AI 詐騙突破傳統防線 智慧代理偵測與連續驗證成新解方

商傳媒/[email protected] (商傳媒 SUN MEDIA)
3 小時前
圖/本報資料庫

商傳媒|責任編輯/綜合外電報導

隨著人工智慧(AI)技術日益普及,其被濫用於詐騙的風險也隨之劇增。資安專家指出,AI 詐騙已能輕易繞過生物辨識、活體偵測甚至密碼保護等傳統防線,促使身份驗證領域加速導入新型解決方案,例如智慧代理偵測(IAD)——一種能辨識出試圖規避安全檢查的惡意自動化程式或AI代理的技術,以及連續驗證——意即持續評估使用者行為及環境,而非僅在特定時點進行一次性身份確認。

實際案例顯示,詐騙份子已能在即時視訊身份辨識過程中,利用即時換臉的深偽技術(deepfake),試圖獲取數位簽名以進行未來的詐騙攻擊。西班牙警方近期逮捕一名在 Murcia 地區的嫌犯,該嫌犯涉嫌冒充 30 人,並以 38 次詐騙嘗試,透過偽造身份驗證來獲取不實證書。這類事件常涉及特殊燈光設定來模仿合法身份文件上的安全特徵,以及透過鏡頭注入(camera injection)技術,凸顯發證階段的信任問題。

Verifyo 公司的行銷長 維克托·門德斯(Victor Mendez)強調,為有效打擊深偽威脅,應更側重於密碼簽章和智慧代理偵測(IAD),而非僅依賴人工審查或生物辨識活體檢查。Feedzai 副總裁 Dan Holmes 也指出,將連續自適應信任(continuous adaptive trust)機制融入身份驗證與授權系統非常關鍵,他預期這將成為銀行業的實質要求。

國際刑警組織(Interpol)於今年六月發布的《2026 年非洲網路威脅評估報告》顯示,AI 已成為 2025 年非洲地區 55% 網路犯罪案件的組成部分。國際刑警組織表示,「AI 的普及已從根本上改變了威脅格局」,其中深偽技術「成為這股趨勢最明顯的表現形式」。報告進一步指出,從 2024 年第二季至第四季,非洲地區的深偽事件激增了七倍之多,並且持續上升。

去年,身份盜竊的重點已從竊取憑證轉向利用合成身份和 AI 來繞過生物辨識檢查,其中深偽技術是主要形式。一份調查發現,2025 年美國詐騙受害者中,有 12% 察覺到深偽或 AI 的使用,預計實際數字更高。坦尚尼亞和盧安達等非洲國家的電信業,在實施生物辨識檢查以遏制 SIM 卡交換和相關詐騙方面面臨挑戰。行動支付平台等數位工具的擴張,在法規或執法薄弱的國家,更創造了新的攻擊面。

國際刑警組織警告,若非洲未能建立基於可互通標準、生物辨識驗證和即時詐騙偵測的大陸數位身份框架,其在金融普惠上的成就將可能因這些新興技術而逆轉。國際刑警組織建議所有 SIM 卡註冊及 KYC(認識你的客戶)開戶應採用生物辨識驗證,並為各國網路犯罪單位配備深偽偵測、行動鑑識和加密貨幣追蹤工具。

KnowBe4 公司的首席欺騙策略師 Perry Carpenter 預測,未來一到兩年內,將出現大規模、高度個人化且幾乎無人為介入的攻擊。由於攻擊者能自動化社會工程和漏洞利用的許多步驟,使得攻擊品質更高且更具針對性。事實上,在去年,聊天機器人(bots)在執行社會工程攻擊的有效性方面已超越人類。專家預期,到了 2026 年,缺乏智慧代理偵測(IAD)和深偽偵測能力的組織,可能只能仰賴系統短暫的延遲來識別詐騙行為。