Home » 人们正在利用基本的人工智能绕过 KYC,但您应该这样做吗?

人们正在利用基本的人工智能绕过 KYC,但您应该这样做吗?

by Thomas

打击金融欺诈的常见控制措施–反洗钱(AML)措施和 “了解你的客户”(KYC)要求–可能在人工智能领域遇到了对手。

据 404 媒体报道,任何人只需支付 15 美元,就能立即获得逼真度惊人的假身份证,这可能会为一系列非法活动提供便利。

最初的 OnlyFake Telegram 账户,即其主要面向客户的平台已被关闭。但它的新账户宣称 Photoshop 时代已经结束,并吹嘘自己有能力使用先进的 “生成器 “批量生产文件。

该网站的所有者化名约翰-维克(John Wick)说,这项服务可以从 Excel 数据集批量生成数百份文档。

这些图片非常出色,以至于 404 Media 能够通过 OKX 的 KYC 措施,OKX 是一家使用第三方验证服务 Jumio 来验证客户文件的加密货币交易所。一位网络安全研究员告诉这家新闻媒体,用户发送 OnlyFake IDs 开立银行账户,并让他们的加密货币账户解禁。

如何做到的

OnlyFake服务使用的主要是基本的人工智能技术,尽管非常先进。

利用生成对抗网络(GANs)这种人工智能形式,开发人员可以设计出一个经过优化的神经网络来欺骗另一个专为检测假冒产品而构建的网络。然而,随着每一次互动,两个网络都会不断进化,并在制造和检测假货方面取得进步。

另一种方法是使用大量经过精心整理的真实 ID 数据集来训练基于扩散的模型。通过在大量特定物品数据集上进行训练,这些模型擅长合成极其逼真的图像。它们学会复制微小的细节,使赝品与真品几乎无法区分,从而避开了传统的伪造检测方法。

你应该冒这个险吗?
对于那些希望避免使用真实身份的人来说,OnlyFake 可能很有诱惑力。但使用该服务会带来道德和法律问题。在匿名的外衣和方便访问的吸引力之下,这些业务的基础非常不稳固。

因为它提供的假身份证来自许多国家,包括美国、意大利、中国、俄罗斯、阿根廷、捷克共和国和加拿大,这个公开的犯罪团伙无疑已经引起了全球执法机构的注意。

换句话说,老大哥可能已经在盯着了。

风险远不止于此。例如,约翰-威克可能会保存一份客户名单,这对 OnlyFake 及其用户来说将是灾难性的。此外,新的 OnlyFake Telegram 群组有 600 多名成员,其中大部分都可以通过他们的电话号码追踪到。

虽然显而易见,但值得一提的是,用传统的数字支付方式向 OnlyFake 付款是绝对不可能的。

尽管加密货币支付提供了一层隐私保护,但也不能完全避免身份暴露。无数的服务声称可以追踪加密货币交易,因此数字货币开始失去与之相关的匿名性。

而且,OnlyFake 并不使用加密隐私代币 Monero。

最重要的是,购买假身份证直接违反了反洗钱和 KYC 政策,这些政策至少表面上是为了打击恐怖主义融资和其他犯罪活动。

业务可能会蓬勃发展,但可能造成的后果是否值得快速、实惠的便利?

Evolving regulations

监管机构已经在努力应对这一新威胁。1 月 29 日,美国商务部提出了一套名为 “采取更多措施应对重大恶意网络活动的国家紧急状态 “的规则。

该部门希望要求基础设施提供商报告试图训练大型人工智能模型的外国人员,无论其原因如何–但可以肯定的是,深度伪造可能被用于欺诈或间谍活动的情况是重点。

这些措施可能仍然不够。

“中本聪支付公司首席技术官托斯滕-斯图伯(Torsten Stüber)在推特上说:”人工智能现在可以制作假身份证,轻而易举地通过验证,KYC 的衰落是不可避免的。”现在是转变的时候了: 如果严格监管是必须的,那么政府就需要抛弃过时的官僚主义,转而采用加密技术,实现安全的第三方身份验证。”

当然,人工智能在欺骗方面的应用远不止假身份证。Telegram 机器人现在提供的服务包括定制深度伪造视频(将个人的脸部叠加到现有镜头上),以及创建不存在的人物裸体图像(被称为深度裸体)。

与早期的服务不同,这些服务不需要太多的知识,甚至不需要强大的硬件,因此这项技术可以广泛使用,甚至不需要下载免费的图像编辑工具。

Related Posts

Leave a Comment