Новая технология Deepfake на базе искусственного интеллекта бросает вызов безопасности KYC на криптовалютных биржах

В отчете по кибербезопасности компании Cato Networks подчеркивается появление сложного инструмента на базе искусственного интеллекта ProKYC, предназначенного для обхода протоколов «Знай своего клиента» (KYC) на криптобиржах.

Эта новая разработка представляет собой существенный сдвиг в тактике, применяемой киберпреступниками, отходя от традиционных методов, таких как покупка поддельных документов, удостоверяющих личность, в даркнете.

ProKYC позволяет пользователям создавать совершенно новые личности с помощью технологии искусственного интеллекта, которая может генерировать реалистичные поддельные документы, удостоверяющие личность, а также фейковые видеоролики.

Это позволяет пользователям успешно использовать системы распознавания лиц, которые сопоставляют изображения с веб-камеры с выданными государством удостоверениями личности, такими как паспорта или водительские права.

В демонстрации было показано, как инструмент создает сгенерированное ИИ лицо, которое затем интегрируется в шаблон австралийского паспорта. Сопутствующее deepfake-видео использовалось для прохождения проверок KYC на Bybit, крупной криптобирже, базирующейся в Дубае.

Cato Networks отметила, что такие возможности повышают вероятность мошенничества с новыми аккаунтами (NAF), позволяя злоумышленникам легче открывать счета на криптоплатформах.

Услуга ProKYC доступна за годовую абонентскую плату в размере $629, которая включает в себя инструменты для анимации лиц, генерации отпечатков пальцев и создания проверочных фотографий. Помимо криптовалютных бирж, инструмент утверждает, что обходит меры KYC для платежных платформ, таких как Stripe и Revolut.

Обнаружение этого нового вида мошенничества представляет собой сложную задачу для финансовых учреждений. Достижение баланса между строгими мерами безопасности и риском ложных срабатываний имеет решающее значение. Некоторые методы обнаружения могут включать человеческий надзор для выявления несоответствий в качестве видео и движениях лица.

Последствия мошенничества с использованием персональных данных могут быть серьезными: в Соединенных Штатах наказание за это может достигать 15 лет лишения свободы, а также существенных штрафов.