TOP

Από τα passwords στα synthetic faces: Πώς η AI αλλάζει τους κανόνες της κυβερνοασφάλειας

Η φωτογραφία μοιάζει αυθεντική. Το πρόσωπο επίσης. Το ίδιο και το χαμόγελο. Το σύστημα facial recognition την εγκρίνει χωρίς δεύτερη σκέψη. Στην οθόνη εμφανίζεται το γνώριμο μήνυμα: access granted. Μόνο που πίσω από την οθόνη δεν βρίσκεται ο πραγματικός χρήστης. Βρίσκεται ένας κυβερνοεγκληματίας που έχει μόλις χρησιμοποιήσει την τεχνητή νοημοσύνη για να ξεγελάσει ένα σύστημα online ταυτοποίησης πελάτη — από αυτά που χρησιμοποιούν σήμερα fintech εφαρμογές, ψηφιακές τράπεζες ή υπηρεσίες KYC για να επιβεβαιώσουν ότι «είστε πράγματι εσείς».

Το παραπάνω δεν αποτελεί σενάριο κάποιου νέου επεισοδίου του Black Mirror αλλά πρόσφατο πείραμα της Ομάδας Παγκόσμιας Έρευνας και Ανάλυσης (GReAT) της Kaspersky, μιας από τις μεγαλύτερες εταιρείες κυβερνοασφάλειας παγκοσμίως, με παρουσία σε περισσότερες από 200 χώρες και εκατοντάδες εκατομμύρια προστατευόμενες συσκευές διεθνώς. Το πείραμα παρουσιάστηκε στους δημοσιογράφους που συμμετείχαν στο Kaspersky Horizons, το οποίο έλαβε χώρα προ ημερών στη Ρώμη.

«Seeing is No Longer Believing» («Το να βλέπεις δεν σημαίνει πλέον ότι μπορείς να πιστεύεις») ήταν ο τίτλος του live demo που παρουσίασε ο Maher YamoutSenior Security Researcher της Kaspersky, επιχειρώντας να αναδείξει την άνοδο των συνθετικών απειλών που γεννά η ευρεία χρήση της AI, όχι μόνο από επιχειρήσεις και απλούς χρήστες, αλλά και από τους ίδιους τους κυβερνοεγκληματίες.

Και μέσα από την παρουσίασή του κατέστησε σαφές ότι κάτι που μέχρι πριν από μερικά χρόνια έμοιαζε σχεδόν αδύνατο – αυτά τα συστήματα δημιουργήθηκαν άλλωστε για να αντικαταστήσουν τους αδύναμους κωδικούς πρόσβασης με κάτι θεωρητικά μοναδικό και αδύνατο να παραποιηθεί, το ίδιο το ανθρώπινο πρόσωπο – σήμερα όχι μόνο είναι τεχνικά εφικτό αλλά αρχίζει να αποκτά και συγκεκριμένες… οδηγίες χρήσης.

Διαβάστε περισσότερα στο δημοσίευμα του insider.gr πατώντας ΕΔΩ.