Gần đây, các kỹ sư của CertiK đã chấp nhận một cuộc phỏng vấn với Cointelegraph để thảo luận về mối đe dọa của độ sâu ngụy tạo đối với lĩnh vực crypto và các biện pháp phòng ngừa mà người dùng có thể thực hiện. Sau đây là toàn văn bản tin:
Các công ty bảo mật: Độ sâu ngụy tạo sẽ không chỉ giới hạn ở video và âm thanh
Các công ty bảo mật đã cảnh báo rằng khi độ sâu ngụy tạo ngày càng gia tăng, phương pháp tấn công này có thể mở rộng ra ngoài video và âm thanh.
Vào ngày 4 tháng 9, công ty phần mềm Gen Digital tiết lộ rằng trong quý 2 năm 2024, các hoạt động tội phạm sử dụng ngụy tạo AI độ sâu để lừa đảo crypto đã gia tăng. Công ty cho biết một nhóm lừa đảo có tên “CryptoCore” đã lừa đảo hơn 5 triệu đô la tài sản crypto thông qua các phương tiện như vậy.
Mặc dù số tiền này tương đối ngụy tạo so với các cuộc tấn công trong các lĩnh vực crypto khác, nhưng các chuyên gia bảo mật cho rằng rằng các cuộc tấn công độ sâu AI có thể mở rộng hơn nữa và gây ra mối đe dọa lớn hơn đối với tài sản kỹ thuật số.
AI độ sâu ngụy tạo an ninh ví
Công ty bảo mật Web3 CertiK chỉ ra rằng với sự phát triển của công nghệ, các trò lừa đảo ngụy tạo độ sâu do AI điều khiển sẽ trở nên tinh vi hơn và trong tương lai phương thức tấn công này có thể không chỉ giới hạn ở video và âm thanh.
Người phát ngôn của CertiK giải thích rằng ví có công nghệ nhận dạng khuôn mặt có thể trở thành mục tiêu, hacker có khả năng sử dụng ngụy tạo độ sâu để lừa hệ thống giành quyền truy cập:
“Ví dụ: nếu một chiếc ví dựa vào nhận dạng khuôn mặt để bảo vệ thông tin quan trọng thì nó phải đánh giá tính mạnh mẽ của giải pháp trước các mối đe dọa do AI điều khiển.”
Đồng thời, người phát ngôn nhấn mạnh rằng các thành viên của cộng đồng crypto cũng cần nâng cao nhận thức về các phương thức tấn công như vậy.
AI độ sâu sẽ tiếp tục ngụy tạo dọa tài sản crypto
Corrons, một chuyên gia bảo mật tại công ty an ninh mạng Norton, cho rằng rằng các cuộc tấn công do AI điều khiển sẽ tiếp tục đe dọa người nắm giữ tài sản crypto . Ông nhấn mạnh tài sản crypto hacker lợi nhuận đáng kể và rủi ro thấp hơn:
“ Tài sản crypto cực kỳ hấp dẫn đối với tội phạm mạng do giá trị giao dịch cao và nặc danh của chúng, vì một cuộc tấn công thành công không chỉ có thể mang lại lợi ích tài chính đáng kể mà còn có khả năng tội phạm bị phát hiện và phải chịu trách nhiệm Tương đối thấp.”
Corrons cũng đề cập rằng việc thiếu quy định hiện nay trong lĩnh vực crypto khiến tội phạm mạng có nhiều cơ hội phạm tội hơn và ít rủi ro pháp lý hơn.
Cách phát hiện độ sâu ngụy tạo AI điều khiển
Mặc dù các cuộc tấn công do AI điều khiển có thể gây ra mối đe dọa lớn cho người dùng crypto nhưng các chuyên gia bảo mật cho rằng có những bước người dùng có thể thực hiện để tự bảo vệ mình trước những mối đe dọa đó. Người phát ngôn của CertiK cho biết giáo dục sẽ là điểm khởi đầu tốt.
Các kỹ sư của CertiK giải thích rằng điều quan trọng là phải hiểu biết sâu sắc về các mối đe dọa phải đối mặt cũng như các công cụ và dịch vụ phòng ngừa tương ứng. Ông chỉ ra thêm rằng người dùng nên hết sức cảnh giác khi đối diện bất kỳ yêu cầu nào mà không xác nhận nguồn. Anh ấy đề nghị:
“Người dùng nên nghi ngờ trước bất kỳ yêu cầu nào về tài sản hoặc thông tin cá nhân từ các nguồn không chắc chắn. Ngoài ra, việc kích hoạt các biện pháp bảo mật như xác thực đa yếu tố (MFA) có thể bổ sung thêm biện pháp bảo vệ cho các tài khoản nhạy cảm và chống lại các kiểu tấn công gian lận này một cách hiệu quả.”
Đồng thời, Corrons cho rằng rằng người dùng có thể cố gắng xác định một số "cờ đỏ" để tránh trở thành nạn nhân ngụy tạo AI độ sâu . Những tín hiệu này bao gồm chuyển động mắt không tự nhiên, nét mặt và chuyển động cơ thể.
Ngoài ra, việc thiếu cảm xúc có thể là một dấu hiệu cảnh báo quan trọng. Corrons giải thích: “Nếu biểu cảm của một người không khớp về mặt cảm xúc với nội dung lời nói của họ hoặc bạn nhận thấy những biến dạng bất thường trên khuôn mặt hoặc sự ghép nối của hình ảnh, thì đây có thể là dấu hiệu của ngụy tạo độ sâu ”.
Ông cũng chỉ ra rằng hình dạng cơ thể không tự nhiên và không thẳng hàng, cũng như sự không nhất quán trong âm thanh, là những manh mối quan trọng mà người dùng có thể sử dụng để xác định xem nội dung đó có phải là nội dung độ sâu ngụy tạo do AI tạo ra hay không.