Czym są deepfake’i?

Deepfake’i to stworzone lub przetworzone przez sztuczną inteligencję media – np. zdjęcia czy filmy – których celem jest manipulacja. Może być to nagranie ważnego polityka reklamującego ryzykowne inwestycje w kryptowaluty czy znanej sportowczyni, która rzekomo namawia na inwestowanie w Baltic Pipe. W rzeczywistości takie sytuacje nigdy nie miały miejsca, a wizerunek znanych osób wykorzystywany jest bez ich zgody.

Powszechna dostępność narzędzi AI sprawia, że deepfake’i może tworzyć niemal każdy. Cyberprzestępcy wykorzystują tę technologię do wyłudzania pieniędzy i danych, dezinformacji, podważania zaufania i uwiarygadniania kampanii scammerskich.  Staje się ona zagrożeniem nie tylko dla osób indywidualnych, ale także firm.

Jedną z metod jest podszywanie się pod osoby decyzyjne w organizacji, aby nakłonić pracowników do wykonania przelewów lub udostępnienia poufnych informacji. Oszuści potrafią też celowo prowadzić do dezinformacji, która może zaszkodzić reputacji firmy i wywołać niepożądane działania lub panikę. Deepfake’i mogą być również użyte do tworzenia fałszywych dowodów i kompromitujących materiałów, co podważa zaufanie klientów, partnerów i pracowników.

Badanie portalu business.com z 2024 r. pokazuje, że problem jest realny – ponad 10% firm padło ofiarą ataków z użyciem deepfake’ów (badanie przeprowadzono na 244 liderach biznesowych wyższego szczebla). Pomimo rosnącego zagrożenia, aż 80% organizacji nie posiadało planu działania w przypadku ataku. Zgodnie z informacjami PWC, okresami, kiedy firma jest wyjątkowo narażona na ataki są m.in.: transakcje M&A, wejście na giełdę i istotne zmiany organizacyjne.

Jak bronić się przed deepfake’ami?

Jedną z kluczowych metod jest przygotowanie procedur na wypadek ataku i analiza potencjalnych zagrożeń. Najpowszechniejsze deepfake’i, które pod uwagę powinna wziąć każda organizacja, to podszywanie się pod decydenta oraz zamach na wizerunek firmy,

Organizacje powinny inwestować w edukację pracowniczek i pracowników, wdrażać procedury bezpieczeństwa – np. weryfikację dwuetapową – i na bieżąco śledzić najnowsze trendy w cyberbezpieczeństwie. Tylko w ten sposób można skutecznie chronić się przed atakami z wykorzystaniem deepfake’ów.

Co zrobić, gdy do ataku już dojdzie? Jak powstrzymać rozpowszechnianie deepfake’ów? Na te pytania odpowiada nasz ekspert Michał Pietrzyk w swoim najnowszym artykule w „Rzeczpospolitej”. Zachęcamy do przeczytania!