- AI-röstgenereringsprogram kan användas för att replikera röster och få tillgång till bankkonton.
- Lloyds Banks Voice ID-program bröts med programvaran.
- Alla som har tillgång till röstinspelningar kan potentiellt använda AI-röstgenereringsprogram för att hacka bankkonton.
En teknisk författare upptäckte nyligen att programvara för AI-röstgenerering kan användas för att bryta mot säkerhetsåtgärder för bankkonton. Mjukvaran användes för att replikera en syntetisk röst som kunde komma åt kontoinformation, inklusive saldon och senaste transaktioner. Den här artikeln kommer att diskutera farorna med programvara för AI-röstgenerering, hur den används och vilka åtgärder banker kan vidta för att förhindra bedräglig aktivitet.
Farorna med programvara för AI Voice Generation
AI-röstgenereringsmjukvara kan skapa syntetiska röster som kan säga vilken text som helst som skrivs in på webbplatsen. Detta utsätter alla för risker eftersom alla som har tillgång till en röstinspelning potentiellt kan använda programvaran för att replikera en persons röst och få tillgång till känslig information.
Joseph Cox, en teknisk skribent för Vice, testade nyligen säkerhetsåtgärderna för sin banks automatiserade servicelinje genom att använda ett klipp som han hade gjort med ett verktyg för att skapa AI-röst. Inom några sekunder fick han tillgång till sin kontoinformation, inklusive saldon och senaste transaktioner. Han försökte senare samma sak med ett konto på Lloyds Bank, där hans första försök misslyckades, men efter att ha låtit programvaran läsa längre texter för att förbättra trovärdigheten för dess kadenser, lyckades han få tillgång.
Hur AI Voice Generation Software fungerar
För att använda AI-röstgenereringsmjukvara spelar en person in några minuters tal och laddar upp det till programvaran. Programvaran skapar sedan en syntetisk röst som kan säga vilken text som helst som skrivs in på webbplatsen. Mjukvaran är enkel att använda och har inga robusta skyddsåtgärder för att förhindra missbruk.
Banker som använder teknik för röstautentisering
Många banker, inklusive Wells Fargo, TD Bank och Chase, använder röstautentiseringsteknik för att tillåta användare att utföra bankaktiviteter via telefon, som att kontrollera kontosaldon och transaktionshistorik och överföra pengar. Lloyds Bank skryter med att dess Voice ID-program är säkert och unikt för varje person, och analyserar mer än 100 egenskaper, men uppenbarligen kan det inte skilja mellan mänskliga röster och AI-genererade.
Möjliga konsekvenser
När AI-verktyg fortsätter att utvecklas och förbättras i snabb takt, kan det som nu verkar vara banbrytande autentiseringsåtgärder snart bli mycket lätta att bryta. Rachel Tobac, VD för SocialProofSecurity, rekommenderar att organisationer som använder röstautentisering byter till en säker metod för identitetsverifiering, som multifaktorautentisering, så snart som möjligt. AI-röstgenereringsteknik gör det möjligt för människor att bryta en persons konto utan att någonsin ha interagerat med dem i verkligheten
[…] Läs originalartikel […]
Jag tror att det är ett fel i din blåmarkerade öppning. Borde det inte stå att läsa att det inte fanns ett bevisbart behov av detta? Dessutom, om du tror att någon hacker nere på gatan kommer att få tillgång till dina konton, tänk om. Det kommer att vara regeringar som stjäl från dig på det här sättet och sedan skyller på "hackers". Och inte bara vet jag det för mig själv från årtionden inom information, men om du inte tror på någon slumpmässig spöke på internet, ta en titt på vad Kevin Mitnick säger om dessa överträdelser. Jag vet inte var det är nu...på YT...men det är jag. Läs mer "
Menade du "inget påvisbart behov"?
[…] AI Voice Generation: Nytt sätt att hacka bankkonton […]