AI顔認証と生体確認、ディープフェイクで金融口座不正開設
概要
Cato CTRLの研究者により、サイバー犯罪者向けディープフェイクツール「ProKYC」が確認されました。このツールは、金融サービス、特に暗号通貨取引所が導入する本人確認(KYC)プロセスを回避するために利用されています。ProKYCはAI技術を悪用し、偽の身分証明書とディープフェイクの自撮り動画を生成します。攻撃者はこれらを使い、収集した被害者の個人情報と組み合わせて、顔認識や生体検知を含むKYCシステムを欺き、不正なアカウントを認証させました。結果として、攻撃者は被害者になりすまして金融サービスにアクセスし、金銭的損害を与えました。この事例は、AI技術の悪用が本人確認システムの信頼性を脅かし、個人情報保護と金融セキュリティに深刻な影響を及ぼす可能性を示しています。
分類・事実
- 発生種別
- 事故
- AI関与度
- AI が主要因
- 主分類
- security_abuse
- 初公表日
- 2024-10-09
教訓
この事例は、AIを活用したディープフェイク技術が、既存の本人確認(KYC)システムを突破し得る深刻な脅威であることを示しています。金融機関は、顔認識や生体検知システムがディープフェイク攻撃に対して脆弱でないか緊急に再評価し、対策を強化する必要があります。多要素認証の導入や、高度な生体検知技術、行動分析を組み合わせた多層的なセキュリティアプローチが、不正アカウント開設とそれに伴う金銭的被害を防ぐために不可欠です。
出典(引用元)
データ提供: MITRE ATLAS