Криптографическая защита от дипфейков: новая эра в кибербезопасности

Генеративный искусственный интеллект кардинально изменил ландшафт кибербезопасности. Злоумышленники активно используют большие языковые модели (LLM) для имитации доверенных лиц, а методы социальной инженерии автоматизируются в промышленных масштабах.
Криптографическая защита от дипфейков: новая эра в кибербезопасности
Изображение носит иллюстративный характер

Согласно отчету CrowdStrike о глобальных угрозах за 2025 год, количество голосовых фишинговых атак выросло на 442% между первой и второй половинами 2024 года. Отчет Verizon о расследованиях утечек данных за 2025 год подтверждает, что социальная инженерия остается одним из основных векторов взлома, причем фишинг и претекстинг составляют значительную долю инцидентов. Особую тревогу вызывает активность северокорейских хакеров, использующих технологии дипфейка для создания синтетических личностей на собеседованиях с целью проникновения в организации.

Проблема усугубляется тремя сходящимися тенденциями. Во-первых, ИИ делает обман дешевым и масштабируемым — открытые инструменты для синтеза голоса и видео позволяют имитировать личность при минимальном количестве исходного материала. Во-вторых, платформы виртуального сотрудничества, такие как Zoom, Teams и Slack, изначально предполагают подлинность личности пользователя. В-третьих, существующие средства защиты опираются на вероятностные оценки, а не на неопровержимые доказательства подлинности.

Традиционные методы защиты сосредоточены на обнаружении, а не на предотвращении угроз. Дипфейки становятся все более совершенными, а инструменты, основанные на вероятностном анализе, оказываются недостаточными против обмана, сгенерированного искусственным интеллектом.

Для эффективного противодействия угрозам дипфейков необходим превентивный подход, включающий три ключевых компонента. Первый — проверка личности, при которой доступ к конфиденциальным коммуникациям предоставляется только пользователям с криптографически подтвержденными учетными данными. Второй — проверка целостности устройств, блокирующая скомпрометированные устройства до устранения проблем. Третий — видимые индикаторы доверия, предоставляющие доказательства подлинности участников и снимающие бремя оценки с пользователей.

Сравнение подходов к защите показывает существенные различия. Методы, основанные на обнаружении, отмечают аномалии после их возникновения, полагаются на эвристику и предположения, требуют от пользователя принятия решений. Превентивный подход блокирует несанкционированных пользователей еще до их присоединения, использует криптографическое подтверждение личности и предоставляет видимые, проверенные индикаторы доверия.

Одним из решений, реализующих превентивный подход, является RealityCheck от компании Beyond Identity. Эта система разработана для устранения пробелов доверия в инструментах совместной работы и предоставляет верифицированные значки идентификации, подк


Новое на сайте

19716Сифилис появился 4000 лет назад — или его находили не там, где искали? 19715Энергетический дисбаланс земли зашкаливает, и учёные не могут это объяснить 19714Cisco закрыла две критические уязвимости с рейтингом 9.8 из 10 в системах IMC и SSM 19713Водород из хлебных крошек: реакция, которая может потеснить ископаемое топливо 19712Китайский спутник с «рукой осьминога» прошёл орбитальный тест дозаправки 19711Кто такие поэты и почему поэзия важна сегодня? 19710Фальшивые установщики и ISO-файлы: как киберпреступники зарабатывают на майнинге и троянах 19709Почему большие языковые модели так и не научились думать 19708WhatsApp предупредил 200 пользователей о поддельном iOS-приложении со шпионским по:... 19707Открытый код под давлением ИИ: уязвимостей стало втрое больше за один квартал 19706Мышей с диабетом первого типа вылечили, создав «смешанный» иммунитет 19705Кости для азартных игр придумали коренные американцы 12 тысяч лет назад? 19704Артемида II летит навстречу солнцу на пике его ярости 19703Комета, которая вращается задом наперёд 19702Microsoft обнаружила вредоносную кампанию с доставкой малвари через WhatsApp
Ссылка