التحقق من مقاطع «ديب فايك» الذي يوقف الاحتيال المتعلق بالهوية المزيفة
لقد تحولت تقنية «ديب فايك» من مجرد ظاهرة جديدة على الإنترنت إلى تهديد عملي.
ما بدأ كمقاطع فيديو مُعدَّلة تطور ليصبح تزويرًا للهوية مقنعًا للغاية وقادرًا على التغلب على أنظمة التحقق التقليدية. ويستخدم المحتالون الآن وجوهًا مُولَّدة بالذكاء الاصطناعي، ووثائق مُصطنعة، والتلاعب في الوقت الفعلي لانتحال صفة مستخدمين شرعيين أثناء عملية التسجيل والتوثيق.
ما المقصود بالتحقق من صحة مقاطع «ديب فايك»؟
التحقق من مقاطع «ديب فايك» هو عملية الكشف عما إذا كان تفاعلًا متعلقًا بالهوية — مثل صورة سيلفي أو مقطع فيديو أو وثيقة — قد تم التلاعب به أو إنشاؤه بشكل مصطنع.
ينطبق ذلك على:
- التحقق عن بُعد من الهوية (إجراءات "اعرف عميلك" عند التسجيل)
- استعادة الحساب والتحقق من الهوية
- المعاملات عالية المخاطر
كيف يتم إنتاج مقاطع «ديب فايك»؟
لفهم هذا التهديد، لا بد من فهم الأدوات المستخدمة.
عادةً ما يتم إنتاج مقاطع «ديب فايك» الحديثة باستخدام:
- الشبكات التنافسية التوليدية (GANs) لإنشاء وجوه واقعية
- نماذج تبديل الوجوه التي تُركب هويةً ما فوق هوية أخرى
- أدوات توليف الصوت المستخدمة في هجمات الهندسة الاجتماعية
- تحرير المستندات بمساعدة الذكاء الاصطناعي لغرض تزوير الهوية
انخفضت عوائق الدخول إلى السوق انخفاضًا كبيرًا. فما كان يتطلب في السابق خبرة تقنية أصبح من الممكن الآن إنجازه باستخدام أدوات متاحة للجمهور.
وقد أدى ذلك إلى تحول الاحتيال من نشاط انتهازي إلى نشاط صناعي.
مخاطر الاحتيال باستخدام تقنية «ديب فايك» في عملية التحقق من الهوية
تُحدث تقنية «ديب فايك» أنماطًا جديدة من الفشل في أنظمة تحديد الهوية:
1. الاحتيال المتعلق بالهوية المزيفة
يجمع المحتالون بين البيانات الحقيقية والمزيفة لإنشاء هويات جديدة تمامًا، وغالبًا ما تكون مدعومة بصور تم إنشاؤها بواسطة الذكاء الاصطناعي.
2. الاستيلاء على الحساب
يقوم المهاجمون بانتحال هوية مستخدمين حقيقيين باستخدام مقاطع فيديو مزيفة بتقنية «ديب فايك» أو إدخال صور مزيفة أثناء عملية المصادقة.
3. الاحتيال في عملية تسجيل الموظفين الجدد
يتمكن المستخدمون المزيفون من اجتياز عمليات التحقق من الهوية باستخدام وثائق مزورة وبيانات بيومترية مزيفة.
4. هجمات الحقن
بدلاً من إظهار وجه حقيقي أمام الكاميرا، يقوم المهاجمون بإدخال ملفات وسائط مسجلة مسبقًا أو مُولَّدة مباشرةً في دفق التحقق
كيفية عمل التحقق من مقاطع «ديب فايك»
يجمع التحقق الحديث من مقاطع «ديب فايك» بين طبقات كشف متعددة في قرار واحد.
1. الكشف عن الحيوية
يؤكد أن المستخدم موجود فعليًّا وليس مجرد تسجيل مسبق أو صورة شاشة أو قناع.
ويشمل ذلك:
- عمليات الفحص القائمة على الحركة
- تحليل الملمس والعمق
- التفاعلات القائمة على التحدي والاستجابة
تحقق الأنظمة المتطورة مستوى iBeta 2 في الكشف عن هجمات العرض التقديمي، وهي قادرة على كشف محاولات التزوير المتطورة.
2. مطابقة الوجه
يقارن الصورة الملتقطة في الوقت الفعلي بالصورة الموجودة على بطاقة الهوية الصادرة عن الحكومة.
وهذا يضمن:
- هذا الشخص حقيقي
- يتطابق الشخص مع الهوية المزعومة
3. كشف هجمات الحقن
يحدد ما إذا كان الإدخال قادمًا من:
- بث مباشر من الكاميرا
- شاشة أو مصدر افتراضي
- دفق تم التلاعب به
وهذا أمر بالغ الأهمية، حيث يتجاوز المهاجمون مرحلة التزوير المادي ليتجهوا نحو الحقن الرقمي.
4. الكشف عن المحتوى المزيف باستخدام الذكاء الاصطناعي
تقوم نماذج التعلم الآلي بتحليل:
- التباينات على مستوى البكسل
- الشذوذات في الإضاءة والظلال
- الاختلالات الزمنية عبر الإطارات
يتم تدريب هذه النماذج باستمرار باستخدام بيانات احتيال اصطناعية من أجل البقاء في صدارة مواجهة أنماط الهجمات الجديدة.
5. تحليل مخاطر الإشارات المتعددة
تجمع الأنظمة الأكثر فعالية بين:
- التحقق من الوثائق
- البيانات البيومترية
- إشارات الجهاز والسلوك
نادرًا ما تفشل تقنية «ديب فايك» في اختبار واحد. بل تفشل عندما يتم تقييم عدة مؤشرات معًا.
التحديات: الدقة، والنتائج الإيجابية الكاذبة، والقيود
إن الكشف عن مقاطع «ديب فايك» ليس مثاليًا.
وتشمل التحديات الرئيسية ما يلي:
- النتائج الإيجابية الخاطئة: تم الإبلاغ عن مستخدمين شرعيين بسبب سوء الإضاءة أو جودة الجهاز
- أساليب الهجوم المتطورة: يجب أن تتكيف النماذج باستمرار
- قيود زمن الاستجابة: يجب أن يتم الكشف في الوقت الفعلي
- صعوبات المستخدم: تؤدي عمليات التحقق المفرطة إلى تدهور تجربة المستخدم
الهدف ليس القضاء التام على المخاطر، بل الحد من المخاطر دون حدوث عوائق غير مقبولة.
كيفية تطبيق إجراءات التحقق من مقاطع "ديب فايك" في مؤسستك
وتشمل استراتيجية التنفيذ العملية ما يلي:
1. ابدأ بالتدفقات عالية المخاطر
تسليط الضوء على:
- تفعيل الحساب
- إعادة تعيين كلمات المرور
- المعاملات ذات القيمة العالية
2. قم بتنسيق إشاراتك
اجمع:
- التحقق من الوثائق
- البيانات البيومترية
- البيانات السلوكية
تجنب الاعتماد على عنصر تحكم واحد.
3. الأتمتة أولاً، ثم التصعيد ثانيًا
استخدم عملية اتخاذ القرار المدعومة بالذكاء الاصطناعي من أجل:
- الموافقة الفورية على المستخدمين ذوي المخاطر المنخفضة
- تحديد الحالات الاستثنائية فقط للمراجعة
4. تحسين تجربة المستخدم
التأكد من:
- تدفقات الالتقاط السريع
- تعليمات واضحة
- عدد محاولات إعادة الحد الأدنى
إن أي إجراءات أمنية تسبب الإزعاج للمستخدمين سيتم التحايل عليها أو التخلي عنها.
5. المراقبة المستمرة والتكيف
تتطور تهديدات «ديبفيك» بسرعة.
لذا يجب أن تتطور استراتيجيتك للكشف عنها بالتوازي معها.
لماذا «مايكروبلينك»؟
تتعامل شركة «مايكروبلينك» مع التحقق من مقاطع «ديب فايك» كجزء من نظام تشغيل «Identity Intelligence OS» الأوسع نطاقًا — وهو نظام مصمم للتحكم المستمر في الهوية طوال دورة حياة العميل.
تشمل القدرات الرئيسية ما يلي:
- تقنية الكشف عن الحركة الحية المعتمدة من iBeta من المستوى 2
- التحليل على الجهاز للحفاظ على الإشارات عالية التردد الضرورية للكشف عن التزييف العميق
- كشف الاحتيال المدعوم بالذكاء الاصطناعي والمُدرَّب على بيانات هجمات اصطناعية
- اتخاذ قرارات موحدة استنادًا إلى الإشارات المستمدة من المستندات والبيانات البيومترية والسلوكية
وهذا يمكّن المؤسسات من كشف الهجمات المتطورة التي تستخدم تقنية «ديب فايك»، مع الحفاظ في الوقت نفسه على تجربة مستخدم سريعة وسلسة.