你的加密钱包准备好迎接人工智能了吗?Ledger首席技术官警告:谨防超逼真骗局
摘要
币界网报道: 这封诈骗邮件看起来天衣无缝。Logo 没错,语法完美无瑕,发件人地址也与你记忆中的一致。它要求你立即验证钱包,否则将无法访问你的资金。你原本的直觉早已失效,无法识别任...
这封诈骗邮件看起来天衣无缝。Logo 没错,语法完美无瑕,发件人地址也与你记忆中的一致。它要求你立即验证钱包,否则将无法访问你的资金。你原本的直觉早已失效,无法识别任何诈骗行为。
在最近的一次采访中,吉列梅特警告说,人工智能正在从根本上破坏加密安全的经济体系——并非通过破解密码学,而是通过让制造与真实攻击几乎无法区分的攻击变得几乎免费。读完本文,您将清楚地了解这种转变为何会改变您保护自身安全的方式。
机制:人工智能如何改写加密钓鱼
不妨把它想象成伪造。在历史的大部分时间里,伪造一本足以以假乱真的护照或一份已签署的法律文件需要高超的技艺、昂贵的材料和数周的时间。难点在于如何进行辩护。现在想象一下,一台机器可以在三秒钟内为地球上的每个人同时生成一份完美的伪造文件。人工智能对网络钓鱼的影响大致如此。
传统的网络钓鱼攻击很容易识别:蹩脚的英语、不匹配的徽标、可疑的通用问候语(例如“尊敬的客户”)以及几乎正确但又不完全正确的域名。这些特征之所以存在,是因为攻击者行动迅速、规模庞大,而且语言技能有限。人工智能消除了所有这些限制。
吉耶梅直言不讳地说:
“发现并利用漏洞变得非常非常容易。成本几乎为零。”
除了文本之外,人工智能现在还能生成逼真的音频深度伪造视频,模仿CEO的声音;还能生成视频深度伪造视频,在实时通话中冒充客服人员。攻击者不再需要是技术娴熟的工程师,只需要正确的提示。过去需要数月逆向工程才能完成的任务,现在只需几秒钟就能完成。
吉列梅特还指出了一种叠加的风险:人工智能生成的代码。随着开发人员越来越依赖人工智能工具编写软件,漏洞可能会在无人察觉之前扩散到整个生态系统。“没有‘一键安全’,”他警告说,“我们将生成大量从设计之初就存在安全隐患的代码。”
旧的安全模型假设攻击系统的成本大于收益。人工智能正在彻底颠覆这一假设。
加密货币问题:为何这种威胁的影响如此特殊
如果你的银行账户被骗子盗空,你会联系反欺诈部门。交易会被撤销,账户会被冻结。你有应对之策。但加密货币却不提供这些。
在区块链上,交易的设计决定了它是不可逆的。没有争议解决团队,没有退款机制,也没有追回热线。如果你被骗汇款或泄露了助记词,这些钱就永远找不回来了。
保护你的资产免受攻击者侵害的唯一屏障就是你——你的判断力、你的怀疑精神以及你发现异常情况的能力。人工智能诈骗正是为了瓦解这种防御机制而设计的。
这就是为什么吉列梅的警告对加密货币持有者而言比对几乎任何其他人都更为重要。区块链协议内置的技术防御机制非常强大。而围绕这些机制的人为因素如今却成了主要的攻击面——人工智能已经非常擅长利用紧迫感、虚假权威和人为制造的信任来操纵人类心理。
评论 (0)
暂无评论