Атака з використанням дипфейку: «Багато людей могли бути обмануті»

Атака з використанням дипфейків: «Багатьох людей могли обдурити»

2 березня 2026 року

ПоділитисяЗберегти

Гідеон Лонганд

Ед Батлер

ПоділитисяЗберегти

AFP через Getty Images

Сундарараман Рамамурті каже, що неможливо знати, скільки людей бачили фейкове відео

На початку цього року в соціальних мережах в Індії з’явилося відео, на якому керівник Лондонської фондової біржі (Bombay Stock Exchange) Сундарараман Рамамурті дає інвесторам поради щодо того, які акції купувати.

З глядачам обіцяли щедрі прибутки, якщо вони прислухаються до його порад.

Проблема була лише в тому, що Рамамурті не говорив. Це було дипфейк-відео з ним, створене за допомогою штучного інтелекту.

«Воно було у відкритому доступі, тож багато людей могли його побачити й їх могли обманути, щоб вони купували або продавали акції так, ніби я їм це рекомендував», — пояснює Рамамурті.

«Коли ми бачимо інцидент такого типу, ми одразу подаємо скаргу. Ми йдемо в Instagram та в інші місця, де це опубліковано, щоб відео прибрали. І ми регулярно пишемо на ринок, попереджаючи людей не вірити фейковим відео».

Рамамурті додає: «Ми не знаємо, скільки людей бачили це відео, це справді дуже складно з’ясувати, тож ми не можемо чесно оцінити, чи воно справді мало великий вплив або ні.

«Усе, чого ми хочемо, щоб це взагалі не мало жодного впливу. Ніхто не має зазнати збитків через те, що повірив чомусь неправдивому».

BBC Business Daily: дипфейк-керівники

Непогоджені дипфейки тепер незаконні у Великій Британії — як їх виявляють?

Боротьба з дипфейками «перетворилася на гонку озброєнь»

Рамамурті та Bombay Stock Exchange не єдині.

«Останні дані показують, що приблизно за останні два роки ми спостерігали зростання майже на 3 000% кількості дипфейків, які використовують», — каже Карім Тубба, генеральний директор американської компанії з кібербезпеки LastPass.

Тубба сам став об’єктом дипфейку у 2024 році.

«Один із наших співробітників у Європі отримав аудіоповідомлення та текстове повідомлення від людини, яка заявляла, що вона — це я, терміново просячи певної допомоги від мене», — каже він.

На щастя для Тубби — і LastPass — співробітник запідозрив недобре.

«Повідомлення було в WhatsApp, а для нас це несанкціонований канал зв’язку», — каже Тубба. «Крім того, у нас є корпоративні санкціоновані мобільні пристрої, і це надійшло на його особистий телефон. Тож він подумав, що це може бути трохи туманно, трохи підозріло».

Співробітник повідомив про інцидент команду з кібербезпеки LastPass, і шкоди не сталося.

AFP через Getty Images

Невідомо, скільки людей постраждали від атаки на керівника Bombay Stock Exchange

Британська інженерна компанія Arup пощастила не так. У 2024 році її атакували одним із найскладніших дипфейк-нападів, які будь-коли бачили у корпоративному світі.

Згідно з даними поліції Гонконгу, співробітник Arup, який там працював, отримав повідомлення, нібито від головного фінансового директора (CFO) компанії, який базувався в Лондоні, щодо «конфіденційної операції».

Співробітник вийшов на відеодзвінок із CFO та іншими співробітниками. На основі цього дзвінка співробітник тоді переказав $25 млн (£18,5 млн) грошей Arup на п’ять різних банківських рахунків — як було наказано. Лише згодом стало відомо, що люди на дзвінку, включно з CFO, були дипфейками.

«Вам ніколи не захочеться просто взяти й почати відеодзвінок із кимось і переказати $25 млн», — каже Стівані Гар, технічна дослідниця і співведуча телепрограми BBC AI Decoded.

«Компаніям доводиться вживати додаткових кроків, щоб убезпечувати такі типи комунікацій. Ось у який “новий світ” ми зараз вступили».

Швидка еволюція ШІ означає, що ці відео стають дедалі більш схожими на справжні — постійно.

«Дипфейки стають дуже, дуже простими у створенні», — каже Метт Ловелл, співзасновник і CEO британської компанії з кібербезпеки CloudGuard. «Щоб згенерувати відео та аудіо якості з надзвичайно точними параметрами — це займає хвилини».

Вони також стають дешевшими.

«Якщо говорити, наприклад, про просту атаку, спрямовану на одну конкретну людину, то ви витрачаєте десь $500–$1 000 із використанням переважно безкоштовних інструментів», — каже Ловелл. «Для більш складної атаки ви орієнтуєтеся на суму від $5 000 до $10 000».

Хоча дипфейк-відео стають більш складними, такими ж стають і інструменти, які використовують, щоб їм протидіяти. Тепер компанії можуть використовувати програми перевірки, які здатні оцінювати вираз обличчя людини, те, як вона повертає голову, і навіть те, як через її обличчя тече кров, щоб встановити, чи це справді вона, чи дипфейк-версія.

«На ваших щоках або просто під вашими повіками ми будемо шукати зміни в кровотоці, коли людина говорить або презентує». Ловелл каже. «Ось де ми реально можемо відрізнити: це згенеровано ШІ чи це справжнє».

Getty Images

ШІ дозволяє кіберзлочинцям значно легше створювати дипфейк-відео

Але компанії ведуть постійну боротьбу, щоб бути на один крок попереду шахраїв.

«Це гонка — між тими, хто може розгорнути технологію, і тими, хто може якомога швидше нейтралізувати цю технологію», — каже Тубба з LastPass. «На щастя, здається, у це заходить чимало грошей, що лише пришвидшить темп, із яким організації розроблятимуть технології для виявлення й, зрештою, блокування таких речей».

У CloudGuard CEO Метт Ловелл налаштований менш оптимістично.

«Вектори атак прискорюються швидше, ніж ми можемо прискорити автоматизацію оборони та захист», — каже він. «Чи люди рухаються достатньо швидко, щоб реагувати на швидкість, із якою розвивається загроза? Ні. Точно ні».

Гар каже, що поширення дипфейк-атак означає, що люди з навичками для боротьби з шахраями мають великий попит. «У нас нестача фахівців із кібербезпеки у всьому світі. Нам потрібно більше людей, щоб прийти в цю сферу».

І вона додає, що компанії прокидаються від цієї загрози, хоча й повільно.

«Раніше не вважалося пріоритетом захищати свої операції так само, як це є зараз», — зазначає вона.

«Тепер, коли в нас з’явилися такі типи ризиків — і коли керівники компаній, CEO, стають об’єктами дипфейку, я думаю, що керівники компаній приділятимуть більше часу своїм головним офіцерам інформаційної безпеки та командам, ніж раніше. І це добре».

Ти зможеш впоратися з тим, щоб жити й працювати в Антарктиді?

Дві ферми в Сенегалі, які постачають багато овочів для Великої Британії

Трамп придивляється до візиту до Венесуели — але перешкоди для його нафтового плану лишаються

Ніденці люблять робочі тижні тривалістю чотири дні, але чи це сталий варіант?

Світ бізнесу

Міжнародний бізнес

Штучний інтелект

Інтернет-шахрайство

Індія

Дипфейки

Шахрайство

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити