Дипфейки аудіо з генеративним штучним інтелектом

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Аудіо дипфейки, тобто голоси, імітовані комп’ютерними системами, постійно розвиваються. Це призводить до збільшення спроб шахрайства за допомогою ШІ.

Вже добре відомий так званий «внуковий трюк», коли злочинець зазвичай прикидається дитиною або онуком жертви та імітує кризову ситуацію, щоб отримати фінансову підтримку. Однак зараз використовується штучний інтелект, який спеціалізується на імітації голосів.Цим штучним інтелектом іноді потрібно лише 30 хвилин аудіоматеріалу, і вони можуть використовувати його для створення повного голосового профілю, за допомогою якого можна видати цю людину. З використанням генеративного ШІ це працює надзвичайно добре. Отримати потрібне аудіо тепер простіше, ніж будь-коли. Соціальні мережі роблять це можливим.

Імітація голосу така ж, як і оригінал

Уже є багато повідомлень, ще до появи генеративного ШІ, про спроби шахрайства в корпоративному середовищі, про що свідчить інцидент в Об’єднаних Арабських Еміратах у 2021 році. І багато хто також потрапляє на це, тому що значна частина не в змозі відрізнити наслідований голос від його оригіналу. Чим більше матеріалу має в своєму розпорядженні ШІ, тим важче стає виявити аномалії в імітованому голосі.

Звіт McAfee «Остерігайтеся штучного самозванця» показує, що 25 відсотків респондентів у всьому світі сказали, що отримували або знали когось, хто отримав шахрайський дзвінок за допомогою голосу, схожого на штучний інтелект. З такими онлайн-сервісами, як від Eleven Labs, які пропонують миттєве клонування голосу для створення синтетичного голосу з 30-хвилинних зразків аудіо, це лише питання часу, коли зловмисники ще більше використовуватимуть спроби голосового шахрайства на основі ШІ. Згідно зі звітом, майже половина (48%) респондентів допомогли б, якби їм подзвонили про автомобільну аварію, 47 відсотків допомогли б, якщо б їм подзвонили про крадіжку, 43 відсотки, якби вони втратили гаманець, і 41 відсоток, якби вони потребувала допомоги під час відпустки.

Мало хто може відрізнити

70 відсотків також сказали, що не можуть сказати, справжній голос чи ні. Тому єдиною справжньою підказкою щодо того, чи є дзвінок шахрайством, є те, що сам дзвінок є неочікуваним. Потенційне використання цього типу шахрайства в діловому світі варіюється від шахрайства з подарунковими картками генерального директора до цифрового шахрайства тощо. Усі вони вимагають від користувачів постійної участі в навчанні з питань безпеки в організації, щоб вони залишалися пильними, навіть коли голос надсилається. інший кінець телефону звучить знайомо.

Більше на KnowBe4.com

 


Про KnowBe4

KnowBe4, постачальник найбільшої у світі платформи для навчання безпеки та симуляції фішингу, використовується більш ніж 60.000 4 компаній у всьому світі. KnowBe4, заснований фахівцем з інформаційних технологій та безпеки даних Стю Сьюверманом, допомагає організаціям вирішувати людський фактор безпеки, підвищуючи обізнаність про програмне забезпечення-вимагач, шахрайство з керівниками та інші тактики соціальної інженерії за допомогою нового підходу до навчання безпеки. Кевін Мітнік, міжнародно визнаний фахівець з кібербезпеки та головний хакер KnowBe4, допоміг розробити навчання KnowBe4 на основі його добре задокументованої тактики соціальної інженерії. Десятки тисяч організацій покладаються на KnowBeXNUMX, щоб мобілізувати своїх кінцевих користувачів як останню лінію захисту.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі