Искусственный интеллект помог мошенникам взломать китайскую государственную систему распознавания личности

Как сообщают китайские СМИ, группа из двух мошенников взломала китайскую государственную систему распознавания личности в системе формирования налоговых счетов. Преступники с 2018 года создавали анимированные изображения людей по фотографиям в высоком разрешении и использовали их для подмены видео с камеры смартфона. Мошенники нанесли ущерб на сумму свыше $76 млн. Но это только вершина айсберга проблем с защитой персональных данных в Китае.

Источник изображения:

Источник изображения: Shutterstock

Китай сильно отстаёт в вопросах кибернетической безопасности от многих развитых стран и одновременно в этой стране крайне высокий уровень проникновения цифровых технологий среди населения. Но китайские власти не сидят сложа руки: с 1 мая в Поднебесной вступают в силу новые правила по сбору и хранению персональных данных мобильными приложениями. Под угрозой крупных штрафов — до 5% от годового оборота компаний — будет запрещено собирать и хранить массу деталей о пользователях: от личных данных до таких вещей, как маршруты поездок на такси, видео, игры, покупки и другое — всего 39 категорий.

Помимо повышенного внимания к сбору персональных данных властям придётся всерьёз взяться за дипфейки — поддельные изображения, видео и аудио, созданные с применением нейронных сетей на основе массивов данных. Именно такие технологии позволили мошенникам за копейки создать решение для обмана государственной службы распознавания личности в налоговой системе.

Два человека, которые арестованы и в отношении которых прокуратура возбудила уголовные дела, приобретали в интернете фотографии людей в высоком разрешении. После этого с помощью приложений или даже доступных онлайн-сервисов они создавали видео с анимацией фотографий. Для загрузки видео в систему использовались смартфоны со взломанными камерами. С их помощью заранее подготовленными видео подменялось изображение с камеры, которое система использовала для идентификации пользователя. Таким образом мошенники создавали поддельные личности с поддельными персональными данными, на имена которых выписывались налоговые счета-фактуры, а деньги выводились через подставную компанию. На обнаружение и поимку мошенников потребовалось больше трёх лет.

Властям и не только в Китае потребуются колоссальные усилия для поддержания баланса между «удобно» и «безопасно» в цифровом мире будущего. Но никто не обещал, что будет легко.

© 3DNews