- Oprogramowanie do generowania głosu AI może służyć do replikacji głosów i uzyskiwania dostępu do kont bankowych.
- Program Voice ID firmy Lloyds Bank został naruszony za pomocą tego oprogramowania.
- Każdy, kto ma dostęp do nagrań głosowych, może potencjalnie użyć oprogramowania do generowania głosu AI do włamania się na konta bankowe.
Pisarz techniczny niedawno odkrył, że oprogramowanie do generowania głosu AI może być wykorzystywane do naruszania środków bezpieczeństwa konta bankowego. Oprogramowanie zostało wykorzystane do replikacji syntetycznego głosu, który mógł uzyskiwać dostęp do informacji o koncie, w tym sald i ostatnich transakcji. W tym artykule zostaną omówione zagrożenia związane z oprogramowaniem do generowania głosu opartym na sztucznej inteligencji, sposób jego wykorzystania oraz środki, jakie banki mogą podjąć, aby zapobiegać nieuczciwym działaniom.
Niebezpieczeństwa związane z oprogramowaniem do generowania głosu AI
Oprogramowanie do generowania głosu AI może tworzyć syntetyczne głosy, które są w stanie wypowiedzieć dowolny tekst wprowadzony na stronie. Naraża to wszystkich na ryzyko, ponieważ każdy, kto ma dostęp do nagrania głosu, może potencjalnie użyć oprogramowania do replikacji głosu osoby i uzyskania dostępu do poufnych informacji.
Joseph Cox, pisarz techniczny dla Vice, niedawno przetestował środki bezpieczeństwa zautomatyzowanej linii obsługi swojego banku, używając klipu, który zrobił za pomocą narzędzia do tworzenia głosu AI. W ciągu kilku sekund uzyskał dostęp do informacji o swoim koncie, w tym sald i ostatnich transakcji. Później próbował tego samego z kontem w Lloyds Bank, gdzie jego pierwsza próba się nie powiodła, ale po tym, jak oprogramowanie odczytało dłuższe teksty, aby poprawić wiarygodność jego kadencji, udało mu się uzyskać dostęp.
Jak działa oprogramowanie do generowania głosu AI
Aby skorzystać z oprogramowania do generowania głosu AI, osoba nagrywa kilka minut mowy i przesyła je do oprogramowania. Następnie oprogramowanie tworzy syntetyczny głos, który jest w stanie wypowiedzieć dowolny tekst wprowadzony na stronie. Oprogramowanie jest łatwe w użyciu i nie ma solidnych zabezpieczeń zapobiegających nadużyciom.
Banki korzystające z technologii uwierzytelniania głosowego
Wiele banków, w tym Wells Fargo, TD Bank i Chase, korzysta z technologii uwierzytelniania głosowego, aby umożliwić użytkownikom wykonywanie czynności bankowych przez telefon, takich jak sprawdzanie salda konta i historii transakcji oraz przesyłanie pieniędzy. Lloyds Bank chwali się, że jego program Voice ID jest bezpieczny i unikalny dla każdej osoby, analizując ponad 100 cech, ale najwyraźniej nie potrafi rozróżnić głosów ludzkich od głosów generowanych przez sztuczną inteligencję.
Możliwe konsekwencje
Ponieważ narzędzia sztucznej inteligencji wciąż ewoluują i ulepszają się w szybkim tempie, to, co obecnie wydaje się najnowocześniejszymi środkami uwierzytelniania, może wkrótce stać się bardzo łatwe do złamania. Rachel Tobac, CEO SocialProofSecurity, zaleca organizacjom wykorzystującym uwierzytelnianie głosowe jak najszybsze przejście na bezpieczną metodę weryfikacji tożsamości, taką jak uwierzytelnianie wieloskładnikowe. Technologia generowania głosu AI umożliwia ludziom włamanie się do konta osoby bez interakcji z nią w prawdziwym życiu
[…] Przeczytaj oryginalny artykuł […]
Myślę, że w zaznaczonym na niebiesko otworze jest błąd. Czy nie powinno być napisane, że nie było takiej potrzeby? Ponadto, jeśli myślisz, że jakiś haker z ulicy uzyska dostęp do twoich kont, pomyśl jeszcze raz. To rządy będą okradać was w ten sposób, a następnie obwiniać „hakerów”. I nie tylko wiem to z własnego wywiadu od dziesięcioleci, ale jeśli nie wierzysz jakiemuś przypadkowemu upiorowi w Internecie, spójrz, co Kevin Mitnick mówi o tych naruszeniach. Nie wiem, gdzie jest teraz… na YT… ale jestem... Czytaj więcej "
Miałeś na myśli „no demonstrable need” ?
[…] Generowanie głosu AI: nowy sposób włamywania się na konta bankowe […]