Sécurité numérique
Le clonage vocal basé sur l'IA peut rendre les choses beaucoup trop faciles pour les escrocs – je le sais parce que je l'ai testé afin que vous n'ayez pas à vous renseigner sur les risques à la dure.
22 novembre 2023 • , 6 minute. lis
La récente vol de ma voix m’a amené à une nouvelle croisée des chemins en ce qui concerne la façon dont l’IA a déjà le potentiel de provoquer des perturbations sociales. J’ai été tellement surpris par la qualité de la voix clonée (et dans ce style extrêmement intelligent, mais comique, de la part d’un de mes collègues) que j’ai décidé d’utiliser le même logiciel à des fins « néfastes » et de voir jusqu’où je pouvais aller. afin de voler une petite entreprise – avec permission, bien sûr ! Alerte spoiler : c'était étonnamment facile à réaliser et n'a pris pratiquement pas de temps.
« L’IA sera probablement la meilleure ou la pire chose qui puisse arriver à l’humanité. » - Stephen Hawking
En effet, depuis que le concept de l’IA est devenu plus courant dans des films de fiction tels que Blade Runner et The Terminator, les gens se sont interrogés sur les possibilités incessantes de ce que la technologie pourrait produire. Cependant, ce n’est que maintenant, avec des bases de données puissantes, une puissance informatique croissante et l’attention des médias, que nous avons vu l’IA toucher un public mondial d’une manière à la fois terrifiante et passionnante. Avec des technologies telles que l’IA qui rôdent parmi nous, nous sommes extrêmement susceptibles de voir des attaques créatives et plutôt sophistiquées se produire avec des résultats préjudiciables.
Escapade de clonage vocal
Mon précédent rôles dans la police m'a inculqué l'état d'esprit nécessaire pour essayer de penser comme un criminel. Cette approche présente des avantages très tangibles et pourtant sous-estimés : plus on réfléchit et même actes comme un criminel (sans pour autant le devenir), mieux on peut être protégé. Ceci est absolument vital pour se tenir au courant des dernières menaces et prévoir les tendances à venir.
Ainsi, pour tester certaines des capacités actuelles de l’IA, j’ai dû une fois de plus adopter l’état d’esprit d’un criminel numérique et attaquer une entreprise de manière éthique !
J'ai récemment demandé à un de mes contacts – appelons-le Harry – si je pouvais cloner sa voix et l'utiliser pour attaquer son entreprise. Harry a accepté et m'a permis de commencer l'expérience en créant un clone de sa voix à l'aide d'un logiciel facilement disponible. Heureusement pour moi, il a été relativement simple de mettre la main sur la voix d'Harry : il enregistre souvent de courtes vidéos faisant la promotion de son entreprise sur sa chaîne YouTube. J'ai donc pu assembler quelques-unes de ces vidéos afin de créer un bon banc d'essai audio. En quelques minutes, j'avais généré un clone de la voix de Harry, qui me ressemblait exactement, et j'étais alors capable d'écrire n'importe quoi et de le faire jouer dans sa voix.
Pour monter la mise, j'ai également décidé d'ajouter de l'authenticité à l'attaque en voler le compte WhatsApp de Harry avec l'aide d'un Attaque par échange de carte SIM – encore une fois, avec autorisation. J'ai ensuite envoyé un message vocal depuis son compte WhatsApp à la directrice financière de son entreprise – appelons-la Sally – demandant un paiement de 250 £ à un « nouvel entrepreneur ». Au moment de l’attaque, je savais qu’il se trouvait sur une île voisine en train de prendre un déjeuner d’affaires, ce qui m’a donné l’histoire parfaite et l’occasion de frapper.
Le message vocal indiquait où il se trouvait et qu'il avait besoin que le « gars du plan d'étage » soit payé, et disait qu'il enverrait les coordonnées bancaires séparément juste après. Cela a ajouté la vérification du son de sa voix au message vocal ajouté au fil WhatsApp de Sally, ce qui a suffi à la convaincre que la demande était authentique. Dans les 16 minutes suivant le message initial, 250 £ ont été envoyés sur mon compte personnel.
- Contenu propulsé par le référencement et distribution de relations publiques. Soyez amplifié aujourd'hui.
- PlatoData.Network Ai générative verticale. Autonomisez-vous. Accéder ici.
- PlatoAiStream. Intelligence Web3. Connaissance Amplifiée. Accéder ici.
- PlatonESG. Carbone, Technologie propre, Énergie, Environnement, Solaire, La gestion des déchets. Accéder ici.
- PlatoHealth. Veille biotechnologique et essais cliniques. Accéder ici.
- La source: https://www.welivesecurity.com/en/cybersecurity/your-voice-is-my-password/
- :possède
- :est
- :ne pas
- :où
- $UP
- 118
- 16
- 2FA
- 7
- a
- capacités
- Capable
- A Propos
- absolument
- Compte
- hybrides
- actually
- Ad
- ajouter
- ajoutée
- ajoutant
- Supplémentaire
- propos
- admettre
- Après
- encore
- âge
- convenu
- AI
- objectif
- Alerte
- Tous
- prétendument
- permis
- déjà
- aussi
- Bien que
- am
- parmi
- parmi nous
- an
- et les
- tous
- quoi que ce soit d'artificiel
- appli
- Apple
- Carte Apple
- une approche
- SONT
- arrivé
- artificiel
- intelligence artificielle
- AS
- assumé
- At
- attaquer
- Attaques
- tentative
- Tentatives
- précaution
- public
- acoustique
- Authentification
- authenticité
- disponibles
- éviter
- RETOUR
- Banque
- Essentiel
- BE
- est devenu
- car
- devenir
- était
- before
- va
- avantages.
- LES MEILLEURS
- Améliorée
- BLADE
- PATRON
- bornes
- Apporté
- la performance des entreprises
- les propriétaires d'entreprise
- mais
- by
- Appelez-nous
- venu
- CAN
- ne peut pas
- carte
- Cartes
- porter
- Catégories
- causer
- Développement
- code
- collègues
- comment
- communément
- Société
- irrésistible
- ordinateur
- puissance de l'ordinateur
- concept
- confiance
- connecté
- contact
- Contacts
- convaincre
- pourriez
- Cours
- La création
- Conception
- Criminel
- Criminels
- Courant
- les cybercriminels
- endommager
- données
- bases de données
- Date
- Compte rendu
- décidé
- défensive
- détail
- détails
- DID
- numérique
- Directeur
- Perturbation
- Ne pas
- Dynamic
- e
- Easy
- efficacement
- non plus
- permettre
- permet
- assez
- entré
- égal
- événements
- JAMAIS
- exemple
- passionnant
- exécutif
- existant
- expérience
- expériences
- extrêmement
- Visage
- facteurs
- faux
- Automne
- Chute
- loin
- se sentait
- few
- fictif
- Figure
- BOPP
- Finances
- la traduction de documents financiers
- Pour
- prévoir
- fourche
- formulaire
- Ami
- De
- a donné
- généré
- génération
- véritable
- obtention
- Global
- audience mondiale
- Go
- Bien
- ait eu
- arriver
- arrive
- Dur
- Matériel
- Vous avez
- ayant
- he
- vous aider
- ici
- ici
- lui
- sa
- Frappé
- appuyez en continu
- Comment
- Cependant
- HTTPS
- Humanité
- i
- identités
- if
- image
- immédiatement
- importance
- l'amélioration de
- in
- inclus
- Y compris
- croissant
- de plus en plus
- d'information
- initiale
- plutôt ;
- Intelligence
- intérêt
- intéressant
- développement
- île
- IT
- jpg
- juste
- XNUMX éléments à
- en gardant
- Savoir
- Nouveautés
- conduire
- sauts
- APPRENTISSAGE
- apprentissage
- Niveau
- en tirant parti
- comme
- Probable
- lié
- Liste
- Style
- regardé
- du déjeuner
- click
- machine learning
- Courant dominant
- a prendre une
- Fabrication
- Manipulation
- de nombreuses
- Beaucoup de gens
- masses
- appariés
- Matériel
- largeur maximale
- me
- mesurer
- les mesures
- Médias
- message
- pourrait
- m.
- Mindset
- Minutes
- Breeze Mobile
- de l'argent
- PLUS
- en mouvement
- multicouche
- must
- my
- prénom
- nécessaire
- Inutile
- Nouveauté
- next
- nov
- maintenant
- nombre
- of
- de rabais
- code
- Offres Speciales
- souvent
- on
- une fois
- ONE
- en ligne
- uniquement
- Opportunités
- or
- de commander
- Autre
- nos
- ande
- Résultat
- propriétaires
- payé
- Mot de Passe
- Paiement
- Personnes
- parfaite
- autorisation
- personne
- personnel
- données à caractère personnel
- phishing
- attaques de phishing
- Téléphone
- photo
- Place
- plan
- Platon
- Intelligence des données Platon
- PlatonDonnées
- joué
- Police
- possibilités
- possible
- Poteaux
- défaillances
- power
- solide
- Prépayé
- les process
- produire
- progressant
- la promotion de
- protégé
- protection
- de voiture.
- aportando
- des fins
- qualité
- Interrogé
- vite.
- plutôt
- facilement
- réal
- récemment
- Articles
- réflexion
- relativement
- libérer
- implacable
- nécessaire
- demandes
- Résultats
- risques
- routières
- coureur
- des
- garanties
- Saïd
- même
- sauvé
- dire
- Arnaque
- Les escrocs
- sécurité
- sur le lien
- vu
- envoyer
- sensible
- envoyé
- séparé
- Partager
- elle
- choqué
- Shorts
- devrait
- montrer
- signé
- OUI
- OUI échange
- étapes
- simplement
- depuis
- petit
- les petites entreprises
- So
- Réseaux sociaux
- Logiciels
- quelques
- Quelqu'un
- sophistiqué
- Son
- A sonné
- spécial
- spécifiquement
- Commencer
- Commencez
- A déclaré
- rester
- Stephen
- Encore
- Histoire
- droit
- grève
- Catégorie
- tel
- sûr
- échange
- Prenez
- tâches
- tangible
- des campagnes marketing ciblées,
- Technologie
- conditions
- terrifiant
- tester
- examiné
- que
- qui
- Le
- leur
- puis
- Ces
- l'ont
- chose
- des choses
- penser
- Pense
- this
- des menaces
- fiable
- conseils
- Titre
- à
- ensemble
- trop
- a
- les outils
- top
- Formation
- Transactions
- transferts
- Trends
- deux
- En fin de compte
- Mises à jour
- a actualisé
- us
- utilisé
- d'utiliser
- en utilisant
- Vérification
- vérifié
- vérifier
- très
- via
- Victime
- Vidéos
- vital
- Voix
- souhaitez
- était
- Façon..
- façons
- we
- WELL
- Quoi
- qui
- WHO
- largeur
- comprenant
- dans les
- sans
- travaillé
- pire
- pourra
- écrire
- encore
- Vous n'avez
- Votre
- Youtube
- zéphyrnet