【专访】Jumio:面对生成式AI与深度伪造,如何构建信任与安全

随着数字化时代的深入发展,身份验证和风险管理领域的挑战也在不断升级。Jumio亚太区副总裁Frederic Ho表示:“虽然企业已经意识到了KYC(了解您的客户)流程的重要性,但在生成式AI等技术带来的网络安全挑战下,这一流程正面临着前所未有的考验。”

网络犯罪分子正在使用更为先进的技术手段,如网络钓鱼、勒索软件和社会工程等,这使得数据泄露事件频发。Jumio亚太区总监丁娜娜提到:“仅在2024年第二季度,暗网上提供新加坡人身份数据的卖家数量就比去年同期增长了230%。”

Jumio发布的2024在线身份研究报告显示,消费者对于生成式AI和深度伪造相关风险表现出极大的担忧。调查结果显示,近四分之三的消费者(72%)每天都担心被深度伪造欺骗,从而泄露敏感信息或被骗金钱。特别是在金融行业中,高达67%的消费者怀疑他们的银行是否有能力打击深度伪造欺诈行为。

生成式AI与深度伪造的影响

生成式AI技术的快速发展不仅极大地提高了工作效率,也为欺诈和虚假信息的传播创造了新的可能性。例如,利用生成式AI工具,欺诈者可以轻松地撰写出精准专业的电子邮件,这增加了辨别真伪的难度。

丁娜娜指出:“机器人现在能够在社交媒体上开设账户,并使用生成式AI撰写看似有靠谱来源的帖子,用户将很难区分真实信息和虚假信息。”

随着AI技术的进步,远程建立数字身份的信任变得越来越具有挑战性。深度伪造技术可以创造出非常逼真但完全虚构的视频或图像,进一步加剧了这个问题。

近期的一个案例是在新加坡,一名社交平台用户收到了一张看似是他本人的不雅照片,并遭到勒索,但实际上这张照片是通过深度伪造技术制作的。

除了面向消费者,金融行业也面临诸多风险,新技术也同时催生了更多更难以识别、追踪和打击的金融欺诈案。真实案例显示,有黑客正在利用窃取的面部识别数据瞄准亚洲银行账户。

在泰国,黑客假扮政府机构人员,用户被提示下载一个 “数字养老金 ”应用程序,为了设置这样的应用程序,受害者会被要求录制一段用于面部识别的视频,黑客之后会将其作为原材料制作深伪视频实施诈骗。已知一名越南公民在一个类似的骗局中损失了4万美元。

由此可以看到,数字世界中的每个人,无论是企业还是个人,面对网络欺诈基本上无国界之分,都必须掌握应对网络攻击的知识和技能。对于AI技术带来的新威胁,企业必须对可能危及其运营、安全和声誉的各种风险保持高度警惕。企业也因此需要部署实施强大的技术方案,针对这些威胁建立更强大的防御机制,并最终领先网络犯罪分子一步。

Jumio如何应对生成式AI带来的信任危机

尽管利用深度神经网络、反深伪检测等技术能够对新型欺诈行为进行有效抵御,但由于黑客技术也在快速迭代,使得这种对抗变成了一个长期的“猫鼠游戏”,此时,在数字经济时代建立一种成熟的信任机制就变得非常关键。

对于AI技术带来的新威胁,企业必须对可能危及其运营、安全和声誉的各种风险保持高度警惕。企业也因此需要部署实施强大的技术方案,针对这些威胁建立更强大的防御机制,并最终领先网络犯罪分子一步。

面对生成式AI带来的欺诈风险,Jumio正在采取积极措施,利用AI来对抗AI驱动的欺诈。“我们必须保持领先于欺诈技术。事实上,越来越多的企业正在利用基于AI的生物识别和活体检测技术来加固其欺诈预防系统。”丁娜娜解释道,“Jumio数字身份调查显示,由于生成式AI的兴起和深伪图像的出现,54%的全球受访者认为面部识别技术在身份验证方面将发挥更大的价值。”

为了防止深度伪造,Jumio采用了先进的AI和机器学习模型,这些模型经过各种真实世界数据的训练。通过活体检测技术,Jumio能够发现复杂的攻击,包括人脸交换、人脸变形和其他高级的欺骗攻击。

欺诈者通常会以多个组织或消费者群体而非单一组织或个体为目标。Jumio推出了一种新的欺诈分析技术,该技术利用AI驱动的预测分析来识别跨企业网络的欺诈模式,并在用户通过身份验证流程时准确预测发生欺诈的可能性。

此外,Jumio还在注册过程中加入被动风险信号,如验证用户的个人身份信息、评估电子邮件和电话号码的信用级别等,以提供更多一层保障。

Jumio的身份验证流程简洁高效,用户只需拍摄身份证照片和自拍,即可在几秒钟内完成身份验证。当用户上传的照片不符合要求时,系统会提示用户重新提交,从而降低因多次尝试失败而放弃的比率。

Jumio能够基于面部的生物识别技术将自拍照中的特定面部特征(如眼睛、鼻子和耳朵的间距)与身份证件照片中的面部特征进行比较,来判断两者是否为一个人。通过活体检测技术,还可以发现复杂的攻击,包括人脸交换、人脸变形和其他高级的欺骗攻击。

此外,Jumio采用了主动光源、视频注入检测以及眼部和面部运动分析等技术来阻止攻击,并确认当前用户及其身份证件确实存在。

在加强身份欺诈防范方面,Jumio会采用各种AI驱动的方法对身份证件进行欺诈检查,确保数据和照片没有被篡改,包括采用基于面部的生物识别技术和先进的活体检测技术来检测复杂的欺骗攻击,如人脸互换和人脸变形。整个过程非常简单,只需拍一张身份证照片,然后自拍,即可在几秒钟内实现身份验证。用户旅程简便、快速,能够让合法使用者快速登录,同时将欺诈者拒之门外。

结语

随着生成式人工智能技术的进步,深度伪造的发生频率持续上升,这表明我们检测这些欺骗行为的整体能力还存在巨大差距。这种持续的过度自信更反映出加强公共教育和使用更有效的技术解决方案的必要性。企业和消费者必须合作强化数字安全措施,以有效防止身份欺诈。

Jumio通过整合的端对端身份验证和eKYC平台,提供了一系列身份验证服务,从账户开立到持续监控,确保在线用户的真实身份,保护企业的生态系统,并且可以满足KYC/AML要求。

Jumio利用自动化、生物识别、人工智能/机器学习、活体检测和无代码编排等强大技术,结合数百个数据源,帮助企业有效打击欺诈行为和金融犯罪,确保真实客户能够快速完成登录,并满足包括KYC和AML在内的各项监管合规要求。Jumio已在全球范围内处理了超过10亿笔身份验证的交易,业务覆盖200多个国家和地区。

Jumio的未来目标是不断提升欺诈检测技术,以适应不断变化的欺诈策略和技术环境。随着生成式AI的易获取性,欺诈策略正在跨行业演变,不仅仅限于金融服务。Jumio将继续投资研发,保持在欺诈检测、合规性和用户体验方面的领先地位。