童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

细思极恐,AI“花式诈骗”的N种方式

9月21日 生死族投稿
  当科技手段用于诈骗,众多普通人可能都无法辨别。科技从来都有两面性,回归技术本身,也许是防范的最好手段。
  最近关于AI的负面新闻着实有点多。不是“合成老板声音骗走173万”,就是“过度采集信息侵犯学生隐私”作为一个长期关注AI进展的科技媒体,我们一边替AI着急,同时又觉得心里的另一只靴子落了地“该来的总会来”。
  在很长一段时间内,大家更愿意将目光聚焦在AI的技术进步上。比如“AI语音合成”,相关的新闻大家一定也看过很多了,“聊天App推出变声成明星功能”,“仅用1分钟AI就能模仿你说话”,“谷歌语音克隆实现情感表达”等等,无不伴随着对技术的乐观期盼,相关技术成果也被研究者们慷慨地分享在开源平台上。
  形势一片大好中,这次“AI语音诈骗”事件恰恰给我们提了个醒:
  技术的进步与普及速度,已经远远走在了普通人的认知前面。在社会高度智能化、技术应用门槛越来越低的今天,AI也必然成为诈骗者的目标和帮凶,危及个人资产安全只是迟早的事。
  对于个人来说,为了争取不被骗子收割,预先了解AI有哪些能力,就是必不可少的一课了今天就来说说,有哪些辨别起来难度较大的AI骗局。
  难度系数一星:伪造邮件钓鱼邮件
  即黑客伪造官网发送邮件,其中携带恶意木马或虚假内容来窃取信息,早已经不是什么新鲜的攻击手段了。以现有的安全技术,检测并防御来自钓鱼邮件的威胁,几乎不费吹灰之力,近两年类似的骗局也很少出现在大众眼前。
  可是,如果邮件这一用途与人工智能相结合,使攻击者能够访问公司网络并说服员工授权转账,那带来的后果就会非常可怕了。
  2017年,美国南俄勒冈大学就被诱骗进行了190万美元的转账,他们认为自己的转账对象是负责建设学生娱乐中心的安德森建筑公司,实际上却转到了骗子的银行账户。该事件导致FBI向其他大学与机构发出了风险警告。
  而在此前,已经有78起类似的骗局发生,电缆制造商Leoni和科技公司UbiquitiNetworks之类的公司,曾被骗走了数亿美元。
  这种商务电邮诈骗(BEC)到底是如何实现的呢?
  首先,骗子很容易找出与机构有业务联系的工程项目公司,然后冒充既定厂商向机构财务部门发送支付账单,机构信以为真之后就会将后续的款项转账到骗子的银行账户,等意识到被骗的时候,通常已经追不回来了。
  之所以能够达到如此逼真的效果,除了骗子会注册一个与官方类似的域名来假冒邮件地址之外,人工智能的参与也起到了非常大的帮助。
  攻击者通过Twitter、LinkedIn、Facebook等社交媒体,就能够全面了解目标的业务往来信息,有些企业和机构的官网也会公开(暴露)自己的组织机构和管理人员,而年龄、性别、博文等等多维数据都可以被注入到机器学习训练模型之中。
  比如一名高管在Twitter上公开了他的日程、演讲计划、旅行计划等,系统就能分辨出他何时在参加会议或是在工作,从而调整攻击策略,然后借助AI语言模型生成连贯的令人信服的内容。
  最常见的是要求更改付款账户或是进行紧急付款,而高管人员正在假期或长途飞行时很难联系到本人,毫无防备的受害者很容易就会因“事态紧急”而选择听从号令。
  由此产生的攻击能帮助攻击者绕过一些基于签名的检测系统,成功骗过当前的一些反垃圾邮件遥测技术。而且,它还能不断学习,如果攻击有效,信息就会被反馈到模型中,进一步提升未来攻击的准确性;失败的数据也会反馈回来,以便机器可以学习哪类信息是不奏效的。
  别觉得这个套路过于简单。联邦调查局的数据显示:2018年由伪造电邮骗局造成的损失超过了125亿元(其中最大的一笔高达50亿美元),是2017年的两倍多。最关键的是,由于不带有钓鱼页面或文件,因此这种骗局很难通过安全软件来进行甄别,地址和内容看起来都是“合法的”。
  想要不上当,只能依靠个体的警觉了。如果掌握公司财务的是一个对技术近况不甚了了的“傻白甜”,结果可想而知。
  难度系数二星:伪造笔迹
  如果说提高警惕、仔细核验,邮件诈骗在很大概率上能够防范的话,那么AI伪造笔迹这种个性化特征,可能连极为熟悉你本人的亲朋都容易上当。
  英国UCL大学研究人员就开发出了“Mytextinyourhandwriting”人工智能算法,能够分析一个人的字形及其特殊的书写方式,生成字形、字号、颜色、笔线纹理、垂直及水平间距等完全相同的笔迹,这是迄今为止对人类笔迹的最精确复制。
  而早在2017年上海举行的GeekPwn2017国际安全极客大赛上,就有团队通过类似的笔迹模型写出了一张以假乱真的欠条。这个自带书法笔迹深度学习系统的手臂“DeepWritting”,首先从现场一位作家的真人笔迹中进行学习,掌握了作家笔迹的每一个细节和习惯,然后很快写下了一张欠条,即使是现场请来的专业笔迹鉴定师,也无法发现有任何与真迹不符的地方。换句话说,如果骗子利用该模型伪造一张欠条,法律上也难以判定它是假的。
  当然,欠条只是小case,恐怕罪犯也不愿轻易劳心劳力地只坑一个人。但如果是伪造出具有较高精准度的法律或金融文件,比如财务合同签名、遗嘱、历史人物的手迹等等,就为司法证据的鉴定和非法证据的排除带来了不少困难,有可能改变事实的关键走向。
  历史上就曾发生过《明星》画刊编辑花费数百万购买了大量包含希特勒笔迹的资料,历时数月学习和模仿,伪造了一本多达62册的希特勒日记,并将之作为独家新闻公之于众,在当时引起了全球性轩然大波。但很快历史专家通过材料鉴定,发现该日记的纸张里含有当时尚未发明的材料,才让真相大白。
  但随着AI生成算法能力的提升,未来想要靠专业鉴定师来识别出字迹的真伪,恐怕就不是一件容易的事了。
  难度系数三星:机器人电话
  当然,无论是邮件,还是手写授权,在现代人的生活场景中都在逐渐淡化。不过,上述诈骗方式还没遭到破解,就有更难以辨别的新手段出现了。
  机器人电话,就是AI语音合成技术一种比较广泛的应用。有些场景只是有点烦人,比如利用AI机器人进行推销。想必大家都没少经历过,接通一个看似官方的来电,声音那头会非常自然地跟你打招呼“你好”,停顿之后,如果你客气地回应“哪位”,对面的机器人就会将你引导到手机短信,鼓励你办理业务。
  而有些手段就涉及到诈骗犯罪了,比如用虚假借口索取金钱或个人信息。由于电销机器人技术已经非常普及,几乎不需要高投入就能行骗,也导致此类骗局正在泛滥。
  比如今年4月份郑州市公安局破获的一起诈骗,某公司就是先从网上购买AI机器人电话软件,由电话机器人自动操作。以每天10001500个的速度拨打客户电话,一旦有客户没有拒绝接听并表示感兴趣;这些声音甜美、说话热情的AI语音机器人就会记下该电话号码,然后由业务员主动添加该客户的微信吸引他们充值投资;一旦资金到账,就迅速拉黑对方。
  2018年,美国联邦委员会还向四家在全美境内提供非法机器人呼叫电话投放服务的运营商发起了诉讼。这些公司会向人们推销虚假的能减免债务的服务,亦或是伪装成慈善机构欺骗大家捐赠汽车等财务,再把它们卖掉。还有的声称自己是谷歌的“数据服务代理”,诈骗小企业主支付数百美金来优化其搜索排名。
  更让人无奈的是,目前除了用户主动进行“诈骗号码”标记之外,并没有其他能真正有效阻止非法机器人电话的方法。
  难度系数四星:语音克隆
  上述技术和语音克隆比起来,还是小巫见大巫了。
  因为机器人语音系统还可能存在卡顿、音色机械化、语气表现力不足、多轮对话“鬼打墙”等问题。但到了克隆级别,不仅说话的声音达到了真人水准,甚至还能模仿真人的情感和语调,自动说出全新的语句。
  文章开头提到的,AI伪装成母公司“老板”电话,讲出带有德国腔的英文;要求必须在一个小时之内给“匈牙利供应商”转账,成功骗走22万欧元,采用的就是语音克隆技术。
  除了能够利用神经网络对原始音频进行建模和模仿之外,AI还能够分析本人的社交网络,很快掌握个性化的说话方式、与周围人的关系、兴趣爱好等等,从而模仿你与身边的人自然地交流。
  别说是工作伙伴了,就连亲妈,可能都听不出克隆出来的语音与本人有什么区别。Buzzfeed的科技记者CharlieWarzel就曾使用一款免费的语音合成软件,模仿了自己的声音,然后打电话给自己的妈妈,结果对方居然没听出来。
  目前,谷歌的WaveNet、Lyrebird语音合成软件,Adobe的ProjectVoCo,以及百度的DeepVoice,科大讯飞、腾讯等等都提供语音合成的开源应用。
  顺着这个思路往下延伸,或许有一天,AI可以模仿我们给朋友写信、玩转社交媒体,替我们签名,甚至能够代替我们和亲朋好友聊天这一切似乎很美好,但如此容易获取的技术,无异于将很多个人安全数据都交到诈骗罪犯手中,又会是一种多么可怕的存在?
  AI诈骗这场仗,未来该如何打?
  当然,说了这么多,并不是为了让大家对AI敬而远之。绝对的“技术安全”本身就是一个伪命题,因噎废食并不可取,也并不现实。
  或许,当我们将AI作为一柄神兵利器释放出来的时候,就注定就走上一条“以子之矛攻子之盾”的道路。
  如何将“安全之盾”铸造地更加强大呢?
  如果说技术的发展是问题的起源,它也将成为解决问题的归宿。最典型的,除了加强个人安全警示教育之外,许多新的技术方法也开始被应用在防范AI诈骗上。
  比如安全公司赛门铁克,最近就提出了采用区块链技术和IP语音(VoIP)呼叫的方法,就是来辨别来电者的真实性,从而减少哪些模拟来自上级的诈骗电话。
  再比如,卡迪夫大学和查尔斯三世大学的科学家通过NLP技术来判断书面谎言,通过一个名为VeriPol的工具来识别语句中的各种特征,判断出报告是否真实。对于一些伪装真人发出的诈骗邮件或书面文件,更强大的AI模型显然能起到很好的反制的作用。
  当然,在不明确技术泛滥后果的前提下,合理地释放技术成果也成为一些科技企业的选择。比如OpenAI前段时间推出的性能更高的无监督语言模型GPT2,就没有按照行业惯例进行开源,只发布了简化版,不发布数据集、训练代码以及模型权重,目的就是避免“这一技术被人恶意利用”。
  除了技术人员与黑客们斗智斗勇,产业界也开始从规则建设的层面,为滥用AI的行为设立了禁区。
  FTC和FCC近年来都加强了对非法机器人电话的监管行动,向八家小型电信运营商和互联网通讯公司发出通知,敦促他们追捕并关闭可疑的欺诈电话来源。
  在美国安全中心发布的《人工智能与国家安全》报告中,也明确将人工智能伪造技术列为威胁国家安全的重点技术。
  中国也开始通过政策管理和技术限制等途径进行布局,来应对人工智能的潜在安全风险。
  这次“AI语音诈骗”事件让全球人民真切地经受了一次以AI为名的安全教育。
  总的来说,攻击者与防御者手中的武器都在升级迭代,而围绕AI生成的网络欺骗与安全问题有着太多意想不到的可能性,这场全新的斗法,或许是时候从技术维度,走向常识、伦理、规则等更广阔的领地了。

朴素贝叶斯:帮助AI产品经理“小步快跑,快速迭代”贝叶斯定理相信不少人都接触过,这个看似只属于数学领域的定理,在AI产品经理看来有怎样的魅力呢?我们常常遇到这样的场景。与友人聊天时,一开始可能不知道他要说什么,但是他说了……一文读懂智能客服:发展历程、系统搭建、市场推广在人工智能领域,智能客服是比较容易落地,且技术比较成熟的一项应用实践。本文以智能客服为对象,梳理了它的发展历程、系统搭建、市场推广。enjoy2018IO开发者大会上,谷……脱碳入硅,美国SaaS企业的智能化进程AI技术的发展,似乎为SaaS企业带来了新的方向。笔者观察美国SaaS企业进程,总结经验,希望对中国相关企业带来一些参考。编者按人是一种由规则组成的碳基生命,进食之……AI助力环保遥感监测,强大算力很关键虽然遥感监测为环境保护提供了一个全局性的解决方案,对环境保护有着不可或缺的作用,但是遥感也存在问题:发现问题和着手解决的时间差。毫无疑问,最大程度上缩短这个时间差,是遥感……细思极恐,AI“花式诈骗”的N种方式当科技手段用于诈骗,众多普通人可能都无法辨别。科技从来都有两面性,回归技术本身,也许是防范的最好手段。最近关于AI的负面新闻着实有点多。不是“合成老板声音骗走173万”,……无人驾驶已经上路,未来将驶向何方?由于人工智能的技术发展,很多领域开始了革命式创新,无人驾驶就是其中一个。本篇文章中作者介绍了无人驾驶的概念以及发展过程,并且通过分析无人驾驶的具体设计,预测了其未来发展趋势。……“AI”将比“互联网”落地更容易本文认为人工智能产业化速度和规模肯定远远超过互联网化,而“智能化”更是传统企业弯道超车的机遇。相对于以互联网经济为代表的“信息革命”,已经有人把“人工智能”视为第四次产业……快播王欣的“灵鸽AI”不完全体验记录本文以“灵鸽AI”为主题,与我们分享了笔者的使用体验,并分为四个部分展开。北京灵鸽技术有限公司,注册资本为3000万美元,法定代表人是王欣妻子彭鹏,王欣任董事长,注册所属……监测为王:重构营销智能时代基础设施从麦克卢汉的理论出发,笔者探讨了营销智能时代数据监测方的运用和扮演角色相比信息时代的不同。在互联网诞生的四分之一个世纪以前,麦克卢汉就在《理解媒介》中写道:“下一个……如何从零搭建智能外呼场景本文梳理了搭建智能外呼场景时,具体的5个操作阶段以及4个注意点。一、前言智能AI的快速发展,传统呼叫中心也在进行智能化改造,智能外呼本身可以理解为是传统呼叫中心外接……AIoT的语音技术,究竟如何落地?AIoT融合AI技术和IoT技术,除了实现技术的革新,其主要技术的应用和真正落地也是该领域的重点问题。是新的技术和生产工艺(例如,早期的汽车)通过被应用和被应用而获得改善……语音交互在车载场景中的应用汽车驾驶体验的智能化升级下,车载场景内容的语音交互场景、产品形态都在不断变更、不断升级。而未来它究竟发展地怎么样呢?让我们拭目以待。汽车驾驶体验的智能化升级自动驾驶……
超过三分之一的英国政府科技工作者仍未使用开放源代码英国政府在2021年发布的《技术规范》中承诺使用更多的开源软件,但在一项新的研究中,38的政府技术工作者表示他们的部门仍然没有使用任何开源软件。在一个更积极的方面,数据管理公司……揭秘百家号带外部超链跳转手法?也不知道说的对不对!最近不少人看到百家号这样的文章,也就是在开头会有一段蓝色的小字,然后点击后,神奇的事居然发生了,原来点击后可以直接跳转到官网,完全在百家号内实现精准引流。本着研究的态度,……知乎上线学习专区,要抢B站“学习网站”的头衔?知乎选择的这条赛道,是否先弄清了自己的优势呢。直到2022年,知乎的视频业务似乎并没有发生奇迹。尽管裁员、部门降级等传言多次出现,并且知乎方面也屡次回应称“没有裁员计划”……《我叫赵甲第》分账票房破7000w背后,优酷分账剧的“爆款”分账网剧发展的第六年。从2016年市场中首次诞生出分账票房破2000w作品,到2020年迎来“小高潮”,出现分账票房破亿的代表作,分账剧在玩法与创作上,越来越朝着多样化、……小红书薯条上线商品访问量优化目标产品能力提升商品访问流量站长之家(ChinaZ。com)7月5日消息:近期,小红书宣布自助式广告投放产品薯条全新上线以商品访问量为投放目标的产品能力,帮助在小红书商城开设店铺的商家,以此为优化目标,提……抖音电商发布2022秋冬流行服饰趋势:服饰创作者快速增长站长之家(ChinaZ。com)7月5日消息:日前,抖音电商服饰行业、算数电商研究院与中国国际时装周组委会联合制作的《2022抖音电商服饰秋冬趋势报告》发布。报告从行业内容消费……关于飞盘、有序和出爆款6月的3个思考6月已经过去,2022年上半年就算是结束了。今年到目前为止形成的最好的习惯之一,就是养成了每天都记录点思考写点日课的习惯。翻了下自己6月记下的日课,有3个观察和思考……00后还没挣到钱,已经养活了一批流量猎手是谁导演这场戏?00后整顿职场,已成为流量密码,却未必真实发生。近日,一则“00后员工反向管理老板”的视频在网络上走红。由该00后发布的,名为《老板管理手册》的文件……花200万买的,一套小红书消费者研究方法论前言你们是否有对自己品牌,或者是内容方向的人群定位,有明确的界定范围?人群研究本质上是在研究社会群体,更多的是通过不同层级的社会属性研究。从而归类划分出不同的群体类……1亿网友忘不了李子柒关注停更一年,YouTube上粉丝不降反增,谁说互联网的记忆是短暂的在李子柒“消失”近一年后,大家又将视线集中在了她身上7月4日,杭州微念品牌管理有限公司与四川子柒文化传……佛系运营公众号9年,去年才开始接广告,但明年的大促档期已被订公众号即将10周年,能够从较早时候开始运营,并且深耕至今的,知名大V或许很多,但“小而美的小透明”,还坚持做到现在的,或许不多见。今天要跟大家介绍的公众号服装搭配师miu……攻略:跨境电商收款银行应该如何选择?目前,跨境电商已经从最初的试水期步入“热恋期”,成为外贸市场的一大“风口”。伴随着更高层次、更多领域的挖掘与合作,我国跨境电商也将一路“风调雨顺”,业务量进一步提高。这其中,全……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界