最近,AI 技术的主流传播导致了欺诈性 deepfake 冒充技术的扩展,现在也威胁到了加密货币交易所的 KYC 控制。
最近在网络上出现了一种新工具,名为ProKYC,能够规避交易所的“Know Your Customer”身份识别检查。
代表了一种新的高度复杂的金融诈骗水平,能够对不同的加密公司造成严重损害。
此外,越来越频繁的数据泄露事件也涉及到一些著名的投资公司,不幸的是,这些事件使它们的在线信息面临风险。
让我们在下面查看所有详细信息。
Summary
AI: 深度伪造威胁的来临及交易所的KYC安全措施
在过去的2年中,AI技术的扩展触发了金融诈骗在网络上的增加,由越来越多的deepfake视频使用所主导。
这些视频是通过人工智能创建的,使得诈骗者能够假扮成名人和名流, 真实地复制外貌和声音。通过这些视频,诈骗者向不太警觉的受害者提议通过网络钓鱼链接进入或购买诈骗代币。
在 Twitter、Youtube 和其他社交媒体上,我们越来越频繁地看到这种情况,视频 deepfake 捕捉到 Cristiano Ronaldo、Elon Musk 等人的面孔。
有时甚至在公司视频通话中使用这些模型,旨在影响合作伙伴、员工和管理人员以提取宝贵的数据。
显然,很大一部分deepfake与加密货币世界相关,因为骗子利用这种伪匿名性来获利。
然而,也存在一些安全系统,例如交易所的KYC验证系统,可以防止AI被恶意利用。
交易平台使用KYC进行新用户注册,要求照片、视频和面部生物识别分析,并设置反deepfake障碍。
因此,交易所限制其平台被用于非法活动,如洗钱和出售诈骗收益。
然而,我们正进入AI诈骗的新阶段,超级复杂的技术有时甚至能够打击最大的crypto exchange。
如果不采取新的对策来阻止,可能造成的损害是无限的。
一种新的基于AI的deepfake工具,能够绕过加密货币交易所的KYC
正如网络安全公司Cato Networks所述,一种能够规避交易所KYC检查的deepfake创建AI工具正在传播。
这是ProKYC, 一个可以通过每年629美元的订阅下载的工具,骗子可以用它创建假ID并生成伪真实视频。
该套餐包括一台相机、一个虚拟仿真器、面部动画、指纹和验证照片生成。
该工具专为金融公司定制,其KYC协议要求在面部生物识别检查和文件之间进行交叉检查。
证据看起来如此真实,以至于能够突破这个障碍,直到今天,即使是最好的AI系统也未能跨越。
一个使用ProKYC创建的deepfake并发布在Cato的博客文章中,展示了AI如何生成假身份证件以绕过交易所Bybit。
用户使用虚假姓名、假文件和人工视频完成平台的KYC验证。
在最近的一份报告中,Cato Network 的安全主管 Etay Maor 表示,ProKYC 被认为是金融诈骗的新水平。
新的AI工具相比于网络犯罪分子用来击败双因素认证和KYC的旧方法,代表了一个显著的进步。
诈骗者不再需要在深网购买假(或被盗)身份,而是可以利用这个新的便捷服务。
在加密货币世界中,身份欺诈因AI和数据泄露而大幅增加
随着使用deepfake AI的ProKYC的出现,绕过交易所的KYC验证,可能导致金融诈骗增加,这本身就已经非常危险。
演员们现在实际上能够在交易所创建多个账户,这要归功于一种被称为 New Account Fraud (NAF) 的功能。
此外,ProKYC 声称也能够规避 Stripe 和 Revolut 的 KYC 措施。
不可避免地,如果金融平台不开发新的识别系统来对抗deepfake,可能会对其结构造成严重损害。
问题在于过于严格的生物识别控制可能会导致“误报”,使用户体验变得非常恼人。
正如Cato对此所说:
“创建超级严格的生物识别认证系统可能会导致许多误报。另一方面,松懈的控制可能会导致欺诈。”
然而,存在针对深度伪造AI工具的替代检测方法,其中涉及人类作为控制者的存在。
交易所的工作人员应该手动识别图像和视频,识别面部动作和图像质量中的不一致之处。
另一个话题是 data breach 和 身份泄露,它们利用真实的文件和证据来发起各种在线诈骗。
就在几天前,投资公司Fidelity遭遇了数据泄露,影响超过77,000名客户。 驾照、社会保障号码和个人信息被盗,肯定会在暗网上出售,并用于各种类型的crypto诈骗。
无论如何,我们提醒您,美国的身份欺诈处罚可能会很严厉,并且会根据犯罪的性质和严重程度而有所不同。
最高刑罚是最高可达15年的监禁,并处以重罚。

