AI驱动的身份盗用正在变得过于复杂,传统上可识别的破绽已不再可靠。对此,安全专家建议采用一种看似过时却行之有效的防御手段——预设口头暗语,以验证通话或视频中对方的真实身份。
随着生成式AI技术的快速普及,深度伪造(deepfake)已从实验室走向实际攻击场景。 attackers 可利用AI克隆声音、合成视频,在电话或视频会议中冒充企业高管、财务人员或合作伙伴,诱导员工转账或泄露敏感信息。这类攻击不再依赖简单的“变声器”,而是能够实时模仿特定人物的语调、口音和说话节奏,令受害者难以辨别真伪。
安全专家指出,传统的安全验证方式,如密码、短信验证码或生物识别,在面对实时深度伪造时均存在被绕过的风险。而口头暗语作为一种“低技术”手段,却具有独特优势:它属于双方私下约定、未在数字系统中存储的信息,攻击者无法通过数据泄露或网络钓鱼获取。即便AI能完美复制声音,也无法凭空知晓这段只有双方知晓的暗语内容。
这一建议尤其适用于企业财务审批、高管指令传达、供应商付款变更等高风险场景。专家建议,企业应在内部流程中强制要求涉及资金操作或敏感信息交换的沟通,必须进行口头暗语验证,并将其纳入信息安全管理制度。
从行业趋势来看,深度伪造攻击正从个人诈骗向企业级定向攻击蔓延。据网络安全公司报告,2024年全球因AI深度伪造造成的商业欺诈损失已显著上升,多家企业遭遇过冒充CEO的语音诈骗。与此同时,检测深度伪造的技术也在持续演进,但专家认为,在检测技术尚未完全成熟之前,结合“低技术”验证手段能有效降低风险敞口。
这一回归传统的建议,折射出AI安全领域的一个现实:在技术对抗日益激烈的环境下,最简单的防御措施有时反而成为最可靠的安全网。对于企业而言,将口头暗语纳入安全策略,不仅成本极低,且能立即部署,是对抗AI身份欺诈的一种务实补充。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。