網(wǎng)絡(luò)安全研究專家彭根表示,這類事件的發(fā)生主要是由于AI技術(shù)使得虛擬“人臉”越來越真實。識別真?zhèn)卧絹碓诫y,堵住這樣的漏洞只能依靠技術(shù)升級。國家網(wǎng)信辦此前發(fā)布的《人臉識別技術(shù)應(yīng)用安全管理規(guī)定(試行)(征求意見稿)》明確,人臉識別技術(shù)使用者應(yīng)當(dāng)每年對圖像采集設(shè)備、個人身份識別設(shè)備的安全性和可能存在的風(fēng)險進(jìn)行檢測評估,并根據(jù)檢測評估情況改進(jìn)安全策略,調(diào)整置信度閾值,采取有效措施保護(hù)設(shè)備免受攻擊、侵入、干擾和破壞。
螞蟻數(shù)科安全總監(jiān)王磊表示,黑產(chǎn)團(tuán)伙往往通過非法渠道購買公民隱私信息,用AI生成虛假人臉活體視頻、劫持?jǐn)z像頭篡改采集內(nèi)容,達(dá)到欺騙平臺的目的。深度偽造算法與安全防御算法是一個相互博弈的過程,建議網(wǎng)絡(luò)平臺建立具備實時安全對抗能力的人臉識別系統(tǒng),及時采集新型攻擊手段,人臉識別的模型需要高效更新反制手段。此外,網(wǎng)絡(luò)平臺需要有完善的業(yè)務(wù)風(fēng)控策略,從注冊、登錄、業(yè)務(wù)開通或支付等環(huán)節(jié)多層次監(jiān)控,警惕異地登錄、設(shè)備更換等異常行為。
除了技術(shù)升級外,增加除人臉識別外的多重防控系統(tǒng)以及在政務(wù)平臺設(shè)置“高風(fēng)險提醒機(jī)制”也是可供選擇的解決手段。崔征兩表示,應(yīng)對人臉識別風(fēng)險,一般的防護(hù)措施是建立多重防控體系,包括手機(jī)和鏈路的加固與防控、研發(fā)應(yīng)對deepfake的能力、進(jìn)行多因子校驗等。裴智勇建議,使用人臉識別技術(shù)應(yīng)加入其他驗證手段進(jìn)行輔助,如常見的短信驗證、電話驗證或大數(shù)據(jù)驗證,這樣相對更安全。張延來也建議引入多重認(rèn)證機(jī)制,如結(jié)合動態(tài)短信驗證碼+人臉識別+歷史設(shè)備登錄行為等。
去年9月以來,隨著A股市場的火熱,大量散戶涌入資本市場。一些投顧機(jī)構(gòu)利用市場波動和花式營銷誘導(dǎo)散戶購買其服務(wù)
2025-03-16 09:32:54起底代理維權(quán)黑灰產(chǎn)