نماد سایت خبرگزاری سیناپرس

کلاهبرداری ۲۵ میلیون دلاری با چهره جعلی، بزرگ‌ترین کلاهبرداری هوش مصنوعی

یک کلاهبرداری پیچیده با استفاده از هوش مصنوعی و فناوری دیپ‌فیک، شرکت مهندسی آروپ در هنگ‌کنگ را با خسارت ۲۵.۶ میلیون دلار مواجه کرد؛ کارمند مالی این شرکت پس از یک تماس ویدیویی با مدیران جعلی که با هوش مصنوعی ساخته شده بودند، میلیون‌ها دلار به حساب کلاهبرداران منتقل کرد.

به گزارش سیناپرس، همه‌چیز کاملاً طبیعی به نظر می‌رسید؛ چهره‌ها، صداها و حتی تعارف‌های روزمره، تا اینکه یک تماس تلفنی ساده در هفته بعد، سقف اعتمادی چندساله را فرو ریخت. اتاق جلسه نمایندگی شرکت مهندسی آروپ (Arup) در هنگ‌کنگ، مثل همیشه آرام بود و حسابدار ارشد، فایل‌های روزمره مالی را بررسی می‌کرد.این شرکت بریتانیایی، نامی پرآوازه در جهان معماری بود و پروژه‌های عظیمی چون سالن اپرای سیدنی و استادیوم آشیانه پرنده پکن را در کارنامه داشت.کارمند مالی با فضایی کاملاً ساختاریافته و ایمن سروکار داشت؛ جایی که هر دلار خروجی باید از زیر تیغ چند مرحله تایید رد می‌شد. اما اواسط ژانویه ۲۰۲۴، ایمیلی به دست او رسید که ظاهراً از طرف «شان دیونپورت»، مدیر ارشد مالی شرکت از دفتر مرکزی لندن فرستاده شده بود.

ایمیل حاوی یک دستور واریز پول بسیار محرمانه برای یک معامله تجاری استراتژیک بود. حس حزم و احتیاط کارمند در وهله اول تحریک شد؛ لحن ایمیل کمی غیرمعمول به نظر می‌رسید و ساختار درخواست با پروتکل‌های عادی شرکت مطابقت نداشت.او که فردی باتجربه بود، به منبع پیام شک کرد و تصمیم گرفت تا زمان دریافت تاییدیه بصری و مطمئن‌تر، هیچ اقدامی برای انتقال وجوه انجام ندهد.[تصویر گزارش توسط هوش مصنوعی جمنای تولید شده است]

شک اولیه کارمند مالی با دریافت ایمیلی نامطمئن شکل گرفت

پاسخ ایمیل اما او را به یک جلسه ویدیویی زنده در بستر زوم دعوت کرد؛ تصمیمی که قرار بود آخرین سنگر شک و تردید او را ویران کند.اواخر ژانویه ۲۰۲۴، کارمند وارد تماس تصویری گروهی شد و با روشن شدن صفحه نمایش، با صحنه‌ای کاملاً آشنا روبرو شد. چهره «شان دیونپورت» با همان حرکات طبیعی، لحن صحبت و چهره شناخته‌شده‌اش روی تصویر ظاهر شد.در کنار او، چهار نفر دیگر از همکاران بخش مالی دفتر مرکزی نیز حضور داشتند که در طول جلسه سر تکان می‌دادند و صحبت‌های مدیر مالی را تایید می‌کردند.

مدیر مالی چهره به چهره با کارمند سخن گفت، جزئیات معامله محرمانه را تشریح کرد و رسماً به او دستور داد تا عملیات انتقال وجوه را در سریع‌ترین زمان ممکن آغاز کند.دیدن هم‌زمان چهره، شنیدن صدای واقعی و مشاهده تعامل زنده همکاران قدیمی، تمام خط دفاعی و محاسبات امنیتی کارمند را فروریخت. در روان‌شناسی ادراک انسانی، مشاهده بصری زنده همواره بالاترین درجه اعتبار را دارد؛ حس خطاناپذیری که مغز انسان طی هزاران سال به آن تکیه کرده است.

تماس تصویری زنده شک کارمند مالی را به اعتمادی کامل تبدیل کرد

کلاهبرداران سایبری برای ساخت این تله بی‌نقص، از داده‌های عمومی مدیران شرکت استفاده کرده بودند.آن‌ها ده‌ها ساعت ویدیو، مصاحبه تصویری و سخنرانی عمومی «شان دیونپورت» [احتمالاً فردی که خود را مدیر ارشد مالی شرکت معرفی می‌کرد، چون نامی در منابع اصلی ذکر نشده است] و سایر مدیران آروپ را از شبکه‌های اجتماعی و وب‌سایت‌ها استخراج کرده و به مدل‌های پیشرفته هوش مصنوعی مولد خورانده بودند.الگوریتم‌ها نه تنها الگوهای حرکتی چهره، میمیک صورت و لحن صدا را بازسازی کرده بودند، بلکه یک هوش مصنوعی زنده و سنکرون‌شده ساخته بودند که می‌توانست در طول یک تماس تصویری، به رفتارهای کارمند واکنش نشان دهد.

کارمند مالی که تمام تردیدهایش برطرف شده بود، پس از پایان جلسه، دستورات را گام‌به‌گام اجرا کرد.طی چند روز متوالی، او ۱۵ فقره تراکنش مالی سنگین را به پنج حساب بانکی مختلف در هنگ‌کنگ هدایت کرد؛ مجموع مبالغ منتقل‌شده به ۲۰۰ میلیون دلار هنگ‌کنگ (معادل ۲۵.۶ میلیون دلار آمریکا و حدود ۴.۵ همت) رسید.او تصور می‌کرد که در حال پیش‌بردن یک پروژه حیاتی برای شرکت است، در حالی که میلیون‌ها دلار را مستقیم به جیب ارواح الگوریتمی می‌ریخت.

مدل‌های هوش مصنوعی تصویر و صدای مدیران را زنده بازسازی کردند

یک هفته پس از انجام تراکنش‌ها، وقتی کارمند برای پیگیری امور حسابداری با دفتر مرکزی آروپ در بریتانیا تماس تلفنی گرفت، حقیقت سهمگین فاش شد.دفتر مرکزی از چنین پروژه و انتقال پولی کاملاً بی‌خبر بود. کارمند به سرعت مراتب را به پلیس سایبری هنگ‌کنگ گزارش داد. پرونده به ستاد امنیت سایبری و جرایم فناوری به فرماندهی کارآگاه «بارون چان» سپرده شد.تحقیقات پلیس پرده از یک واقعیت وحشتناک برداشت: تمام افرادی که در آن تماس ویدیویی زنده حضور داشتند، از مدیر مالی گرفته تا چهار همکار دیگر، همگی دیپ‌فیک‌های ویدیویی ساخته‌شده با هوش مصنوعی بودند.

کارمند مالی در تمام طول آن جلسه، با پنج مجسمه دیجیتالی زنده گفتگو کرده بود.اواسط سال ۲۰۲۴، «راب گرگ»، مدیر ارشد فناوری اطلاعات شرکت آروپ، رسماً وقوع این حادثه را تایید کرد و اعلام داشت که شرکت قربانی یکی از بزرگ‌ترین و پیچیده‌ترین نمونه‌های شناخته‌شده کلاهبرداری مالی با استفاده از دیپ‌فیک شده است.

پلیس هنگ‌کنگ فاش کرد تمام افراد جلسه دیپ‌فیک بوده‌اند

به نقل از فارس، ابعاد این جنایت سایبری، تکان شدیدی به ساختارهای مالی و امنیتی جهان وارد کرد. حادثه شرکت آروپ نشان داد که هوش مصنوعی مولد، مرز میان واقعیت و جعل را به کلی از بین برده و مفاهیمی چون «احراز هویت تصویری» را کاملاً بی‌اعتبار ساخته است.جانیان سایبری دیگر نیازی به هک کردن کدهای پیچیده یا شکستن دیوارهای آتشین نرم‌افزاری ندارند، بلکه مستقیماً بزرگ‌ترین نقطه ضعف شبکه‌های امنیتی، یعنی «اعتماد ادراکی انسان»، را هدف قرار می‌دهند.

شرکت آروپ پس از این خسارت ۲۵.۶ میلیون دلاری معادل تقریباْ ۴۵۰۰ میلیارد تومان، تمامی پروتکل‌های تایید مالی خود را بازنگری کرد و احراز هویت چندمرحله‌ای ناهمگام و تاییدهای حضوری-تلفنی مجزا را جایگزین اعتماد به تماس‌های تصویری ساخت.داستان تلخ کارمند مالی هنگ‌کنگ، هشداری آشکار برای دنیای مدرن بود: عصری که در آن، دیگر حتی چشم‌ها و گوش‌های انسان نیز نمی‌توانند حقیقت را از توهمات دیجیتالی تشخیص دهند.

خروج از نسخه موبایل