Pradinis puslapis » Naujausi straipsniai » Kaip DI kurti balsų klastojimai tampa kasdiene rizika? Skaitmeninio balso apsaugos gidas

Kaip DI kurti balsų klastojimai tampa kasdiene rizika? Skaitmeninio balso apsaugos gidas

Pagrindinė iliustracija
Pagrindinė iliustracija. Nuotrauka: engin akyurt / Unsplash.

Dirbtinio intelekto įrankiai per kelerius metus taip patobulėjo, kad vos per kelias minutes gali sukurti įtikinamai skambantį žmogaus balso dublį. Tam pakanka trumpo įrašo, kurį nusikaltėliai dažnai randa socialiniuose tinkluose ar viešuose vaizdo įrašuose.

Toks skaitmeninis „balso nuplėšimas“ tampa ne egzotika, o realia rizika kiekvienam, kuris kalba telefonu, naudoja balso pranešimus ar dalijasi vaizdo įrašais internete. Ypač pažeidžiami artimi šeimos ryšiai, įmonių vadovai ir finansus tvarkantys darbuotojai.

Kas yra balso klastojimas DI priemonėmis?

Balso klastojimas DI priemonėmis yra technologija, kuri kompiuteriniams modeliams leidžia atkartoti konkretaus žmogaus tembrą, tartį, intonaciją ir net emocijas. Skirtingai nuo senų sintetinio balso programų, šiuolaikiniai sprendimai išmoksta iš tikro balso pavyzdžių ir gali generuoti naujus sakinius, kurių žmogus išvis nėra ištaręs.

Dauguma tokių sistemų veikia panašiai kaip vertimo ar vaizdų generavimo modeliai: jos analizuoja daug pavyzdžių, išmoksta balso ypatybes ir vėliau jas pritaiko bet kokiam tekstui. Vartotojui pakanka įrašyti arba įkelti tekstą, o sistema jį „perskaito“ pasirinktu balsu.

Kaip nusikaltėliai naudoja suklastotus balsus?

Pagrindinė grėsmė paprastiems vartotojams yra apgaulingi skambučiai artimiesiems. Nusikaltėliai gali atkartoti sūnaus, dukros ar anūko balsą ir skubiai prašyti pinigų, teigdami, kad įvyko nelaimė ar avarija, ar gresia teisinės problemos.

Verslo aplinkoje ypač pavojingi vadinamuosius balso klastojimu paremti įsakymų pakeitimai. Užpuolikai gali paskambinti finansų skyriui, apsimesdami vadovu, ir nurodyti pervesti didelę sumą į „partnerių“ sąskaitą, kuri iš tiesų priklauso sukčiams.

Kodėl atpažinti klastotę darosi vis sunkiau?

Teminė iliustracija
Teminė iliustracija.

Ankstyvos skaitmeninio balso imitacijos dažnai skambėjo nenatūraliai: balsas buvo monotoniškas, trūko intonacijų, girdėjosi keisti perėjimai. Dabartiniai DI sprendimai jau geba atkurti pauzes, kvėpavimą, šypseną balse ir streso atspalvį, todėl klausytojui beveik nėra „už ko užsikabinti“.

Be to, nusikaltėliai derina DI balsą su kitomis socialinės inžinerijos technikomis: jie žino žmogaus gyvenimo detales iš viešų profilių, gali paminėti realius draugų vardus ar tikras vietas. Tokie niuansai sukuria įspūdį, kad skambutis negali būti suklastotas.

Kokie signalai gali išduoti suklastotą balsą?

Nors tobulėjančias klastotes atpažinti vis sunkiau, jos dažnai išduodamos tam tikrų smulkmenų. Vienas ženklų yra keistai statiškos emocijos: balsas gali skambėti teisingu tonu, tačiau emocijų pokyčiai bus ne iki galo natūralūs, lyg kalbėtų „per filtrą“.

Kitas požymis yra neįprastos pauzės ir sakinių „nukandimas“. DI neretai „pataiso“ žmogaus kalbą ir pašalina užsikirtimus, todėl pažįstamas žmogus gali netikėtai kalbėti pernelyg taisyklingai arba, priešingai, pasirodo dirbtinės pauzės ten, kur jų ankščiau nebūdavo.

Kaip apsaugoti savo balsą internete?

Teminė iliustracija
Teminė iliustracija.

Visiškai uždrausti skelbti savo balsą internete dažnai nėra realu, ypač jei dalijatės vaizdo įrašais, podkastais ar kalbate viešai. Tačiau galima sumažinti riziką, kiek įmanoma ribojant ilgesnius ir švaresnius garso įrašus, pavyzdžiui, trumpinant istorijas socialiniuose tinkluose ar pridengiant dalį garso fonine muzika.

Verta peržiūrėti privatumo nustatymus, kas gali matyti jūsų vaizdo įrašus, „stories“ ar senas transliacijas. Kuo sunkiau nusikaltėliams surinkti kelių minučių švarų jūsų balsą, tuo sudėtingiau jiems sukurti įtikinamą dublį.

Saugos žodžiai šeimoje ir darbe

Efektyvi praktinė priemonė yra vadinamieji saugos žodžiai. Šeimoje galima susitarti dėl trumpo kodo ar klausimo, kurio skambinantis asmuo turi paklausti ar į kurį turi atsakyti, jei kalbama apie skubią pagalbą ar pinigus.

Panašus principas tinkamas ir darbe, ypač ten, kur darbuotojai priima finansinius sprendimus. Vadovai turėtų nustatyti taisyklę, kad vien tik telefoninis nurodymas dėl pervedimų ar sutarčių nėra vykdomas be papildomo patvirtinimo kitu kanalu ar pagal iš anksto aiškiai aprašytą procedūrą.

Daugiafaktorinis tapatybės patvirtinimas balsu pagrįstoms paslaugoms

Teminė iliustracija
Teminė iliustracija.

Jei naudojate paslaugas, kurioms prisijungti užtenka tik balso atpažinimo, verta iš naujo įvertinti tokią apsaugą. DI balso klastojimas reiškia, kad žmogaus balsas nebėra patikimas vienintelis „raktas“ prie jautrios informacijos ar finansinių sąskaitų.

Saugiau rinktis autentifikavimą, kuriame balsas būtų tik papildomas veiksnys šalia kodo programėlėje, vienkartinės SMS žinutės ar fizinio žetono. Taip net ir nusikaltėliui pavykus nukopijuoti balsą, vien balso neužtektų prieigai gauti.

Ką turėtų daryti įmonės ir organizacijos?

Įmonėms svarbu darbuotojams aiškiai paaiškinti, kad net labai pažįstamai skambantis balsas telefonu nebūtinai yra patikimas. Reikalingos vidinės taisyklės, apibrėžiančios, kaip tikrinami žodiniai prašymai keisti sąskaitas, pervesti lėšas ar atskleisti duomenis.

Taip pat verta peržiūrėti, ar įmonės atstovų, vadovų ir specialistų balsai nėra pertekliniu mastu viešinami be būtino poreikio. Jei įmanoma, viešas medžiagas galima trumpinti, montuoti taip, kad nebūtų ilgo vientiso balso įrašo, iš kurio DI galėtų lengvai išmokti.

Kaip reaguoti į įtartiną skambutį?

Jei skambutis kelia įtarimų, pirmas žingsnis yra laiko išlošimas. Galima pasakyti, kad tuoj perskambinsite, padėti ragelį ir nepriklausomai susisiekti su žmogumi žinomu numeriu, o ne tuo, iš kurio buvo skambinta.

Kalbant su galimu sukčiumi verta užduoti konkretų klausimą, kurį žinote tik jūs ir artimasis ar kolega, pavyzdžiui, apie bendrą prisiminimą ar detales, nedalinamas viešai. Jei pašnekovas vengia atsakyti ar klaidos akivaizdžios, tai stiprus signalas nutraukti pokalbį ir informuoti kitus.

Jei vis dėlto įvyko apgavystė ir buvo prarasta pinigų ar jautrių duomenų, reikia kuo greičiau kreiptis į banką, policiją ir atitinkamas institucijas. Kuo anksčiau pradedami veiksmai, tuo didesnė tikimybė sustabdyti nuostolius ar juos sumažinti.

0 komentarai