Hany Farid(加州大学伯克利分校)表示,仅需十秒语音即可破解“语音密码”系统
摘要
加州大学伯克利分校研究员Hany Farid指出,仅十秒的语音片段就足以破解基于语音的密码系统,引发对认证安全及欺诈的担忧。
简而言之:一位加州大学伯克利分校的数字取证研究人员刚刚向采访者透露了悄然淘汰“语音作为密码”的确切数字。根据Hany Farid的说法,仅需十秒——这是银行语音生物识别层默认攻击者无法跨越的全部音频预算。无需入侵、无需恶意软件、无需特权访问:一段短音频片段和消费级克隆软件就能破解一个一年前还被宣传为安全的认证层。招聘流程也基于相同的前提而失败。《财富》杂志本月的报道显示,与朝鲜相关的欺诈标记在美国远程IT申请中占44%,而十二个月前仅为11%——面试过程假设通话中的面孔和声音意味着什么,而这一假设现在正面临代价。这两种失败都不需要攻击者具备新能力,都要求防御者继续信任一个已不再稀缺的信号。https://preview.redd.it/1eq5u9691bph1.jpg?width=1024&format=pjpg&auto=webp&s=d97a336f2dd5885afd8d7c093cd67577a1e52e4c 哦…诈骗。所有这些技术都有一个共同点:快速获取你的信任(或激发你的恐惧),以骗取你的钱财。 几十年前事情要简单得多。另一次,这通电话是一个马来西亚华人打来的——带着浓重的粤语口音。他试图冒充我失散已久的朋友,直接以一个戏谑的问题开场:“哈罗,你点啊?认得我声音没?”(翻译:你好!怎么样?认出我的声音了吗?)…… …… 仿佛我会轻易上钩,翻找记忆中的童年伙伴,看谁声音像这个冒牌货,然后告诉他名字。之后他就会冒充我的朋友,那我肯定完蛋了。所以我只是回复:“你打错电话了。”(你打错号码了。)即使现在,我们偶尔还是会收到诈骗短信,试图说服我们有人盗刷了我们XYZ银行的信用卡(我们并没有)。我们应该拨打这个电话03-ABCDEFG报警。不予理会。现在我只把它们当作噪音——最多是与妻子轻松聊天时的消遣。 ___________________________ 每一次这样的通话都在测试同一个盲点:如果发生在别人的故事里,你一眼就能识破。但在自己的经历中,它只感觉像是一次你处理得当的怪异通话。Hany Farid的整个事件实际上关乎我们自身的信任有多少仍在依赖那次性的成功,之后未经测试。真心好奇你会在哪里划下界限:家庭或团队的安全词是多余的,还是早已过时?在下方分享你的看法。 👇 片段来源:Info-Tech Research Group(与Geoff Nielson的《数字颠覆》)——完整剧集在其频道。如需引用或删除请求,请私信。
相似文章
三秒欺诈:AI语音诈骗为何超越所有防御
AI语音克隆技术可实现精密欺诈,常以老年人为目标,FBI报告损失达数十亿美元,凸显防御之难。
AI语音克隆:发送语音样本前请三思
本文警告不要分享用于AI语音克隆的语音样本,因为存在身份盗窃和深度伪造攻击等风险,主张将语音数据视为敏感信息。
AI语音克隆诈骗:只需5秒亲人音频样本,受害者损失高达63.5万美元
AI语音克隆诈骗利用低至5秒的音频样本冒充亲人,诈骗受害者高达63.5万美元,凸显了AI技术被滥用于金融欺诈的日益严重趋势。
我的语音代理测试现在包含600秒断崖
作者描述了一次语音代理通话在600秒时被无预警切断的情况,并提出了一种优雅处理最大通话时长的测试方法,包括切断前警告和状态保存。
语音AI系统易受隐藏音频攻击
新研究表明,不易察觉的音频信号能以79-96%的成功率劫持大型音频语言模型(LALMs),迫使其执行未经授权的命令,如网络搜索或发送电子邮件。这种被称为AudioHijack的技术针对生成式模型,无论用户输入如何都能生效,对语音AI系统构成严重安全风险。