加入收藏 | 设为首页 | 会员中心 | 我要投稿 52刷机网 (https://www.52shuaji.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 智能家居 > 正文

揭秘AI诈骗的矛与盾!AI反网络诈骗白皮书出炉【附下载】| 智东西内参

发布时间:2020-01-05 02:08:16 所属栏目:智能家居 来源:网络整理
导读:系统梳理人工智能在治理工作中的积极影响及技术实践应用,同时剖析人工智能不当使用为治理工作带来的风险挑战。

一般来讲,电信网络诈骗活动可以归结为精准信息获取、诈骗脚本设计、通讯联络诱导、资金支付转移四个关键环节。 在精准信息获取环节,诈骗分子主要非法窃取或购买社会上各行各业泄漏的个人信息, 包括身份证信息、电话号码、家庭地址,以及网络账号和密码、银行账号和密码等信息。目前看,个人信息泄露是精准诈骗的根源。在诈骗脚本设计环节,诈骗分子模拟真实的经济社会活动场景,精心设计各种诈骗脚本,如近期高发的代办信用卡、兼职刷单、冒充网购客服、冒充公检法等诈骗案件。 在通讯联络诱导环节,诈骗分子通过电话、短信、互联网等通讯渠道联络受害人,利用之前设计的诈骗脚本与获取的受害人个人信息,骗取受害人信任进而实施诈骗。 在资金支付转移环节,诈骗分子引导受害人通过银行转账、网上支付等方式向其指定账户转款,再经由预先设计的诈骗分赃销赃渠道快速从指定账户中转移受害人资金。

2、 在“精准信息获取”环节

在“精准信息获取”环节,人工智能加剧个人隐私泄露。

一是借助人工智能技术更容易通过网络攻击破坏系统并窃取数据。随着机器学习算法研究的推进,智能软件技术快速发展,使信息窃取更为便捷。从近几年多起侵犯公民个人信息案件看,犯罪团伙往往以人工智能软件为犯罪工具,通过“撞库”等方式,非法获取在网站后台存储的用户注册信息。 在人工智能的帮助下,智能恶意软件攻击效率更高,针对性更强,可轻易破坏受害者的防御系统, 获取系统中的个人信息, 例如聊天记录、家庭关系、个人习惯、音频视频等。

二是利用人工智能技术可获取大量用户生物特征信息。近期走红网络的“ZAO”、 DeepFakes 和 DeepNude 等换脸 APP,用户借助 AI 技术只需要一张正脸照,就可以替换为影视作品或者小视频中的人物,生成以自己为主角的视频片段。但同时关于换脸的安全性及隐私性问题,很快引起了社会的广泛讨论和关注。 用户如果想要下载或分享换脸视频,则需要在摄像头前进行张嘴、 眨眼、 转头等动作进行验证,这一过程中搜集了用户的面部特征等核心个人信息。 生物特征信息的泄露是永久、不可逆的,也就意味着对信息滥用者来说,存在着“一次窃取,永久有效”的“超便捷性”和“超高性价比”。

三是利用人工智能技术“晒密撞库”精准提取个人重要信息。 2018年 10 月,苹果 APP Store 爆出大规模的“免密”盗刷事件,主要原因是不法分子进行“晒密撞库”导致的个人信息泄露。所谓“晒密撞库”就是不法分子在窃取网站数据库后,通过验证的方式筛选账号密码等对应的有价值数据。利用图像识别技术的“打码平台”,提供图片验证码自动识别服务,为批量识别、提高“晒密”效率、突破验证码安全体系起到了关键作用,该平台识别精准度极高,验证码识别正确率达 95%以上,实现了批量晒密撞库的功能。

四是获取个人信息的途径更加多样化,方式更加隐蔽。剑桥大学的一项最新研究表明,利用人工智能技术可以通过“偷听”获取个人信息。如当用户轻敲手机和平板电脑的屏幕时会产生声波,这些声波通过设备的内置麦克风收集、恢复,就可“听到”敲击屏幕的声音,结合人工智能算法,听到的声音与键盘位置关联,就可实现对用户信息的“偷听”。另外,当前智能家居市场兴起,涌现出大量被声音控制的产品和控制产品的软件,均存在窃取隐私的风险。不法分子利用人工智能技术,将智能手机与智能家居变成一张无孔不入的网,将用户个人隐私网罗其中。

3、 在“诈骗脚本设计”环节

在“诈骗脚本设计”环节,利用人工智能技术设计定制化脚本、精准选取受害人。

一是针对特定人群产生定制化脚本。人工智能技术能够越来越容易精确的模仿一个人,越来越多的语音交互程序会让特定人的声纹更容易被收集建立。智能音箱越来越熟悉主人声音和身份账号背后的关联。对于人工智能,最大的威胁,并不是替代人类的工作岗位,而是经过大量的数据输入和深度学习之后,计算机可以准确判断一个人的喜好、状态甚至模拟人类做出决策。 2019 年 12 月 12 日,新华社首个智能化编辑部正式建成并投入使用,开启了一场新闻生产与传播的智慧革命,“双十一”期间,阿里巴巴智能设计平台“鲁班”自主设计超过四亿张海报,给用户展现“千人千面”的购物界面。通过对特定人群的行为特征的训练学习,人工智能系统同样可以生产出千万个定制化的诈骗脚本。

二是利用人工智能技术精准筛选受害人。随着人工智能应用的发 展,公民个人信息在采集、存储和处理的方式上发生了很大变化。大量的个人信息被采集下来,组成一个多维度智能数据库,这些信息被深度地整合分析,挖掘出更有价值的信息。 通过分析公众发布在网上的各类信息, 诈骗分子会根据所要实施的骗术对人群进行筛选,从而选出目标人群。例如实施情感诈骗时,可以筛选出经常发布感情信息的人群;实施金融诈骗时,可以筛选出经常搜集投资信息的人群。

4、 在“通讯联络诱导”环节

在“通讯联络诱导”环节,人工智能使通讯联络手段更加隐蔽,诈骗信息传播更加精准。

一是机器人的大量使用让沟通人力成本更低。以机器人拨打诈骗电话为例,应用深度学习技术,将接听人问题自主学习进知识库,并随着交互数据的不断累计总结,自动更新维护。同时,基于语音识别、自然语音处理、语音合成三大技术支持,人机交互流畅自然。人工拨打方式每人每天可以打 300-500 个电话,而一个外呼机器人每天最多可打 5000 个电话,人力成本降低 80%,工作效率提升 200%。而聊天机器人软件,一个人可以同时控制着几十个端口,在微信、婚恋网站中假装成各种“美女”,和对方聊天交友,批量“谈恋爱”,不少人就被这些“虚拟美女”诱惑上当受骗。另外,一个充分利用人工智能的 8 人钓鱼团队能发挥 8000 人的水平,人工操作成本被大大的缩减。

二是通讯联络方式隐蔽性更强。利用人工智能技术进行声音合 成、换脸变声,甚至连愤怒、高兴等不同语气情绪都能够做到惟妙惟肖。 用伪造的声音或视频与受害人联系,可信度高、迷惑性强,实现以假乱真。 2018 年底,河北发生一起微信语音转发诈骗,不法分子利用人工智能技术通过提取语音文件,转发他人语音实施诈骗。据《每日邮报》信息,今年 3 月份在英国曝出诈骗分子利用人工智能语音模仿软件冒充某能源公司高层,骗取子公司 CEO 22 万欧元。 基于 AI 的恶意软件还可以搜索攻击对象的电子邮件与其他文件,模仿受害者的写作风格,发送真假难分的钓鱼信件实施诈骗。

(编辑:52刷机网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读