Vytváranie falošných ID riadené AI podkopáva protokoly KYC
V ére, kde sa technologický pokrok dosahuje rýchlosťou blesku, vstúpila umelá inteligencia na otázne územie vytvárania falošných identifikačných dokumentov. Nedávno zvýraznená služba, známa ako OnlyFake, bola údajne úspešná pri vytváraní falošných vodičských preukazov a pasov, ktoré sa zdajú byť dostatočne legitímne na to, aby prešli prísnymi kontrolami Know Your Customer (KYC), ktoré presadzujú viaceré burzy kryptomien.
Pohodlie a hrozba identifikácie generovanej AI
Za iba15 dolárov môžu jednotlivci získať umelo generované ID, ktoré sú zdanlivo schopné oklamať systémy overovania identity popredných finančných platforiem. Tieto falošné dokumenty zahŕňajú širokú škálu národností a účinne pokrývajú významnú časť globálneho trhu vrátane Spojených štátov, Kanady, Británie, Austrálie a rôznych krajín Európskej únie.
Platba za tieto podvodné ID je jednoducho uľahčená integráciou kryptomien, pričom služba akceptuje širokú škálu digitálnych mien prostredníctvom komerčných platobných služieb Coinbase.
Obchádzanie bezpečnostných opatrení pomocou digitálneho podvodu
Prípady týchto falzifikátov generovaných AI, ktoré sa používajú na obchádzanie detekcie, boli zdokumentované, pričom jeden konkrétny prípad zahŕňal vyrobený britský pas, ktorý bol predložený procesu KYC krypto výmeny OKX. Prezentovaná fotografia, ako ju cituje 404 Media, zobrazuje identifikačný dokument ležérne umiestnený na posteľnej bielizni – napodobňuje spôsob, akým môže jednotlivec zachytiť takýto obrázok na účely online overenia.
Podobne používatelia na kanáli Telegram pridruženom k OnlyFake otvorene zdieľali svoje úspechy pri používaní týchto syntetických ID na obchádzanie overovacích procesov na rôznych burzách a finančných službách vrátane Kraken, Bybit, Bitget, Huobi a dokonca aj PayPal. Tieto prípady vyvolávajú poplach týkajúci sa potenciálu, aby tieto služby mohli využiť podvodníci a hackeri, ktorí by mohli využiť tieto umelé identity na maskovanie svojej skutočnej osobnosti, čo komplikuje snahy o sledovanie nezákonných aktivít.
Burzy a finančné inštitúcie reagujú na podvodné správanie
Napriek týmto znepokojivým odhaleniam majú výmenní pracovníci záujem o vyjadrenie svojho postoja proti podvodným praktikám. Spoločnosť OKX napríklad vyvrátila akékoľvek dôsledky nesprávneho konania z ich strany a potvrdila svoj záväzok bojovať proti podvodným aktivitám. Aktívne spolupracujú s internými tímami a externými partnermi na prešetrení vznesených nárokov.
Vo svojej podstate funguje OnlyFake pod zámienkou poskytovania týchto ID výhradne na zábavné a ilustračné účely, pričom odmieta akýkoľvek úmysel vyrábať nelegálne sfalšované dokumenty.
Vytvorenie falošného ID cez OnlyFake je rýchlo vykonaný proces, ktorý údajne trvá menej ako minútu. Používatelia majú možnosť nahrať osobnú fotografiu alebo si vybrať z už existujúceho súboru obrázkov dostupných na stránke.
Riešenie zneužívania AI pri podvodných činnostiach
Stupňujúca sa schopnosť sfalšovať dôležité metadáta spojené s obrázkami, ako je poloha GPS, dátumy, časy a pôvodné zariadenia, môže proces overovania ešte viac skomplikovať. Túto schopnosť falšovať metadáta poskytuje OnlyFake, vďaka čomu sú tradičné metódy používané službami identity na overenie pravosti menej efektívne.
Zneužívanie AI na vytváranie vysoko presvedčivých hlbokých falzifikátov a iných foriem dezinformácií predstavuje pokračujúci boj pre bezpečnostné tímy búrz a finančných inštitúcií. Významné osobnosti v oblasti kryptomien, ako napríklad hlavný bezpečnostný riaditeľ Binance, vyjadrili obavy z rastúcej odbornosti týchto podvodných praktík.
Takéto obavy odrážajú širšie problémy, ktoré je potrebné riešiť, najmä vzhľadom na to, že AI sa naďalej vyvíja exponenciálnym tempom. Nástroje, ktoré majú kybernetickí zločinci k dispozícii, sú čoraz sofistikovanejšie, spochybňujú tradičné bezpečnostné opatrenia a vyžadujú si proaktívny prístup k prevencii, odhaľovaniu a zmierňovaniu potenciálnych hrozieb.
Podeľte sa o svoje myšlienky a názory na túto tému v komentároch nižšie. Ako by podľa vás mali kryptomenové platformy a burzy prispôsobiť svoje overovacie procesy, aby bojovali proti zneužívaniu AI pri vytváraní falošných identít? Zapojte sa do diskusie a dajte nám vedieť váš pohľad.