デジタル詐欺は、人工知能 (AI)、ディープフェイク、攻撃の大規模な自動化によって特徴付けられる新たな段階を迎えています。これは、カナダのサイバーセキュリティ専門家であるサイモン・マルチャンド氏が最近スペインを訪問し、ベリダスが主催する専門イベントに参加した際に警告したものである。
銀行、電気通信、テクノロジーなどの分野で 15 年以上の経験を持つ Marchand は、デジタル詐欺との戦いで最も有名な発言者の 1 人です。彼はそのキャリアを通じて、GeoComply や Microsoft などの企業で戦略的な地位を歴任してきました。
ラ・ラソン氏との対話の中で、同専門家は、サイバー犯罪の急速な専門化と今日では誰でも簡単に高度な詐欺ツールにアクセスできるようになったため、世界は「重大なシナリオ」に直面していると警告した。
「私たちは過去 10 年間にサイバー犯罪の専門化を目の当たりにしてきました」とマーチャンド氏は説明しました。専門家によると、最も懸念される要因の一つは、「誰でも簡単に使用できるように設計されたツールが爆発的に増加するとともに、これらの活動への参加に対する一般の人々の関心が高まっていること」だという。
専門家は、デジタル詐欺が近年急速に進化していることを思い出した。当初は、盗難されたクレジット カードに関連する取引詐欺が主流でしたが、その後、大規模なデータ侵害、暗号通貨、ダークウェブ上の違法市場の出現によって、焦点は個人情報詐欺に移りました。
「これにより、構造化された回復力のある犯罪サプライチェーンが強化されました」と彼は言いました。
マルシャン氏は、新型コロナウイルス感染症のパンデミックの最中に、情報やツールを広めるフォーラムやプラットフォームが急増し、簡単に詐欺行為を行うことにもなる新たな転機を見つけた。その後、人工知能に基づく言語モデルの出現により、悪意のあるソフトウェアや新しいタイプの詐欺の開発がさらに促進されました。
現在、いわゆる「エージェント AI」によって、この課題はさらに大きな次元に達していると彼は言います。 「私たちは、脆弱性の発見と産業規模での攻撃の実行を可能にするAgentic AIの登場により、新たなマイルストーンに到達しつつあります。」と彼は言いました。
これに加えて、彼が特に憂慮すべき現象であると考えているのは、Instagram、TikTok、Reddit などのソーシャル ネットワーク上で詐欺手法が公然と広まっていることです。 「私たちは重大なシナリオに直面している」と彼は強調した。
しかし、マーチャンド氏は、ディープフェイクの進化により生体認証が時代遅れの技術になるという考えを否定しています。それどころか、高度な生体認証システムは今後も不正防止の重要な要素であり続けると彼は主張します。
「現在のディープフェイクは人間を騙すのに十分だ」と彼は認めた。ただし、これは必ずしも、高セキュリティのビジネス生体認証システムに違反する可能性があることを意味するものではない、と同氏は明言しました。
同氏が説明したように、最新の生体認証アルゴリズムは、人間の認識能力をはるかに超えて、何百もの信号を同時に分析して身元を検証します。 「これらのさまざまな技術要素を階層化することこそが、新たな AI 主導の脅威に対する最も堅牢な防御を提供するのです」と同氏は述べています。
同専門家はまた、特定のテクノロジーに脆弱性がある場合でもリスクを軽減できる多層セキュリティアーキテクチャを開発する必要性を主張した。 「テクノロジーに 1 つの脆弱性があるという事実が、そのテクノロジーの使用をやめるのに十分な理由であれば、私たちは電話、コンピューター、または支払いカードを使用しないでしょう」と彼は例証しました。
スペインでベリダスが主催した会議でマルシャン氏は、企業と政府の両方が不正行為防止への投資を加速し、防御モデルをより動的で自動化されたシナリオに適応させる必要があると主張した。
「詐欺行為は何十年にもわたって進化し続けてきましたが、今日市場に出回っている AI ツールは、攻撃がかつてないスピードで進化することを意味します」と彼は警告しました。
彼の意見では、人工知能による新たな攻撃の波に直面すると、従来の戦略はもはや十分ではなくなるでしょう。このため、同氏はサイバーセキュリティ戦略の「中心に人間」を置く必要性を擁護した。
これは、生体認証を通じてデジタル取引を実行する人の身元を確認するだけでなく、各インタラクションの背後にディープフェイクによって生成されたシミュレーションではなく、本物の人物が存在することを保証することを意味すると同氏は説明した。
「私たちの組織とやり取りしているのがディープフェイクではなく人間であることを確認する必要がある」とマーチャンド氏は結論づけた。