تعرضت شركة الاستشارات العملاقة Arup لعملية احتيال معقدة في يناير من العام الماضي، حيث خدع موظفوها بأصوات وفيديوهات مولدة بالذكاء الاصطناعي لقادة الشركة، مما أسفر عن تحويلات مالية بقيمة 25 مليون دولار تقريبًا. الحادثة تعكس واقعًا جديدًا يؤكد أن رؤية شخص وسماع صوته لم يعد دليلًا على وجوده الحقيقي.
الدفاعات التقليدية لم تعد كافية. أظهرت دراسة من جامعة كوليدج لندن أن الأشخاص يمكنهم التعرف على الفيديوهات المزيفة بدقة بلغت 73% فقط، وحتى مع التدريب المكثف لم تتحسن النتيجة سوى بنسبة 3.84%. دراسات أوسع أجراها باحثون من جامعات أمريكية وألمانية وجدت أن معدلات الكشف البشري قاربت الصدفة تقريبًا.
يوصي خبراء الأمن السيبراني والوكالات الحكومية الأمريكية بالعودة إلى حلول بسيطة لكنها فعالة جدًا. الحل الأساسي هو استخدام كلمات سرية منطوقة يتشاركها الموظفون أثناء المكالمات، حيث يطلب أحدهم من الطرف الآخر التحقق من هويته بقول الكلمة السرية. هذه الطريقة غير مجدية أمام تقنيات التزييف لأنها تتطلب معلومات خاصة لا يمكن الحصول عليها من القنوات العامة.
ينبغي للمؤسسات الكبرى تطبيق معايير صارمة عند استخدام هذه الكلمات، على أن تكون إجبارية بلا استثناءات، لأن الموظفين غالبًا يتخطون البروتوكولات الأمنية عندما يشعرون بالضغط من شخص متفوق عليهم وظيفيًا. يُفضل استخدام مولدات كلمات عشوائية بدلًا من الاختيار البشري، وتخصيص كلمات مختلفة لأنواع مختلفة من العمليات المالية حسب قيمتها أو القسم المسؤول عنها.
للمعاملات عالية القيمة في المؤسسات الكبرى، لا تكفي الكلمات السرية وحدها. يجب دمجها مع إجراءات أخرى مثل تأكيد الهوية عبر قناة اتصال منفصلة والحصول على موافقة من موظف مفوض آخر. هذا النهج متعدد الطبقات يجعل من الصعب جدًا على المهاجمين اختراق النظام، حتى لو امتلكوا أدوات تزييف متقدمة.
Comments (0)
No comments yet. Be the first.