رفتن به محتوای اصلی
← بازگشت به رادار
امنیت سایبری

تقلب دیپ‌فیکیِ مدیرعامل‌نما در سه‌ماههٔ نخست ۱۸۰ میلیون یورو به بانک‌های اروپایی زیان زد

موجی از جعل صوت و تصویرِ مدیران ارشد با هوش مصنوعی، حواله‌های کلان جعلی را در نهادهای مالی اروپا رقم زده — و شکاف‌های حیاتیِ کنترل‌های مجوزدهی را آشکار کرده است.

چه اتفاقی افتاد

برآوردهای صنعت، حدود ۱۸۰ میلیون یورو از زیان‌های سه‌ماههٔ نخست نهادهای اروپایی را به تقلبِ جعل هویت مدیران با صوت و تصویر ساختگی نسبت می‌دهد. الگو همان پرونده‌های شاخص پیشین را تکرار می‌کند — مشهورتر از همه رخداد هنگ‌کنگ که کارمندی پس از یک تماس ویدئویی که همهٔ حاضرانش دیپ‌فیک بودند حدود ۲۵ میلیون دلار حواله کرد. دستورکار مهاجم ثابت است: فوریت، اقتدار، و کانالی که کنترل‌های تماسِ برگشتی را دور می‌زند.

چرا اهمیت دارد

مجوزدهی پرداخت، بی‌سروصدا بر این فرض تکیه کرده بود که «کانال، شخص را اثبات می‌کند»: شناختن صدا پشت تلفن، دیدن چهره در تماس ویدئویی. رسانهٔ مولد این فرض را برای همیشه می‌شکند. هر کنترلی که خلاصه شود به «فردی مورد اعتماد گفت انجام بده و من صدا/تصویرش را تشخیص دادم»، دیگر کنترل نیست — آسیب‌پذیری‌ای است با امضای مدیرعامل.

تأثیر بر بانکداری و فین‌تک

راه‌حل‌ها بیش از آنکه فناورانه باشند رویه‌ای‌اند: راستی‌آزمایی برون‌باند برای دستورهای پرداخت بالاتر از آستانهٔ معین، بدون استثنای مدیران — مدیران دقیقاً همان‌هایی‌اند که جعل می‌شوند؛ تماس برگشتی با شماره‌های ازپیش‌شناخته؛ مجوز دوگانه برای ذی‌نفعانِ جدید یا فوری؛ و عبارت‌های راستی‌آزماییِ ازپیش‌توافق‌شده برای تأییدهای کلان. کارکنان خزانه‌داری و دفاتر مدیران را با الگوی «فوریت + پنهان‌کاری» آموزش دهید و همین را به مشتریان شرکتی هم تسری دهید — حتی وقتی تقلب سمتِ مشتری رخ می‌دهد، موج اعتباری‌اش را بانک می‌خورد.

دیدگاه من

ابزارهای کشف دیپ‌فیک در مسابقهٔ تسلیحاتی با تولید همیشه عقب خواهند ماند؛ پس چنان طراحی کنید که گویی رسانه همیشه می‌تواند جعلی باشد. هدف، ساده در بیان و سخت در اجراست: هیچ مکالمه‌ای — هرقدر متقاعدکننده — به‌تنهایی نباید برای جابه‌جایی پول کافی باشد. اقتدار باید در فرایند زندگی کند، نه در یک صدا.

دیپ‌فیکمهندسی اجتماعیتقلب پرداختجعل مدیرعامل