根據韓國媒體聯合通訊社的報導,於近日(當地時間),加密貨幣交易所幣安(Binance)創辦人暨前執行長趙長鵬(Changpeng Zhao)警告,人工智慧(AI)所驅動的數位詐騙手法正迅速演化,尤其是「深偽技術(Deepfake)」的進步,已足以繞過語音與影像驗證,為數位安全帶來前所未見的風險。他指出,「未來視訊通話身份驗證將不再可信」,呼籲大眾切勿透過非官方連結安裝任何軟體,否則可能落入駭客圈套。
趙長鵬此番言論透過其個人社交平台發表,在區塊鏈業界短時間內引發廣泛關注與討論。事實上,已有多起類似神情的攻擊案例浮上檯面,引發資安專家的高度警覺。
加密貨幣圈內知名意見領袖、曾以「加密網紅」聞名的日本網紅藤本舞(Mai Fujimoto),近期便成為此類攻擊的受害者。報導指出,她在與自稱為「朋友」的 Zoom 視訊通話中,遭遇對方聲音失真問題,並在對方引導下點擊了特定連結,以安裝修復裝置。最終,她的個人裝置疑似遭到駭入,不僅丟失對 Telegram 與 MetaMask 等帳號的控制權,甚至可能暴露更多敏感資料。
而像這樣的案例已非個別事件。根據資安媒體近期的報導,駭客組織「BlueNoroff」——被認為與北韓政府有關聯——也曾透過類似手法,攻擊一名加密基金會的員工。該員工曾在數週時間裡,與透過 Deepfake 技術假冒公司主管的人員進行視訊會議,在會議中對方以「音訊異常」為由,誘導他安裝瀏覽器惡意擴充元件。最終,該名員工的電腦被植入鍵盤側錄器、螢幕錄影器等惡意程式,導致加密資產遭竊。
這波攻擊趨勢已逐步擴大至遠距工作者與區塊鏈領域從業人員。評論:此類對象通常因資訊掌握關鍵程度高,或因工作型態依賴線上互動,使得他們成為駭客的高優先鎖定目標。Deepfake 的高仿真度讓使用者難以判別真偽,從而打破傳統依賴視訊與聲音進行辨識的最後一道防線。
資安專家普遍認為,AI驅動的「社會工程詐騙」將更加精緻化,用戶日後在 Telegram、Zoom、電子郵件等應用中應更為警覺,避免點擊來自非官方或未知來源的外部連結。此外,也應避免安裝不明擴充功能或應用程式,以降低遭駭風險。
評論:這些事件再度凸顯,AI 與深偽技術的發展已成當今數位安全的最大挑戰之一。隨著川普總統競選活動及多家全球科技大廠使用視訊系統進行公司治理,類似資安風險正逐漸滲透至各大政治與商業領域。在此背景下,加密貨幣產業更應及早採取預防機制,強化內外部資安標準與員工訓練,才能在這場 AI 導向的「資訊戰」中掌握主動權。
留言 0