Una locura. Un joven de 20 años de Tzur Yitzhak abrió cuentas bancarias a nombre de personas a las que nunca había conocido, pidió tarjetas de crédito a su nomb
Traducción automática del post original, sin revisión de un traductor humano. Las afirmaciones históricas pueden haber cambiado.
Una locura. Un joven de 20 años de Tzur Yitzhak abrió cuentas bancarias a nombre de personas a las que nunca había conocido, pidió tarjetas de crédito a su nombre y retiró dinero de cientos de ciudadanos. Lo sorprendente de esta historia es que en realidad no entró por la fuerza en ningún sistema: simplemente usó IA con su mente creativa para engañar al sistema aprovechando cómo fue diseñado para funcionar.
¿Cómo ocurrió?
En los últimos dos años los bancos de Israel permiten abrir una cuenta a través de una app sin ir a una sucursal. La identificación se basa en un vídeo en directo, una selfie y una foto del documento de identidad. Se construyó por comodidad y funciona de maravilla, mientras quien graba el vídeo sea realmente una persona real.
Lo que hizo este sospechoso fue tomar fotos de bases de datos filtradas que compró en la red, animarlas con IA para convertirlas en vídeos y selfies que parecen una persona viva, y superar todas las etapas de identificación del banco sin que ningún sistema levantara una bandera. Incluso hizo funcionar agentes de IA que realizaron parte de las acciones en su lugar para alejarse de la escena.
El juez escribió que "este es un ejemplo del futuro esperado en el mundo del cibercrimen".
Los sistemas de verificación diseñados hace dos años se construyeron suponiendo que un vídeo en directo prueba que hay una persona real al otro lado. Han pasado solo dos años y esa suposición ya no resiste a la realidad.
Todo proceso de verificación que se apoya en algo que antes era difícil de falsificar y ahora es fácil de generar con IA es, en la práctica, una puerta abierta que aún no se ha cerrado. Los retos de la IA llevan a todo el mundo de la seguridad al límite a un ritmo nunca visto y se encuentran en todos los niveles: se vulneran proyectos de código abierto, empresas, cuentas, y nadie es inocente
El artículo en Calcalist: