- AI-stemmegenereringssoftware kan bruges til at replikere stemmer og få adgang til bankkonti.
- Lloyds Banks Voice ID-program blev brudt ved hjælp af softwaren.
- Enhver med adgang til stemmeoptagelser kan potentielt bruge AI-stemmegenereringssoftware til at hacke bankkonti.
En teknisk forfatter opdagede for nylig, at AI-stemmegenereringssoftware kan bruges til at bryde bankkontosikkerhedsforanstaltninger. Softwaren blev brugt til at replikere en syntetisk stemme, der kunne få adgang til kontooplysninger, herunder saldi og nylige transaktioner. Denne artikel vil diskutere farerne ved AI-stemmegenereringssoftware, hvordan det bruges, og hvilke foranstaltninger banker kan tage for at forhindre svigagtig aktivitet.
Farerne ved AI Voice Generation Software
AI-stemmegenereringssoftware kan skabe syntetiske stemmer, der er i stand til at sige, uanset hvilken tekst der indtastes på webstedet. Dette sætter alle i fare, da alle med adgang til en stemmeoptagelse potentielt kan bruge softwaren til at replikere en persons stemme og få adgang til følsomme oplysninger.
Joseph Cox, en teknisk skribent for Vice, testede for nylig sikkerhedsforanstaltningerne for sin banks automatiserede servicelinje ved at bruge et klip, han havde lavet med et AI-stemmeoprettelsesværktøj. Inden for få sekunder fik han adgang til sine kontooplysninger, herunder saldi og seneste transaktioner. Han prøvede senere det samme med en konto i Lloyds Bank, hvor hans første forsøg mislykkedes, men efter at have fået softwaren til at læse længere tekster for at forbedre troværdigheden af dens kadencer, lykkedes det ham at få adgang.
Sådan fungerer AI Voice Generation Software
For at bruge AI-stemmegenereringssoftware optager en person et par minutters tale og uploader det til softwaren. Softwaren opretter derefter en syntetisk stemme, der er i stand til at sige, uanset hvilken tekst der indtastes på webstedet. Softwaren er nem at bruge og har ikke robuste sikkerhedsforanstaltninger på plads for at forhindre misbrug.
Banker, der bruger stemmegodkendelsesteknologi
Mange banker, herunder Wells Fargo, TD Bank og Chase, bruger stemmegodkendelsesteknologi til at give brugerne mulighed for at udføre bankaktiviteter over telefonen, såsom checkkontosaldi og transaktionshistorik og overførsel af penge. Lloyds Bank kan prale af, at dets Voice ID-program er sikkert og unikt for hver person og analyserer mere end 100 karakteristika, men det kan tilsyneladende ikke skelne mellem menneskelige stemmer og AI-genererede.
Mulige konsekvenser
Efterhånden som AI-værktøjer fortsætter med at udvikle sig og forbedres i et hurtigt tempo, kan det, der nu virker som banebrydende autentificeringsforanstaltninger, snart blive meget nemt at bryde. Rachel Tobac, SocialProofSecurity CEO, anbefaler, at organisationer, der udnytter stemmegodkendelse, skifter til en sikker metode til identitetsbekræftelse, såsom multi-faktor autentificering, så hurtigt som muligt. AI-stemmegenereringsteknologi gør det muligt for folk at bryde en persons konto uden nogensinde at have interageret med dem i det virkelige liv
[…] Læs den originale artikel […]
Jeg tror, der er en fejl i din blå fremhævede åbning. Burde den ikke læse, at der ikke var et beviseligt behov for dette? Også, hvis du tror, at en hacker nede på gaden vil få adgang til dine konti, så tro om igen. Det vil være regeringer, der stjæler fra dig på denne måde og derefter giver "hackere" skylden. Og ikke kun ved jeg det for mig selv fra årtier i information, men hvis du ikke tror på en tilfældig spøgelse på internettet, så tag et kig på, hvad Kevin Mitnick siger om disse brud. Jeg ved ikke, hvor det er nu...på YT...men det er jeg... Læs mere "
Mente du "intet bevisligt behov"?
[…] AI Voice Generation: Ny måde at hacke bankkonti […]