Gartner:預計到2026年,30%的企業(yè)將因為AI生成的深度偽造而認為身份認證與驗證解決方案無(wú)法起到可靠的隔離作用
根據Gartner公司的預測,到2026 年,30%的企業(yè)將因為人工智能(AI)生成的人臉生物識別深度偽造攻擊而認為此類(lèi)身份認證和驗證解決方案不再能夠起到可靠的作用。
本文引用地址:http://dyxdggzs.com/article/202402/455627.htm
Gartner研究副總裁Akif Khan表示:“過(guò)去十年在A(yíng)I領(lǐng)域出現的幾個(gè)拐點(diǎn)使創(chuàng )建合成圖像成為了可能。這些人工生成的真實(shí)人臉圖像被稱(chēng)為深度偽造,惡意行為者可利用這個(gè)手段騙過(guò)生物識別身份驗證或令其失效。其后果是,企業(yè)可能會(huì )因為身份認證和驗證解決方案無(wú)法分辨被驗證者的臉是真人還是深度偽造,而開(kāi)始質(zhì)疑它們的可靠性?!?/p>
目前,使用人臉生物識別技術(shù)的身份認證和驗證流程依賴(lài)于呈現攻擊檢測(PAD)評估用戶(hù)的真實(shí)性。Khan表示:“數字注入攻擊已經(jīng)開(kāi)始利用目前能夠通過(guò)AI生成的深度偽造,而當前定義和評估PAD機制的標準與測試流程并未涵蓋此類(lèi)攻擊?!?/p>
Gartner的研究表明,雖繞呈現攻擊是最常見(jiàn)的攻擊載體,但注入攻擊(IAD)在2023年增長(cháng)了200%。為防范此類(lèi)攻擊,需要結合使用PAD、IAD與圖像檢測。
通過(guò)結合使用IAD與圖像檢測工具減少深度偽造威脅
為幫助企業(yè)防范能夠騙過(guò)人臉生物識別技術(shù)的AI生成深度偽造威脅,首席信息安全官(CISO)與風(fēng)險管理領(lǐng)導人必須選擇能夠證明自己具備超越當前標準的能力和計劃,并且正在對這些新型攻擊進(jìn)行監視、分類(lèi)和量化的廠(chǎng)商。
Khan表示:“企業(yè)應該與專(zhuān)門(mén)投資于使用IAD和圖像檢測技術(shù)減少這種新型深度偽造威脅的廠(chǎng)商合作,開(kāi)始制定最低的控制標準?!?/p>
在制定戰略和最低標準后,CISO和風(fēng)險管理領(lǐng)導人必須添加設備識別、行為分析等額外的風(fēng)險和識別信號,以便提高檢測到身份驗證流程受到攻擊的幾率。
最重要的是,負責身份和訪(fǎng)問(wèn)管理的安全與風(fēng)險管理領(lǐng)導人應該行動(dòng)起來(lái),通過(guò)選擇能夠驗證真人的技術(shù)和落實(shí)防止賬戶(hù)接管的措施來(lái)降低AI深度偽造攻擊所帶來(lái)的風(fēng)險。
Gartner客戶(hù)可以在“2024年預測:人工智能和網(wǎng)絡(luò )安全——化變革為機遇”中了解更多信息。
評論