金融欺诈常见的控制措施——反洗钱(AML)措施和了解您的客户(KYC)要求——可能在人工智能(AI)面前遇到了挑战。
一个名为OnlyFake的地下服务正在利用“神经网络”制作高质量的假身份证,根据404 Media的报道,任何人都可以以令人震惊的逼真度仅需15美元即可获得即时生成的假身份证,潜在地促进了一系列非法活动。
原始的OnlyFake Telegram账户,即其主要面向客户的平台,已被关闭。但其新账户宣称结束了Photoshop时代,自豪地宣称其能够使用先进的“生成器”批量生产文件。
该网站的所有者,化名约翰·威克(John Wick),表示该服务可以从Excel数据集中批量生成数百份文件。
这些图片如此逼真,以至于404 Media能够通过OKX的KYC措施,后者是一家使用第三方验证服务Jumio来验证客户文件的加密货币交易所。一位网络安全研究人员告诉新闻媒体,用户正在发送OnlyFake的假身份证来开设银行账户并解封他们的加密货币账户。
操作方法
OnlyFake服务主要使用基本的人工智能技术,尽管非常复杂。
使用生成对抗网络(GANs)这种形式的人工智能,开发人员可以设计一个经过优化以欺骗另一个被建立用于检测假生成物的神经网络。然而,随着每次互动,这两个网络都会进化并变得更擅长制作和检测伪造品。
另一种方法是训练一个基于扩散的模型,使用大规模、精心策划的真实身份证数据集。这些模型擅长通过在特定项目的大规模数据集上进行训练来合成极其逼真的图像。它们学会复制使伪造品几乎无法与真实文件区分的微小细节,从而躲过传统的伪造检测方法。
是否值得冒险?
对于那些希望避免使用真实身份的人来说,OnlyFake可能是诱人的。但是,使用该服务会带来道德和法律问题。在匿名和便捷访问的外表下,这些操作站在非常不稳定的地步。
因为它提供来自许多国家的假身份证,包括美国、意大利、中国、俄罗斯、阿根廷、捷克共和国和加拿大,这个公开的犯罪企业无疑已经引起了全球各地的执法机构的注意。
换句话说,老大哥可能已经在观察着。
风险还不止于此。例如,约翰·威克可能会保留客户名单,这对OnlyFake及其用户来说将是灾难性的。此外,新的OnlyFake Telegram群组拥有600多名成员,其中大多数可能可以追溯到他们的关联电话号码。
虽然显而易见,但值得一提的是,用传统的数字支付方式支付OnlyFake是绝对不可取的。
尽管加密货币支付提供了一层隐私保护,但也并非完全安全免受身份暴露。无数服务声称能够追踪加密货币交易,因此数字货币开始失去与其相关的匿名性。
而且,OnlyFake并不接受加密隐私代币门罗币。
最重要的是,购买假身份证直接违反了反洗钱(AML)和了解您的客户(KYC)政策,这些政策至少表面上是为了打击恐怖主义融资和其他犯罪活动而制定的。
业务可能正在蓬勃发展,但可能的后果是否值得这种快捷、实惠的便利呢?
不断发展的监管
监管机构已经在努力应对这一新威胁。1月29日,美国商务部提出了一套名为“采取额外措施应对与重大恶意网络活动相关的国家紧急情况”的规定。
该部门希望要求基础设施提供商报告试图训练大型人工智能模型的外国人,无论原因如何——但当然重点是可能会在欺诈或间谍活动中使用deepfake的情况。
这些措施可能仍然不足够。
“KYC的垮台在AI现在制作轻松通过验证的假身份证上是不可避免的,”Satoshi Pay的CTO Torsten Stüber在Twitter上说道。“现在是转变的时候:如果严格的监管是必须的,政府需要放弃过时的官僚主义,转向加密技术,实现安全的第三方身份验证。”
当然,欺骗中使用的人工智能不仅限于假身份证。如今,Telegram机器人提供的服务范围从定制的深度伪造视频,其中个人的面部被叠加到现有的镜头中,到制作不存在的人的裸体图像,即所谓的deepnudes。
与早期的服务不同,这些服务不需要太多的知识甚至强大的硬件,使得这项技术可以广泛使用,甚至无需下载免费的图像编辑工具。
由Ryan Ozawa编辑。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。