Από τα passwords στα synthetic faces: Πώς η AI ανατρέπει την κυβερνοασφάλεια

Από τα passwords στα synthetic faces: Πώς η AI ανατρέπει την κυβερνοασφάλεια
67 / 100 SEO Score

Πώς η AI δημιουργεί συνθετικά πρόσωπα που ξεγελούν συστήματα ταυτοποίησης – Τα ευρήματα που ανησυχούν ειδικούς και επιχειρήσεις

Η τεχνητή νοημοσύνη ανατρέπει πλέον θεμελιωμένες βεβαιότητες στην κυβερνοασφάλεια, με τα συστήματα αναγνώρισης προσώπου να αποδεικνύονται πολύ πιο ευάλωτα απ’ όσο θεωρούσαμε. Αυτό είναι το βασικό συμπέρασμα των πειραμάτων που παρουσίασε η Ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky στο πλαίσιο του Kaspersky Horizons στη Ρώμη, όπου οι ερευνητές έδειξαν ότι ακόμη και εξελιγμένα συστήματα KYC μπορούν να ξεγελαστούν από συνθετικές εικόνες που παράγει η AI.

Στο live demo με τίτλο «Seeing is No Longer Believing», ο Maher Yamout παρουσίασε μια σειρά δοκιμών που αποκαλύπτουν πόσο εύκολα μπορεί να παραποιηθεί μια φωτογραφία χωρίς να γίνει αντιληπτό από τους αλγορίθμους. Σε μία περίπτωση, μια κανονική φωτογραφία «γέρασε» μέσω AI, αλλά το σύστημα συνέχισε να αναγνωρίζει το πρόσωπο ως αυθεντικό, παρότι για το ανθρώπινο μάτι η αλλοίωση ήταν εμφανής. Σε άλλη δοκιμή, η εικόνα παρέμεινε οπτικά ίδια, αλλά η AI πρόσθεσε αόρατες αλλοιώσεις στα pixels, οδηγώντας τον αλγόριθμο σε αποτυχία αναγνώρισης.

Ακόμη πιο εντυπωσιακό ήταν το πείραμα όπου μια πλάγια φωτογραφία μετατράπηκε σε πλήρως ευθυγραμμισμένο πρόσωπο, με την AI να «επινοεί» τη μισή πλευρά που δεν υπήρχε στην αρχική εικόνα. Παρ’ όλα αυτά, το σύστημα facial recognition ενέκρινε την πρόσβαση. Το αποκορύφωμα ήταν το λεγόμενο «Ghibli experiment», στο οποίο μια anime εκδοχή προσώπου αναγνωρίστηκε ως έγκυρη με ακόμη μεγαλύτερη ακρίβεια από την πραγματική φωτογραφία.

Τα ευρήματα δείχνουν ότι ένας κυβερνοεγκληματίας μπορεί να χρησιμοποιήσει μια απλή φωτογραφία από τα social media και να τη μετατρέψει σε συνθετικό πρόσωπο ικανό να ξεγελάσει συστήματα ταυτοποίησης. Η Kaspersky επισημαίνει ότι η απειλή δεν περιορίζεται στα συστήματα αναγνώρισης εικόνας, καθώς αντίστοιχες τεχνικές έχουν ήδη χρησιμοποιηθεί και σε voice verification, με χαρακτηριστικό παράδειγμα την περίπτωση δημοσιογράφου που ξεγέλασε την τράπεζά του με συνθετική φωνή.

Παράλληλα, ο Yamout τόνισε ότι η χρήση facial verification είναι πολύ πιο διαδεδομένη απ’ όσο αντιλαμβάνεται ο μέσος χρήστης, καθώς λειτουργεί συχνά στο παρασκήνιο εφαρμογών και υπηρεσιών. Αν και τα smartphones διαθέτουν πιο σύνθετες τεχνολογίες, όπως 3D scanning και υπέρυθρη ανάλυση βάθους, τα κενά ασφαλείας αυξάνονται σε ένα περιβάλλον όπου οι επιθέσεις πολλαπλασιάζονται και η νομοθεσία κινείται με αργούς ρυθμούς.

Η συζήτηση επεκτάθηκε και στο ευρύτερο τοπίο των κυβερνοαπειλών, όπου η Kaspersky καταγράφει σταθερή ή πτωτική τάση στο malware, με εξαίρεση το financial malware και τα banking trojans, που παρουσιάζουν άνοδο σε περιόδους αυξημένης ψηφιακής δραστηριότητας. Την ίδια στιγμή, οι κρατικά υποστηριζόμενες επιθέσεις παραμένουν δύσκολο να μετρηθούν, αλλά εντείνονται σε περιόδους διεθνών κρίσεων.

Ο Yamout υπογράμμισε ότι η μεγαλύτερη πρόκληση του μέλλοντος δεν είναι μόνο η δημιουργία ψεύτικων εικόνων ή φωνών, αλλά η σταδιακή κατάργηση της διάκρισης ανάμεσα στο πραγματικό και το συνθετικό. Με την άνοδο της agentic AI, που διαθέτει αυξημένη αυτονομία και δυνατότητα λήψης αποφάσεων, η ασφάλεια παύει να είναι αποκλειστικά τεχνικό ζήτημα και μετατρέπεται σε θέμα αντίληψης και εμπιστοσύνης.

ΠΗΓΗ