快览要点

  • 欺诈检测公司Pindrop近期研究发现,去年针对其美国主要客户的AI驱动攻击总量飙升1,210%,合计损失估计达到10亿美元。
  • 本月发布的报告指出,生成式AI与深度伪造工具正帮助欺诈者规模化实施攻击,并提升攻击有效性。Pindrop发言人表示,研究分析了其超过50家美国主要客户的内部欺诈数据。
  • Pindrop首席执行官Vijay Balasubramaniyan在邮件回复中表示,去年“是欺诈从人工操作转向自动化供应链的分水岭时刻”。他指出:“AI诈骗更快、更便宜、更难识别,且正精准打击实时决策场景:联络中心、紧急支付请求和高管冒充。攻击者现在可以利用看起来和听起来都真实可信的合成身份,在语音、视频、聊天和邮件渠道同时发起数千次攻击尝试。”

深度洞察

总部位于亚特兰大的Pindrop提供深度伪造检测工具,用于识别欺诈者冒充求职者等场景。该公司指出,AI欺诈已超越传统欺诈,标志着威胁格局的重大转变。

报告称:“AI生成的视频和语音可冒充求职者以获取系统访问权限,或冒充高管实施社会工程诈骗。具体手法各异,但底层逻辑一致:令人信服且高度复杂的AI驱动骗局。”

这一研究紧随总部位于巴黎的Trustpair的类似发现。Trustpair是一家专注于支付欺诈预防的软件供应商。

Trustpair研究显示,过去一年中,近四分之三(71%)的美国企业遭遇了AI驱动欺诈尝试的增加,约半数(47%)财务负责人表示,AI生成欺诈已成为欺诈预防中最大的挑战之一。受访企业中,四分之一报告因欺诈遭受六位数损失。

Trustpair首席执行官Baptiste Collot在声明中表示:“AI抬高了欺诈的基准线。风险持续上升,但内部流程的应对速度远远不够。”

Pindrop指出,零售业是去年受AI欺诈冲击最严重的行业之一,欺诈者尤其专注于规模化自动化退款诈骗。

该公司在报告中称:“攻击者部署携带常见脚本的机器人,在零售网站发起退货请求。这一策略意图明确:瞄准低于特定阈值的小额退款,以避免触发怀疑。”