Deepfakes וביזור זהות

Deepfakes וביזור זהות

image provided by pixabay

This post is also available in: enEnglish (אנגלית)

המגמה הגוברת של תוכן המיוצר ע"י בינה מלאכותית ו-deepfakes גורמת לנו לאבד את האמון שלנו באינטרנט. האם ביזור זהות יכול להיות הפתרון? כתבה זו מסכמת מאמר דעה מאת Cybernews.

האמון שלנו בעולם הדיגיטלי חשוב כמו האמון שלנו בעולם האמיתי, אבל עם השימוש הגובר ב- deepfakes בני אדם לא יודעים איך להתמודד עם השינוי. מתכנני ומפתחי פרוטוקולים עובדים כל הזמן כדי להבטיח שהתקשורת בין מערכות תוכנה וחומרה בנויות על שכבות של אמון טכנולוגי – הצפנה, חתימות דיגיטליות ואימות זהות מקבילים לאמון בעולם הדיגיטלי.

עם זאת, הסיבה שמזימות כמו מתקפת פישינג או והנדסה חברתית כל כך מצליחות היא שבני אדם באינטרנט נוטים לבטוח בבני אדם אחרים. השלב הבא בהנדסה חברתית הוא השימוש ב-deepfakes, אבל תוספת זו מסוכנת במיוחד כי היא עלולה גם להערים על חסמים טכנולוגיים ולאתגר אפילו אבטחות אימות.

מומחים מ-Cybernews מזהירים כי השימוש הגובר ב- deepfakesבהפרת האמון האינטרנטי צריך לעורר את הדאגה של כולם. הגדילה האדירה בשימוש בבינה מלאכותית הביאה איתה בינה מלאכותית נגישה וזולה, וכתוצאה מכך גם פריחה של deepfakes זולים ונגישים. גורמים זדוניים רבים יוצרים deepfakes זולים כדי לבנות פרופיל זהות מזויף ואף מצליחים לספק את הנתונים הנדרשים כדי לעבור תהליך "אימות זהות".

אחת הדרכים בהן משתמשים שירותי אימות כדי לעקוף הונאות זהות סינתטיות היא לשלב זיהוי ביומטרי בתהליך (לדוגמה זיהוי פנים), אבל למרבה הצער ניתן לעקוף גם את הבדיקות האלה בעזרת deepfakes.

המרוץ נגד הטכנולוגיה נשמע חסר תקווה, אבל טקטיקת הגנה ואבטחה חדשה המוצגת כיעילה במניעה deepfakes היא ביזור זהויות – זהות מבוזרת מאפשרת למשתמשים ולארגונים לנהל ולשלוט בזהותם בגישה מבוזרת. במקום להסתמך על ספק זהות מבודד, המודל המבוזר מסתמך על גישת Web 3.0, באמצעות טכנולוגיית יומן מבוזר (DLT), כולל בלוקצ'יין, ואחסון מידע בארנק דיגיטלי. יש הטוענים כי ניתן להשתמש בבינה מלאכותית כדי לזהות שימוש לרעה באישורים מאומתים כדי להבטיח שהם לא נחטפים ומשמשים להונאה.

עם זאת, אם השיטה הזאת כל כך פשוטה, מה מונע משחקנים זדוניים ליצור זהות מבוזרת מזויפת משל עצמם? נראה שלא יהיה מסובך להבין כיצד ליצור אישורים מאומתים מזויפים ולהשמיש זהות מאומתת ומזויפת משלהם.

זהות מאומתת אך מבוזרת היא קונספט נהדר, אך עלינו להימנע מלחשוב שהיא תרופת פלא לבעיית האמון. זהות מבוזרת והאישורים שלה חייבים תמיד להיות דינמיים ומאומתים, אבל קו חשיבה זה שובר את הכלל של ביזור- אולי כל הרעיון של ביזור בעולם מקוון הוא בלתי אפשרי.

המומחים של Cybernews טוענים שהסתמכות סייבר היא החוסן הקיברנטי החדש, ואף דרישה הכרחית כשמדובר בזהות של אנשים. לאתגר זה עליו העולם חייב להתגבר לא יהיה פתרון של שלב אחד ויחיד. התיקון יהיה חייב להיות רב שכבתי ולהכיל יכולות של פתרונות שונים, וגם אז הגורמים הזדוניים וודאי ימצאו דרך לעקוף את מאמצי האבטחה הטובים ביותר.

מידע זה נמסר על ידי Cybernews.