Штучний інтелект навчився підробляти голоси для обману систем автентифікації
Учені з Університету Ватерлоо в Канаді за допомогою штучного інтелекту розробили метод фальсифікації голосу, що дає змогу обходити голосову автентифікацію.
Що відомо
Голосова автентифікація ґрунтується на унікальності голосу кожної людини. На це впливають фізичні характеристики, як-от розмір і форма голосових шляхів і гортані, а також соціальні чинники.
Системи автентифікації фіксують нюанси в голосових відбитках. Штучний інтелект уже може досить реалістично імітувати мовлення людей, проте алгоритми мають відмінні артефакти, за якими аналітики можуть визначити підробку.
Розроблена дослідниками техніка спрямована на усунення цих особливостей. Ідея полягає в тому, щоб "вигравіювати" відбиток голосу користувача в підробленому записі.
"Наш змагальний механізм намагається видалити машинні артефакти, які переважають у цих зразках", - йдеться в роботі.
Дослідники навчили систему на зразках мови 107 дикторів для кращого розуміння, що змушує мову звучати по-людськи. Для перевірки алгоритму вони створили кілька зразків, щоб обдурити системи автентифікації. Проти деяких слабких систем вони домоглися 99% після шести спроб.
Однак сильніші автентифікатори виявилися надійнішими. У тесті проти Amazon Connect вчені досягли 10% успіху за чотирисекундної атаки та 40% - менш ніж за 30 секунд.
Також дослідники зазначили, що для здійснення атаки зловмисникам необхідний зразок голосу жертви, а також відповідні технічні навички. Це досить високий бар'єр, однак вони закликали розробників систем автентифікації працювати над вдосконаленням захисту своїх технологій.
Джерело: The Register.