低技术手段可能是防范AI深度伪造的最佳方法
近期,专业服务公司Arup的一名员工在视频通话中被骗转账2500万美元。骗子利用了先进的AI技术生成的深度伪造图像和声音,使得传统的视觉和听觉认证手段失效。专家指出,在当前复杂的网络环境中,低技术的安全协议如硬件安全密钥或口头密码等措施能提供更有效的防护。例如,FIDO2和PIV硬件凭证已成为多因素身份验证的新标准,而秘密口令则被联邦调查局推荐作为视频或语音通话中的认证手段。然而,为了确保口头密码的有效性,必须在组织内部一致使用,并且需要采取措施防止员工因紧迫感或社会压力而绕过安全检查。此外,深度伪造技术的进步使得传统的自动化检测方法不再可靠,因此专家建议采用硬件密钥和口头密码等低技术解决方案来应对高级AI攻击。
