Deepfake: 70% tổ chức sẽ bị ảnh hưởng nghiêm trọng bởi deepfake AI

Trong series phim truyền hình đình đám “Game of Thrones” của HBO, một lời cảnh báo thường được nhắc đến là “Bóng Trắng đang đến” – ám chỉ một chủng tộc sinh vật băng giá là mối đe dọa nghiêm trọng đối với loài người.

Ajay Amlani, chủ tịch và là người đứng đầu khu vực châu Mỹ của công ty xác thực sinh trắc học iProov, cho rằng chúng ta nên nhìn nhận deepfake theo cách tương tự.

“Đã có những lo ngại chung về deepfake trong vài năm qua”, ông nói với VentureBeat. “Những gì chúng ta đang thấy bây giờ là mùa đông đã đến.”

Thật vậy, gần một nửa số tổ chức (47%) được iProov khảo sát gần đây cho biết họ đã gặp phải deepfake. Cuộc khảo sát mới của công ty được công bố hôm nay cũng tiết lộ rằng gần 3/4 số tổ chức (70%) tin rằng deepfake do AI tạo ra sẽ có tác động lớn đến tổ chức của họ. Đồng thời, chỉ 62% cho biết công ty của họ đang coi trọng mối đe dọa này.

“Điều này đang trở thành một mối lo ngại thực sự”, Amlani cho biết. “Bạn có thể tạo ra một người hoàn toàn hư cấu, khiến họ trông giống như bạn muốn, nghe giống như bạn muốn, phản ứng trong thời gian thực.”

Deepfake ngang hàng với tấn công phi kỹ thuật, ransomware, vi phạm mật khẩu

Chỉ trong một thời gian ngắn, deepfake – hình đại diện, hình ảnh, giọng nói và các phương tiện giả mạo khác được tạo ra thông qua ảnh, video, cuộc gọi điện thoại và Zoom, thường với ý đồ xấu – đã trở nên cực kỳ tinh vi và thường không thể phát hiện được.

Điều này đã gây ra mối đe dọa lớn đối với các tổ chức và chính phủ. Chẳng hạn, một nhân viên tài chính tại một công ty đa quốc gia đã trả 25 triệu đô la sau khi bị lừa bởi một cuộc gọi video deepfake với “giám đốc tài chính” của công ty họ. Trong một trường hợp rõ ràng khác, công ty an ninh mạng KnowBe4 đã phát hiện ra rằng một nhân viên mới thực chất là một tin tặc Triều Tiên, người đã vượt qua quy trình tuyển dụng bằng cách sử dụng công nghệ deepfake.

“Bây giờ chúng ta có thể tạo ra những thế giới hư cấu hoàn toàn không bị phát hiện”, Amlani cho biết, đồng thời cho biết thêm rằng kết quả nghiên cứu của iProov là “khá đáng kinh ngạc”.

Điều thú vị là có sự khác biệt về khu vực khi nói đến deepfake. Ví dụ, các tổ chức ở Châu Á Thái Bình Dương (51%), Châu Âu (53%) và Châu Mỹ Latinh (53%) có khả năng gặp phải deepfake cao hơn đáng kể so với các tổ chức ở Bắc Mỹ (34%).

Amlani chỉ ra rằng nhiều tác nhân độc hại có trụ sở quốc tế và nhắm mục tiêu vào các khu vực địa phương trước. “Điều đó đang phát triển trên toàn cầu, đặc biệt là vì internet không bị ràng buộc về mặt địa lý”, ông nói.

Cuộc khảo sát cũng cho thấy deepfake hiện đang đứng thứ ba trong số những lo ngại bảo mật lớn nhất. Vi phạm mật khẩu được xếp hạng cao nhất (64%), theo sau là ransomware (63%) và lừa đảo/tấn công phi kỹ thuật và deepfake (61%).

“Rất khó để tin tưởng vào bất cứ thứ gì kỹ thuật số”, Amlani nói. “Chúng ta cần phải đặt câu hỏi về mọi thứ chúng ta thấy trực tuyến. Lời kêu gọi hành động ở đây là mọi người thực sự cần bắt đầu xây dựng hệ thống phòng thủ để chứng minh rằng người đó là người phù hợp. “

Công cụ sinh trắc học là giải pháp?

Amlani chỉ ra rằng, những kẻ đe dọa đang ngày càng giỏi trong việc tạo ra deepfake nhờ tốc độ xử lý và băng thông ngày càng tăng, khả năng chia sẻ thông tin và mã nhanh chóng và dễ dàng hơn thông qua mạng xã hội và các kênh khác – và tất nhiên, AI tạo sinh.

Mặc dù có một số biện pháp đơn giản được áp dụng để giải quyết các mối đe dọa – chẳng hạn như phần mềm được nhúng trên các nền tảng chia sẻ video nhằm cố gắng gắn cờ nội dung bị AI ​​thay đổi – “đó chỉ là một bước tiến vào một cái ao rất sâu,” Amlani nói. Mặt khác, có những “hệ thống điên rồ” như captcha ngày càng trở nên khó khăn hơn.

Ông nói: “Khái niệm này là một thử thách được sắp xếp ngẫu nhiên để chứng minh rằng bạn là một con người sống”. Nhưng chúng ngày càng trở nên khó khăn hơn đối với ngay cả con người để xác minh bản thân, đặc biệt là người già và những người gặp vấn đề về nhận thức, thị lực hoặc các vấn đề khác (hoặc những người chỉ không thể xác định, chẳng hạn, thủy phi cơ khi bị thách thức vì họ chưa bao giờ nhìn thấy).

Thay vào đó, “sinh trắc học là những cách dễ dàng để có thể giải quyết cho những điều đó”, Amlani nói.

Trên thực tế, iProov nhận thấy rằng 3/4 số tổ chức đang chuyển sang sinh trắc học khuôn mặt như một biện pháp bảo vệ chính chống lại deepfake. Tiếp theo là xác thực đa yếu tố và các công cụ sinh trắc học dựa trên thiết bị (67%). Các doanh nghiệp cũng đang giáo dục nhân viên về cách phát hiện deepfake và các rủi ro tiềm ẩn (63%) liên quan đến chúng. Ngoài ra, họ đang tiến hành kiểm toán thường xuyên các biện pháp bảo mật (57%) và thường xuyên cập nhật hệ thống (54%) để giải quyết các mối đe dọa từ deepfake.

iProov cũng đánh giá hiệu quả của các phương pháp sinh trắc học khác nhau trong việc chống lại deepfake. Xếp hạng của họ:

  • Dấu vân tay 81%

  • Mống mắt 68%

  • Khuôn mặt 67%

  • Hành vi nâng cao 65%

  • Lòng bàn tay 63%

  • Hành vi cơ bản 50%

  • Giọng nói 48%

Nhưng không phải tất cả các công cụ xác thực đều như nhau, Amlani lưu ý. Một số cồng kềnh và không toàn diện – chẳng hạn như yêu cầu người dùng di chuyển đầu sang trái và phải hoặc nhướng mày lên xuống. Nhưng những kẻ đe dọa sử dụng deepfake có thể dễ dàng vượt qua điều này, ông chỉ ra.

Ngược lại, công cụ chạy bằng AI của iProov sử dụng ánh sáng từ màn hình thiết bị phản chiếu 10 màu ngẫu nhiên trên khuôn mặt con người. Phương pháp khoa học này phân tích làn da, môi, mắt, mũi, lỗ chân lông, tuyến mồ hôi, nang lông và các chi tiết khác của con người thực sự. Amlani giải thích, nếu kết quả không như mong đợi, thì đó có thể là kẻ đe dọa đang giơ ảnh vật lý hoặc hình ảnh trên điện thoại di động hoặc họ có thể đang đeo mặt nạ, thứ không thể phản chiếu ánh sáng như cách làn da con người.

Ông lưu ý, công ty đang triển khai công cụ của mình trên các lĩnh vực thương mại và chính phủ, gọi đây là công cụ dễ dàng, nhanh chóng nhưng vẫn “được bảo mật cao”. Nó có cái mà ông gọi là “tỷ lệ vượt qua cực kỳ cao” (trên 98%).

Nói chung, “có một nhận thức chung trên toàn cầu rằng đây là một vấn đề lớn,” Amlani nói. “Cần phải có một nỗ lực toàn cầu để chống lại deepfake, bởi vì những kẻ xấu là toàn cầu. Đã đến lúc trang bị cho bản thân và chống lại mối đe dọa này.”

Leave A Comment

AI Business Master

ABM – một công ty tiên phong trong lĩnh vực đào tạo AI và công nghệ. Chúng tôi tự hào giới thiệu về ABM & Mr. Đặng Tú – Chuyên gia nghiên cứu & huấn luyện AI và chuyên gia phát triển kinh doanh đầy tâm huyết.

2025
AI Business Master
18 - 19 tháng 5

Hà Nội