- AI-stemmegenereringsprogramvare kan brukes til å replikere stemmer og få tilgang til bankkontoer.
- Lloyds Banks Voice ID-program ble brutt ved hjelp av programvaren.
- Alle med tilgang til stemmeopptak kan potensielt bruke AI-stemmegenereringsprogramvare for å hacke bankkontoer.
En teknisk forfatter oppdaget nylig at AI-stemmegenereringsprogramvare kan brukes til å bryte bankkontosikkerhetstiltak. Programvaren ble brukt til å replikere en syntetisk stemme som kunne få tilgang til kontoinformasjon, inkludert saldoer og nylige transaksjoner. Denne artikkelen vil diskutere farene ved AI-stemmegenereringsprogramvare, hvordan den brukes og hvilke tiltak banker kan ta for å forhindre uredelig aktivitet.
Farene ved AI Voice Generation Software
AI-stemmegenereringsprogramvare kan lage syntetiske stemmer som er i stand til å si hvilken som helst tekst som legges inn på nettstedet. Dette setter alle i fare, ettersom alle med tilgang til et stemmeopptak potensielt kan bruke programvaren til å replikere en persons stemme og få tilgang til sensitiv informasjon.
Joseph Cox, en teknisk skribent for Vice, testet nylig sikkerhetstiltakene til bankens automatiserte tjenestelinje ved å bruke et klipp han hadde laget med et AI-stemmeopprettingsverktøy. I løpet av sekunder fikk han tilgang til kontoinformasjonen sin, inkludert saldoer og nylige transaksjoner. Han prøvde senere det samme med en konto i Lloyds Bank, hvor hans første forsøk mislyktes, men etter å ha fått programvaren til å lese lengre tekster for å forbedre troverdigheten til kadensene, klarte han å få tilgang.
Hvordan AI Voice Generation Software fungerer
For å bruke AI-stemmegenereringsprogramvare, tar en person opp noen få minutters tale og laster det opp til programvaren. Programvaren lager deretter en syntetisk stemme som er i stand til å si hvilken som helst tekst som legges inn på nettstedet. Programvaren er enkel å bruke og har ikke robuste sikkerhetstiltak for å forhindre misbruk.
Banker som bruker stemmeautentiseringsteknologi
Mange banker, inkludert Wells Fargo, TD Bank og Chase, bruker stemmeautentiseringsteknologi for å tillate brukere å utføre bankaktiviteter over telefonen, for eksempel å sjekke kontosaldo og transaksjonshistorikk og overføre penger. Lloyds Bank skryter av at Voice ID-programmet er trygt og unikt for hver person, og analyserer mer enn 100 egenskaper, men tilsynelatende kan det ikke skille mellom menneskelige stemmer og AI-genererte.
Mulige konsekvenser
Ettersom AI-verktøy fortsetter å utvikle seg og forbedres i et raskt tempo, kan det som ser ut som banebrytende autentiseringstiltak nå snart bli veldig enkelt å bryte. Rachel Tobac, SocialProofSecurity CEO, anbefaler at organisasjoner som utnytter stemmeautentisering bytter til en sikker metode for identitetsverifisering, som multifaktorautentisering, så snart som mulig. AI-stemmegenereringsteknologi gjør det mulig for folk å bryte en persons konto uten noen gang å ha interagert med dem i det virkelige liv
[…] Les originalartikkel […]
Jeg tror det er en feil i den blå markerte åpningen. Burde det ikke stå at det ikke var et beviselig behov for dette? Også, hvis du tror at en hacker nede i gaten kommer til å få tilgang til kontoene dine, tenk om igjen. Det vil være regjeringer som stjeler fra deg på denne måten og deretter skylder på "hackere". Og ikke bare vet jeg det for meg selv fra flere tiår i intelligens, men hvis du ikke tror på en tilfeldig spøkelse på internett, ta en titt på hva Kevin Mitnick sier om disse bruddene. Jeg vet ikke hvor det er nå...på YT...men jeg er det... Les mer "
Mente du «intet påviselig behov»?
[…] AI Voice Generation: Ny måte å hacke bankkontoer […]