دیپفیک تهدیدات و مقابله
دیپفیک (Deepfake) به تکنولوژیهایی اطلاق میشود که با استفاده از هوش مصنوعی و یادگیری ماشین، محتوای ویدیویی یا صوتی جعلی تولید میکنند که به طرز باورپذیری شبیه به واقعیت به نظر میرسند. این تکنولوژی به سرعت در حال پیشرفت است و به عنوان یک تهدید جدی برای هویت و امنیت کسبوکارها شناخته میشود.
درباره تحقیق
دادههای ارائه شده در این گزارش به عنوان بخشی از یک ابتکار تحقیقاتی توسط رگولا جمعآوری شده است تا به رهبران کسبوکار در سراسر جهان کمک کند تا بهتر درک کنند که تهدید واقعی دیپفیکها چیست.
این نظرسنجی در میان ۵۷۵ تصمیمگیرنده از کسبوکارها در آلمان، مکزیک، امارات متحده عربی، سنگاپور و ایالات متحده آمریکا انجام شده است.
این کسبوکارها در صنایع هواپیمایی، ارز دیجیتال، خدمات مالی (هم سنتی و هم فینتک)، بهداشت و درمان، اجرای قانون، فناوری و ارتباطات از راه دور فعالیت میکنند.
برای مقایسه دادههای سالهای ۲۰۲۲ و ۲۰۲۴، ما دادههای نظرسنجی ۲۰۲۴ را برای مقایسه مستقیم با نتایج ۲۰۲۲ تنظیم کردیم. مهم است که توجه داشته باشید که نظرسنجی ۲۰۲۴ بدون تنظیم شامل اندازه نمونه بزرگتری و مناطق اضافی است.
۴ روند دیپفیک در سال ۲۰۲۴
ماهیت تقلب هویت به سرعتی برابر با پیشرفت فناوری در حال تحول است. از تقلب هویت مصنوعی تا «ویشینگ» که در آن مجرمان صدای شخصی را برای ارتکاب تقلب تقلید میکنند، مجموعهای از تکنیکهای جدید در حال ظهور است. در بسیاری از این تکنیکها، استفاده از فناوری دیپفیک در مرکز توجه قرار دارد. اما به طور حیاتی، آنها هنوز هم از روشهای آزموده شده و تست شدهای که سالها به آنها تکیه کردهاند، استفاده میکنند.
یافتههای کلیدی
یافتههای کلیدی در مورد دیپفیک بر اساس سند “Deepfake Trends 2024” به شرح زیر است
افزایش تهدیدات دیپفیک: تهدیدات ناشی از دیپفیکها به طور قابل توجهی افزایش یافته است. در سال 2024، 50% از کسبوکارها گزارش دادهاند که با دیپفیکهای صوتی و ویدیویی مواجه شدهاند، در حالی که این رقم در سال 2022 به 29% و 37% بود.
شکلهای مختلف تقلب: علاوه بر دیپفیکها، 58% از کسبوکارها با اسناد جعلی یا تغییر یافته و 46% با تقلب هویتی مصنوعی مواجه شدهاند.
ضرر مالی: کسبوکارها به طور متوسط 450,000 دلار به دلیل دیپفیکها خسارت دیدهاند و 28% از آنها خسارتهای بالای 500,000 دلار را گزارش کردهاند. در صنایع مالی و فینتک، این خسارات حتی بیشتر است و به ترتیب 600,000 و 630,000 دلار برآورد شده است.
نگرانیهای غیرمالی: بسیاری از مدیران معتقدند که بزرگترین هزینهها ناشی از دیپفیکها، مالی نیست، بلکه شامل آسیب به شهرت و اختلال در عملیات روزمره کسبوکارها میشود. 37% از تصمیمگیرندگان به خطرات مربوط به شهرت و 35% به اختلالات تجاری اشاره کردهاند.
عدم اطمینان در شناسایی دیپفیکها: 76% از مدیران احساس میکنند که توانایی شناسایی دیپفیکها را ندارند و تنها 44% به توانایی کسبوکار خود در این زمینه اطمینان دارند. این شکاف بین اعتماد و توانایی واقعی در شناسایی تهدیدات، نگرانیهای بیشتری را ایجاد میکند.
ویژگیهای کلیدی دیپفیک:
توسعه سریع تکنیکها: دیپفیکها به عنوان ابزاری برای تقلب هویتی، از جمله تقلبهای صوتی (مانند “vishing”) و ویدیویی، به طور فزایندهای در حال گسترش هستند. این تکنیکها به مجرمان این امکان را میدهند که با استفاده از صدای افراد واقعی یا تصاویر ویدیویی، هویت آنها را جعل کنند.
افزایش موارد تقلب: بر اساس دادههای جمعآوری شده، 92% از کسبوکارها در سال گذشته تجربه تقلب هویتی داشتهاند. در سال 2024، 50% از سازمانها با تقلبهای صوتی و ویدیویی مواجه شدهاند که این رقم نسبت به دو سال گذشته به طور قابل توجهی افزایش یافته است.
چالشهای شناسایی: بسیاری از کسبوکارها به توانایی خود در شناسایی دیپفیکها اعتماد ندارند. به طور متوسط، کسبوکارها تقریباً 450,000 دلار به دلیل دیپفیکها از دست دادهاند و این خسارات میتواند به مراتب بیشتر باشد.
تأثیرات غیرمالی: آسیب به شهرت و اختلال در فعالیتهای روزمره کسبوکارها، نگرانیهای بیشتری نسبت به خسارات مالی ایجاد کرده است. بسیاری از مدیران نگران این هستند که دیپفیکها میتوانند به اعتبار و شهرت کسبوکار آسیب بزنند.
نیاز به راهکارهای پیشگیرانه: کسبوکارها باید به سرعت به این تهدیدات پاسخ دهند و از تکنولوژیهای نوین برای شناسایی و جلوگیری از تقلب استفاده کنند. این شامل استفاده از احراز هویت چندعاملی، بیومتریک و سایر روشهای شناسایی هویت است.
حمایتهای قانونی: بسیاری از مدیران بر این باورند که نیاز به حمایتهای قانونی و نظارتی برای مقابله با تهدیدات دیپفیکها وجود دارد. این شامل ایجاد استانداردهای سختگیرانهتر برای فرآیندهای شناسایی هویت و افزایش مجازاتها برای تولید و توزیع دیپفیکهای مخرب است.
عدم اعتماد به توانایی شناسایی: تقریباً نیمی از کسبوکارها به توانایی خود در شناسایی دیپفیکها اعتماد ندارند. این عدم اعتماد میتواند منجر به خسارات مالی قابل توجهی شود.
ماهیت تهدید
دیپفیکها به عنوان یکی از روشهای جدید تقلب هویتی شناخته میشوند که شامل:
دیپفیکهای ویدیویی و صوتی: 50% از سازمانها این نوع تقلب را تجربه کردهاند.
اسناد جعلی یا تغییر یافته: 58% از کسبوکارها با این نوع تقلب مواجه شدهاند.
تقلب هویتی مصنوعی: 46% از کسبوکارها این نوع تقلب را گزارش کردهاند.
چگونه کسبوکارها در حال مقابله هستند؟
کسبوکارها برای مقابله با تهدیدات ناشی از دیپفیکها (Deepfakes) اقداماتی را در پیش گرفتهاند که شامل استفاده از تکنولوژیهای پیشرفته و روشهای چندگانه برای شناسایی و جلوگیری از تقلب هویتی است. بر اساس سند ارائه شده، این اقدامات به شرح زیر است:
استفاده از احراز هویت چندعاملی (MFA): بسیاری از کسبوکارها از احراز هویت چندعاملی به عنوان یکی از اصلیترین روشهای دفاعی استفاده میکنند. این روش شامل ترکیب چندین روش شناسایی، مانند کدهای ارسال شده به تلفن همراه و اطلاعات بیومتریک، برای افزایش امنیت است.
تکنیکهای بیومتریک: کسبوکارها به طور فزایندهای از روشهای بیومتریک مانند شناسایی چهره و اثر انگشت برای تأیید هویت کاربران استفاده میکنند. این روشها به شناسایی افراد واقعی کمک میکند و از جعل هویت جلوگیری میکند.
تأیید اعتبار اسناد دیجیتال: تأیید اعتبار اسناد و مدارک دیجیتال با استفاده از تکنیکهای پیشرفته، از جمله بررسی ویژگیهای دینامیک و لایو بودن (liveness detection)، به کسبوکارها کمک میکند تا از جعل اسناد جلوگیری کنند. این روشها شامل بررسی هولوگرامها و ویژگیهای امنیتی دیگر در اسناد هویتی است.
ترکیب روشهای مختلف شناسایی: کسبوکارها به این نتیجه رسیدهاند که بهترین راه برای شناسایی و جلوگیری از تقلب، ترکیب چندین روش شناسایی است. به عنوان مثال، ترکیب احراز هویت چندعاملی با شناسایی بیومتریک و تأیید اعتبار اسناد به طور قابل توجهی امنیت را افزایش میدهد.
آموزش و آگاهیسازی: کسبوکارها همچنین به افزایش آگاهی در مورد تهدیدات دیپفیک و روشهای مقابله با آنها توجه دارند. این شامل آموزش کارکنان و مدیران درباره خطرات و روشهای شناسایی دیپفیکها است.
همکاری با نهادهای نظارتی: بسیاری از کسبوکارها خواستار حمایتهای قانونی و نظارتی برای مقابله با تهدیدات دیپفیک هستند. آنها به دنبال استانداردهای سختگیرانهتر برای فرآیندهای شناسایی هویت و افزایش مجازاتها برای تولید و توزیع دیپفیکهای مخرب هستند.
روشهای مقابله
استفاده از فناوریهای چندعاملی: 59% از کسبوکارها از احراز هویت چندعاملی (MFA) استفاده میکنند و بسیاری از آنها ترکیبی از روشهای بیومتریک مانند شناسایی چهره و اثر انگشت را به کار میبرند.
ترکیب روشها: کسبوکارها به این نتیجه رسیدهاند که بهترین راه برای شناسایی و جلوگیری از تقلب، ترکیب چندین روش شناسایی است.
نیاز به حمایتهای قانونی: بسیاری از کسبوکارها خواستار حمایتهای قانونی و نظارتی برای مقابله با تهدیدات دیپفیک هستند. آنها به دنبال استانداردهای سختگیرانهتر برای فرآیندهای شناسایی هویت و افزایش مجازاتها برای تولید و توزیع دیپفیکهای مخرب هستند.
آگاهی از تهدیدات: اکثر تصمیمگیرندگان در مورد تهدیدات دیپفیک آگاه هستند و 70% از آنها معتقدند که دیپفیکها تهدیدی جدی برای کسبوکارشان به شمار میروند.
این یافتهها نشاندهنده اهمیت روزافزون دیپفیکها به عنوان یک تهدید جدی برای کسبوکارها و نیاز به اقدامات مؤثر برای مقابله با آنها است.
نیاز به اقدامات پیشگیرانه:
کسبوکارها به طور فعال در حال پیادهسازی روشهای مختلفی برای مقابله با تهدیدات دیپفیک هستند، از جمله احراز هویت چندعاملی و ترکیب روشهای بیومتریک. 70% از تصمیمگیرندگان معتقدند که دیپفیکها تهدیدی جدی برای کسبوکارشان به شمار میروند.
استفاده از راهکارهای دیجیتال و تأیید مدارک: کسبوکارها به استفاده از راهکارهای دیجیتال برای تأیید هویت و مدارک، از جمله تأیید هویت آنلاین و بررسی زنده مدارک، روی آوردهاند. این روشها به کاهش خطر تقلب کمک میکنند.
نتیجهگیری
دیپفیکها به عنوان یک تهدید جدی برای کسبوکارها و جامعه شناخته میشوند و نیاز به اقدامات پیشگیرانه و بهبود روشهای شناسایی هویت وجود دارد. کسبوکارها باید به سرعت به این تهدیدات پاسخ دهند و از تکنولوژیهای نوین برای حفاظت از خود استفاده کنند.