أوقفوا هجمات الوسائط الاصطناعية التي تتجاوز إجراءات التحقق التقليدية من الهوية
لم تعد الهجمات التي تستخدم الوسائط الاصطناعية مجرد خطر نظري أو مشكلة مستقبلية. بل إنها تُستخدم فعليًّا لتجاوز أنظمة التحقق من الهوية، وانتحال صفة أشخاص حقيقيين، والوصول إلى الحسابات المالية والخدمات والبيانات الحساسة. ومع انخفاض تكلفة أدوات الذكاء الاصطناعي التوليدية وزيادة سهولة الوصول إليها، وصلت جودة الصور ومقاطع الفيديو والتسجيلات الصوتية المزيفة إلى درجة أصبح من الصعب فيها على طرق التحقق التقليدية التمييز بين الحقيقي والمصطنع.
بالنسبة لمتخصصي إدارة المخاطر، يُحدث هذا التحول نوعًا جديدًا من عدم اليقين. فقد صُممت العديد من ضوابط التحقق من الهوية الحالية للكشف عن بيانات الاعتماد المسروقة أو حالات التزوير البسيطة في المستندات، وليس للوجوه التي تم إنشاؤها بواسطة الذكاء الاصطناعي أو مقاطع الفيديو المُعدلة. وأصبح فهم كيفية عمل هجمات الوسائط الاصطناعية، وكيفية الدفاع ضدها، متطلبًا أساسيًا لاستراتيجيات منع الاحتيال الحديثة.
ما هي هجمات الوسائط الاصطناعية؟
تستخدم هجمات الوسائط الاصطناعية مواد إعلامية تم إنشاؤها أو التلاعب بها بشكل مصطنع لخداع الأشخاص أو الأنظمة الآلية. ويشمل ذلك مقاطع الفيديو المزيفة (ديب فايك)، والصور الذاتية التي تم إنشاؤها بواسطة الذكاء الاصطناعي، والأصوات المستنسخة، والصور التي تم التلاعب بها بهدف انتحال شخصية أفراد حقيقيين أثناء عمليات التحقق من الهوية أو المصادقة.
في حالات الاحتيال، غالبًا ما تُستخدم هذه الهجمات أثناء عملية تسجيل العملاء الجدد، أو استعادة الحسابات، أو إجراءات التحقق المعززة. ويمكن لوجه أو مقطع فيديو اصطناعي مقنع أن يجتاز الفحوصات البيومترية الأساسية، مما يتيح للمحتالين إنشاء هويات اصطناعية أو الاستيلاء على حسابات شرعية. ومع تطور التكنولوجيا، أصبح من الصعب اكتشاف هذه الهجمات باستخدام الأدوات القديمة.
كيف تتجاوز هجمات الوسائط الاصطناعية إجراءات التحقق التقليدية من الهوية
صُممت أنظمة التحقق من الهوية التقليدية لعصر مختلف. ويعتمد الكثير منها على عمليات فحص ثابتة، أو مطابقة أساسية للوجه، أو المراجعة البشرية للصور ومقاطع الفيديو. وتستغل الوسائط الاصطناعية هذه نقاط الضعف من خلال تقديم محتوى يبدو أصليًّا ظاهريًّا، لكنه مصطنع تمامًا في جوهره.
على سبيل المثال، يمكن للمحتال إنشاء صورة سيلفي واقعية تتطابق بشكل وثيق مع صورة بطاقة هوية مسروقة، بحيث تتمكن من اجتياز عمليات مطابقة الوجه الأساسية. ويستخدم آخرون مقاطع فيديو مسجلة مسبقًا أو معدلة للتحايل على اختبارات التحقق من الحيوية التي تقتصر على البحث عن حركات أو إيماءات بسيطة. وبدون تحليل أعمق، تعامل هذه الأنظمة المدخلات الاصطناعية على أنها حقيقية.
ولهذا السبب تُعد هجمات وسائل الإعلام الاصطناعية خطيرة للغاية. فهي لا تنتهك القواعد، بل تستغل الافتراضات المتأصلة في نماذج التحقق القديمة.
الأنواع الشائعة لهجمات الوسائط الاصطناعية المستخدمة في عمليات الاحتيال
تتضمن الهجمات الأكثر شيوعًا باستخدام الوسائط الاصطناعية الصور ومقاطع الفيديو المزيفة باستخدام تقنية "ديب فايك" (deepfake)، والتي تُستخدم أثناء عملية التسجيل أو إعادة التحقق. حيث يقوم المحتالون بإنشاء وجوه لا تنتمي لأشخاص حقيقيين أو بتعديل وجوه موجودة لتتطابق مع بيانات الهوية المسروقة.
كما تزداد شعبية عمليات التزوير الصوتي (ديب فايك)، لا سيما في مجال الهندسة الاجتماعية وسيناريوهات استعادة الحسابات. ويمكن استخدام الأصوات المستنسخة لانتحال صفة العملاء أو المسؤولين التنفيذيين، وإقناع فرق الدعم بتجاوز إجراءات الرقابة.
تجمع الهجمات الأكثر تطوراً بين أنواع متعددة من الوسائط. فقد تتضمن الهوية المزيفة وثيقة مزورة، وصورة سيلفي تم إنشاؤها بواسطة الذكاء الاصطناعي، وإشارات سلوكية تم التلاعب بها، وكلها مصممة لتعزيز الانطباع الزائف بالشرعية. ويصعب بشكل خاص اكتشاف هذه الهجمات المختلطة دون وجود دفاعات متعددة الطبقات.
المخاطر التجارية ومخاطر الامتثال الناجمة عن هجمات الوسائط الاصطناعية
لا يقتصر تأثير الهجمات التي تستهدف الهويات الاصطناعية على الخسائر الفردية الناجمة عن الاحتيال فحسب. فالهويات الاصطناعية التي يتم تسجيلها بنجاح يمكن استخدامها في غسل الأموال، أو الاحتيال في المدفوعات، أو الإساءة على نطاق واسع، مما يؤدي إلى فرض رقابة تنظيمية.
من منظور الامتثال، يؤدي الفشل في كشف هذه الهجمات إلى زيادة مخاطر انتهاك قواعد «اعرف عميلك» (KYC) ومكافحة غسل الأموال (AML). وتتوقع الهيئات التنظيمية بشكل متزايد من المؤسسات أن تفهم التهديدات الناشئة وأن تُكيّف ضوابطها وفقًا لذلك. وقد يُفسر الاعتماد على أساليب التحقق القديمة على أنه إخفاق في الحفاظ على إجراءات وقائية فعالة.
ويُعد الضرر الذي يلحق بالسمعة مصدر قلق رئيسي آخر. فالعملاء يفقدون ثقتهم بسرعة عندما يعلمون أن عملية احتيال متطورة قد تسللت عبر الأنظمة التي من المفترض أن تحميهم. وغالبًا ما يكون استعادة تلك الثقة أكثر تكلفة من عملية الاحتيال نفسها.
لماذا يتطلب الكشف عن التهديدات استراتيجية دفاع متعددة المستويات
لا توجد إشارة واحدة يمكنها الكشف عن هجمات الوسائط المزيفة بشكل موثوق. ويتطلب الدفاع الفعال وجود ضوابط متعددة المستويات تعمل على تحليل البيانات البيومترية، وأصالة الوسائط، وإشارات المخاطر السياقية معًا.
يلعب التحليل البيومتري المتقدم للوجه دورًا محوريًّا. يجب أن تكون الأنظمة قادرة على اكتشاف التشوهات الطفيفة الناتجة عن التوليد بالذكاء الاصطناعي، وليس مجرد مطابقة ملامح الوجه. ويجب أن يتجاوز الكشف عن الحيوية مجرد فحوصات الحركة الأساسية، للتأكد من أن شخصًا حقيقيًّا وموجودًا يتفاعل مع النظام.
تتصدى منصة التحقق من الهوية التابعة لشركة «مايكروبلينك» لهذا التحدي من خلال عمليات فحص متطورة للبيانات البيومترية للوجه، بما في ذلك ميزة «iBeta Level 2» للكشف عن هجمات التزوير (Presentation Attack Detection) ونظام قوي للكشف عن الحيوية. وقد صُممت هذه القدرات خصيصًا للكشف عن محاولات التزوير، والـ«ديب فايك»، وغيرها من هجمات الوسائط الاصطناعية التي تتفادى الضوابط التقليدية.
تقييم الحلول المصممة لصد هجمات الوسائط الاصطناعية
ليست جميع حلول التحقق من الهوية مصممة للتعامل مع تهديدات الوسائط الاصطناعية. لذا، ينبغي على المسؤولين عن إدارة المخاطر تقييم ما إذا كان الموردون قد صمموا أنظمتهم البيومترية بشكل صريح للكشف عن الهجمات التي يُنتجها الذكاء الاصطناعي، وليس فقط تقنيات الانتحال التقليدية.
يُبرز الجدول أدناه المعايير الرئيسية التي يجب مراعاتها عند تقييم وسائل الدفاع ضد هجمات الوسائط الاصطناعية.
| معايير التقييم | ما الذي يجب البحث عنه | لماذا هذا مهم |
|---|---|---|
| عمق القياسات الحيوية | تحليل متقدم للوجه يتجاوز مجرد المطابقة البسيطة | يكتشف الوجوه التي تم إنشاؤها أو التلاعب بها باستخدام الذكاء الاصطناعي |
| الكشف عن الحيوية | الكشف النشط والسلبّي عن الحياة مع مقاومة التزييف | يمنع هجمات إعادة التشغيل والتزييف العميق |
| الكشف عن هجمات العرض | اختبارات PAD معتمدة مثل iBeta المستوى 2 | يتحقق من مقاومة الهجمات المتطورة |
| طبقات الإشارات | البيانات البيومترية مقترنة بإشارات المستندات والمخاطر | يقلل من الاعتماد على أي عنصر تحكم واحد |
| القدرة على التكيف | يتم تحديث النماذج لتعكس أساليب الهجوم الناشئة | تحافظ على تحديث الدفاعات مع تطور الذكاء الاصطناعي |
| التوافق مع المتطلبات التنظيمية | مخرجات جاهزة للتدقيق واتخاذ قرارات متسقة | يدعم التوقعات التنظيمية |
حماية مؤسستك وعملائك
الهجمات التي تستخدم الوسائط الاصطناعية ليست مجرد اتجاه عابر. إنها نتيجة مباشرة للتطورات السريعة في مجال الذكاء الاصطناعي التوليدي، وستستمر في التطور. وستجد المؤسسات التي تعتمد على أساليب التحقق الثابتة أو السطحية نفسها معرضة للخطر بشكل متزايد.
تتطلب الحماية من هذه الهجمات الاعتراف بأن التحقق من الهوية أصبح الآن مشكلة تتسم بطابع تنافسي. فالمحتالون يختبرون الأنظمة بشكل نشط ويتكيفون معها عندما يكتشفون نقاط ضعف فيها. ولذا، يجب أن تكون وسائل الدفاع مرنة بنفس القدر، بحيث تجمع بين تقنيات القياسات الحيوية المتقدمة، وكشف الحيوية، والتحسين المستمر.
تم تطوير منصة Microblink مع أخذ هذا الواقع في الاعتبار. فمن خلال توفير تدابير حماية بيومترية متطورة كجزء من استراتيجية أوسع نطاقًا للتحقق من الهوية، تساعد المنصة المؤسسات على البقاء في صدارة مواجهة هجمات الوسائط الاصطناعية، مع الحفاظ في الوقت نفسه على مستوى عالٍ من الامتثال وتجربة سلسة للعملاء. إذا كنت ترغب في معرفة المزيد، تواصل معنا اليوم.