย่างต่อเนื่อง นี่คือความเชี่ยวชาญของเรา: มอบการรับรองตัวตนที่แข็งแกร่งที่สุดในอุตสาหกรรม เพื่อป้องกันภัยคุกคามจากสื่อสังเคราะห์ใหม่ๆ และที่กำลังพัฒนา ซึ่งมุ่งเป้าไปที่กระบวนการ IDV เทคโนโลยีที่จดสิทธิบัตรของเรา เช่น Flashmark ช่วยให้มั่นใจได้ว่าเฉพาะผู้ใช้ที่ถูกต้องตามกฎหมายเท่านั้นที่จะสามารถเข้าถึงระบบของคุณได้ พร้อมมอบประสบการณ์ที่ราบรื่น นั่นคือเหตุผลที่เราเป็นพันธมิตรที่ผู้นำระดับโลกเลือกใช้สำหรับการยืนยันตัวตนระยะไกลอย่างปลอดภัย เช่น กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐอเมริกา, ING, กระทรวงมหาดไทยแห่งสหราชอาณาจักร และอื่นๆ อีกมากมาย

นอกจากนี้ iProov ยังกลายเป็น ผู้จำหน่ายไบโอเมตริกซ์รายแรกที่ได้รับการรับรองจาก FIDO Alliance สำหรับการยืนยันตัวตนด้วยไบโอเมตริกซ์ใบหน้า ผ่านกระบวนการอันเข้มงวดที่ดำเนินการโดย Ingenium Biometrics การรับรองนี้ผ่านการทดสอบไม่น้อยกว่า 10,000 ครั้ง และ Dynamic Liveness ประสบความสำเร็จอย่างไร้ที่ติ โดยไม่มีการโจมตีใด ๆ ผ่านระบบ ผลลัพธ์เหล่านี้สร้างมาตรฐานใหม่ด้านความแม่นยำและความน่าเชื่อถือ โดยมีอัตราการยอมรับการนำเสนอการโจมตีแบบปลอมแปลง (IAPAR) อยู่ที่ 0% และอัตราการปฏิเสธที่ผิดพลาด (FRR) อยู่ที่ 0.14%

อย่าปล่อยให้องค์กรของคุณตกอยู่ในความเสี่ยงต่อการสูญเสียทางการเงินและความเสียหายต่อชื่อเสียงจากการฉ้อโกงแบบ Deepfake ปกป้องกระบวนการระบุตัวตนของคุณด้วยการป้องกันสื่อสังเคราะห์อันล้ำสมัยของ iProov ที่ได้รับความไว้วางใจจากผู้นำระดับโลก จองการสาธิตวันนี้และเรียนรู้วิธีที่เราจะปกป้องธุรกิจของคุณจากภัยคุกคามเหล่านี้

เชื่อถือได้ในการปกป้อง:

ตราสัญลักษณ์ของกระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐอเมริกา.svg 1 |
|
|
โลโก้ UBS |
สำเนาโลโก้รัฐบาลออสเตรเลีย |
|
โลโก้ GovTech
โลโก้ NHS
โลโก้ไอเอ็นจี
|
|
ธนาคาร Knab

เราปฏิบัติตามกฎระเบียบที่เข้มงวด ดังนั้นคุณไม่จำเป็นต้อง:

eidas |
โลโก้ CSA Star Attestation
|
โลโก้รับรอง WCAG W3c 2.2 AA
|
|

กําหนดเวลาการสาธิตฟรีของคุณ!