コンテンツにスキップ

画像写真

カジノサイト

巧みな操作: ディープフェイクとソーシャル エンジニアリング

セキュリティの専門家は、人、場所、資産、情報に対する攻撃に精通していますが、感覚そのものに対する攻撃についてはどうでしょうか?自分の目と耳の証拠が信じられないときはどうしますか?

木曜日の GSX+ でのゲーム チェンジャー セッションでは、ハッカーであり、Snyk アプリケーション セキュリティ アドボケートであるアリッサ ミラーが、攻撃者がますますアクセスしやすくなっている深層学習ニューラル ネットワークを利用してメディアを操作し、組織の評判や将来に潜在的に影響を与える可能性があることを説明します。

ディープフェイクの写真、動画、音声は数年前から出回っており、主に有名人の顔を別の人の体に入れ替えたり、娯楽、いたずら、悪意のある目的で動画内での個人の発言を改変するために使用されてきました。

以前は、正確で信憑性のあるディープフェイク動画を作成するには、数週間にわたる研究、模倣するためのサンプル動画の堅牢なプール、および大量のコンピューティング能力など、豊富なリソースが必要でした。しかし、テクノロジーは猛烈なペースで進歩しており、まずまずのディープフェイク動画を開発するのにかかる時間は数週間から数分に変わりつつある、とミラー氏は言う。アルゴリズムは、ターゲット画像を正確に複製するのではなく、近似するための簡略手段を活用することで、より少ない計算能力を使用して、より高速かつ正確になっています。これにより、ディープフェイク技術が平均的な消費者にとってより入手しやすくなり、潜在的な攻撃者が容易に入手できるようになります。

たとえば、英国に本拠を置くエネルギー会社の CEO が 220,000 ユーロ (243,000 ドル) 以上を a に送金したときのことを考えてみましょう。犯罪者が人工知能ベースのソフトウェアを使用して、エネルギー会社のドイツの親会社の最高経営責任者の声になりすました後。ミラー氏は、強力な管理とセキュリティ教育があれば、こうした攻撃のほとんどは成功しないはずだが、これはディープフェイクの音声やビデオが攻撃者のソーシャル エンジニアリング兵器の単なる 1 つのツールになる可能性があることを示していると述べています。

ディープフェイク動画は、要人を恐喝したり、株価を操作したりするために使用される可能性があるとミラー氏は付け加えた。たとえば、Amazon CEO ジェフ・ベゾスの操作された動画がオンラインで公開された場合、「それらが本物かどうかは本当に重要でしょうか? ひとたび世論が変わってしまったり、Amazon の収益に影響を与えてしまったら、それは本当に重要なのでしょうか?」彼女は尋ねます。

この形式の「アウトサイダー取引」は、一般の人々の認識に大きな影響を与える可能性があり、たとえその動画が偽情報または意図的な偽情報として直ちに非難されたとしても、組織の将来全体に悪影響を与える可能性があるとミラー氏は説明します。

「組織に関する偽情報との戦いは、いずれにしてもインシデント対応計画の一部であるべきです」とミラー氏は言います。これには、ディープフェイク以外にも、「偽情報が組織にとって何を意味するのかを理解し、それにどのように対抗するかについての計画を立てること」が含まれます。
その計画には、ソーシャル メディアの脅威を積極的に監視すること、ディープフェイク動画やメディアの兆候に関するセキュリティ意識向上キャンペーンを展開すること、危機時に正確な情報を広めることに役立つ報道機関との前向きな関係を築くことなどが含まれるはずです。

ディープフェイク技術とそれがあなたの組織にとって何を意味するのかについて詳しく知りたいですか? CLASS-LLC CEO、Keyaan Williams との Q&A を含むセッション全文を、9 月 24 日木曜日午前 10 時 15 分~午前 11 時 5 分(東部夏時間)にご覧ください。

arrow_upward