Canadas cybersikkerhedschef advarer om AI-genererede videoer, der truer valg

Canadas cybersikkerhedschef advarer om AI-genererede videoer, der truer valg

Kildeknude: 3051446

Penka Hristovska


Penka Hristovska

Udgivet på: Januar 8, 2024

Den canadiske chef for cybersikkerhed advarer om de farer, som falske AI-genererede videoer udgør for det kommende valg.

Sami Khoury, lederen af ​​det canadiske center for cybersikkerhed (CCCS), siger, at AI-teknologien, der bruges til at lave falske videoer, vokser i et betydeligt hurtigere tempo end udviklingen af ​​verifikationsværktøjer, der sigter mod at opdage brugen af ​​sådan teknologi.

Dette betyder i bund og grund, at Canada (eller et hvilket som helst andet land) muligvis ikke har midlerne til med succes at fange alle falske AI-videoer og -lyd, som dårlige skuespillere kan bruge til at sprede desinformation relateret til det kommende valg.

"AI kan nu bruges til næsten at efterligne min stemme," fortalte Khoury National Post. "Det er den næste udvikling. Nu kan du tage et udsnit af min stemme, 30 sekunder, et minut, og få det til at sige noget helt modsat mit budskab, og det vil være meget autentisk."

"Det kan gøres ret nemt ved hjælp af onlineværktøjer," fortsatte han. "Og så udvikler du dig en lille smule længere, og du kommer ind i de deepfake-videoer. Teknologien bevæger sig i den retning. Vi ved endnu ikke, hvordan vi godkender … eller deautentiserer. Hvordan siger jeg, at dette ikke er min stemme, eller hvordan bekræfter jeg, at en besked virkelig er fra mig?"

I lyset af Cyber-trusler mod Canadas demokratiske proces-rapport, der sagde, at Canadas geopolitiske modstandere muligvis bruger AI til at skabe "deepfake" videoer og billeder, pegede Khoury også på de stadig mere overbevisende phishing-forsøg - dårlige skuespillere har nu AI til at hjælpe dem med at perfektionere deres angreb .

"Længe forbi er de dage, hvor en phishing-e-mail ... har stavefejl, der har sjove tegnsætninger, som sælger dig noget, der er for godt til at være sandt," sagde han.

Derudover er det meget nemmere end at hacke sig ind i en organisation.

"Virksomheder investerer i at gøre produkter en smule mere sikre," forklarede Khoury. "Så den eneste måde at omgå den hårde skal, den perimetersikkerhed, er ... at katapultere dig selv midt i et netværk. Phishing plejer at være en måde at gøre det på."

Med hensyn til ransomware-angreb sagde Khoury, at Communications Security Establishment startede et program til at advare offentlige myndigheder og andre organisationer, når de opdager et potentielt ransomware-angreb.

"Vi har fundet på en teknik til at opdage nogle af disse trin i dansen med tilstrækkelig selvtillid nu, at vi kan udsende en automatisk advarsel for at sige ... at vi har opfanget nogle af disse signaler, der sker noget aktivitet på din infrastruktur det er skridt til en potentiel ransomware-hændelse,” sagde han.

Indtil videre har organisationen udsendt omkring 500 sådanne meddelelser.

"I mange tilfælde er den feedback, vi hører, at det gjorde en forskel, og de har formået at isolere systemet og stoppe ransomware i at blive implementeret," sagde Khoury.

Tidsstempel:

Mere fra Sikkerhedsdetektiver