信息安全担忧:人工智能成功通过身份验证

2024年01月08日 由 samoyed 发表 191 0

最近一张人的在线验证图片在互联网上流传开来。可怕的是,这张图片完全是AI生成的,据报道是使用稳态扩散(Stable Diffusion)创造的。这张图片展示了大家一直担忧的事:AI身份盗窃。


图片上是一个人手持标牌的形象,可以轻松地用来进行在线身份验证。许多银行和经纪公司允许用照片或视频进行KYC验证。然而,这也增加了通过AI工具操纵这一过程的可能性。


AI-Can-Now-Do-Your-KYC-1300x731


去年涌现出大量AI图像生成工具,而且它们中的大多数仍然不受版权法的约束,这只会使过程失控。最近的Midjourney V6工具版本,允许人们生成任何名人或品牌形象而没有任何限制。此外,随着深度伪造(deepfake)的兴起,视频作为识别形式也受到了威胁。


最近,Zerodha联合创始人Nithin Kamath通过分享自己的deepfake视频谈到了在线身份欺诈的威胁。Kamath解释了典型的验证过程,身份和地址证明是通过Digilocker或Aadhaar取得的。紧接着是通过网络摄像头进行的身份检查,他认为在当今时代身份安全已经受到了威胁。


完美解决方案的出现


尽管可以采用双因素认证、规范密码、验证和报告重复账户、密码更新等多项措施,但它们都不是预防性措施。目前,完美的在线识别方法可能看起来遥不可及,但可能有效的是Worldcoin。


World ID,一种数字护照,可以在线验证独特的人类身份,同时优先保护隐私。随着最新更新,包括Reddit、Shopify、Discord等在内的多家公司已将World ID 2.0集成到他们的平台上,用户可以使用它来验证自己的账户。


Worldcoin在零售、游戏和电子商务等多行业平台上的集成,可以让用户获得安全的体验。Worldcoin可以解决因重复账户、多次享受折扣、自动化机器人集成以及不良行为者而引起的欺诈问题。人格验证允许保护免受非法账户共享带来的风险,而这是黑客获取多个账户访问权限的潜在方式。


此外,即使是用于在线验证的验证码,也可以被Worldcoin淘汰。


大规模集成


这个想法听起来很完美,但问题在于实施。为了这些措施有效地工作,Worldcoin或类似的产品需要被普遍集成。然而,出于安全方面的担忧,人们对Worldcoin仍然持怀疑态度。


从Worldcoin Orbs最初推出开始,围绕其捕获的生物特征数据的争议一直处于人们的关注之下。尽管公司后来出面解释了关于个人数据的安全使用,声明他们不存储任何人的数据,但Worldcoin的采用速度仍然缓慢。目前,Worldcoin拥有超过200万用户,用户遍布120个国家。


人工智能的身份盗窃问题正在逐渐成为一个繁重的问题。除非采用诸如Worldcoin和数字人格证明方法这样的应用程序,否则AI欺诈的数量将继续上升。

文章来源:https://analyticsindiamag.com/eerily-ai-can-now-do-your-kyc/
欢迎关注ATYUN官方公众号
商务合作及内容投稿请联系邮箱:bd@atyun.com
评论 登录
热门职位
Maluuba
20000~40000/月
Cisco
25000~30000/月 深圳市
PilotAILabs
30000~60000/年 深圳市
写评论取消
回复取消