ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

AI ลวงเสียง ภัยใหม่ที่ทำให้ธนาคารต้องคิดระบบความปลอดภัยกันใหม่

AI ลวงเสียง ภัยใหม่ที่ทำให้ธนาคารต้องคิดระบบความปลอดภัยกันใหม่
ความสนใจ|สำรวจการใช้งาน AI

AI ลวงเสียงคืออะไร และทำไมจึงอันตรายกว่าที่คิด

AI ลวงเสียง หรือการใช้ปัญญาประดิษฐ์สร้างหรือเลียนเสียงของบุคคลให้เหมือนต้นฉบับ เป็นเทคโนโลยีที่สามารถผลิตเสียงพูดได้อย่างแนบเนียนจนมนุษย์แยกไม่ออก กลายเป็น deepfake เสียงที่ทำให้มิจฉาชีพปลอมตัวเป็นผู้บริหาร คนในครอบครัว หรือเจ้าหน้าที่ธนาคารเพื่อหลอกให้เหยื่อทำธุรกรรมหรือเปิดเผยข้อมูลสำคัญ เทคโนโลยีนี้กำลังเปลี่ยนโลกการฉ้อโกงธนาคารจากการแฮกระบบให้กลายเป็นการแฮกความไว้วางใจของมนุษย์แทน

หัวใจของปัญหาไม่ใช่แค่ AI เก่งขึ้น แต่คือความเร็วและขนาดของการโจมตีที่เพิ่มขึ้นอย่างชัดเจน ทำให้การหลอกลวงออนไลน์เข้าถึงเหยื่อจำนวนมากและแนบเนียนขึ้น เมื่อเสียงที่เราได้ยินจากสายโทรศัพท์หรือข้อความเสียงอาจไม่ใช่คนจริง ระบบยืนยันตัวตนด้วยเสียงแบบเดิมย่อมกลายเป็นช่องโหว่โดยตรง และนี่คือเหตุผลที่อุตสาหกรรมการเงินต้องยอมรับว่า ความปลอดภัยไซเบอร์รูปแบบเดิมไม่พออีกต่อไป

AI ลวงเสียง ภัยใหม่ที่ทำให้ธนาคารต้องคิดระบบความปลอดภัยกันใหม่

บทเรียนจากธนาคารอิตาลี เมื่อผู้บริหารก็ถูก deepfake เสียงหลอกได้

กรณีศึกษาที่น่าตกใจคือเหตุการณ์ที่ธนาคารเพื่อการลงทุนรายหนึ่งในอิตาลีถูกกลยุทธ์ AI ลวงเสียงหลอกจนผู้บริหารระดับสูงเชื่อสนิทใจ จุดเริ่มต้นมาจากข้อความผ่านแอปแชทที่อ้างว่าเป็นคำสั่งจากผู้บริหารธนาคารแม่ ตามด้วยสายโทรศัพท์จากผู้ที่อ้างว่าเป็นหุ้นส่วนจากสำนักงานกฎหมายชื่อดัง เหนือสิ่งอื่นใด เสียงในสายนั้นไม่ได้มาจากมนุษย์ แต่มาจากระบบ AI ที่โคลนเสียงให้เหมือนตัวจริงอย่างแนบเนียน

เมื่อคำสั่งลงจากระดับประธาน ระบบภายในธนาคารที่เคร่งครัดอยู่แล้วกลับกลายเป็นจุดอ่อน เพราะทุกคนเชื่อว่าคำสั่งนี้ถูกต้อง จึงอนุมัติธุรกรรมข้ามประเทศทันที เหตุการณ์นี้แสดงให้เห็นอย่างชัดเจนว่า การฉ้อโกงธนาคารยุคใหม่ไม่จำเป็นต้องเจาะระบบไอที แต่เน้นโจมตีจิตใจและวัฒนธรรมองค์กรแทน การใช้ deepfake เสียงผสานกับจิตวิทยาหลอกลวงจึงเป็นการแฮกความไว้ใจในระดับผู้บริหาร ซึ่งสร้างความเสียหายต่อชื่อเสียงและความเชื่อมั่นมากกว่าตัวเงินเสียอีก

AI เร่งภัยไซเบอร์เร็วขึ้นจนธนาคารรับมือไม่ทัน

องค์กรตำรวจระหว่างประเทศเตือนชัดว่า AI กำลังเพิ่มทั้งความเร็วและขนาดของการหลอกลวงออนไลน์ ทำให้มิจฉาชีพก่อเหตุได้รวดเร็วขึ้น เข้าถึงเหยื่อจำนวนมากพร้อมกัน และตรวจจับได้ยากขึ้น หรือพูดให้ชัด คือเกมกำลังเปลี่ยนจากการโจมตีทีละราย มาเป็นการยิงแบบวงกว้างอัตโนมัติด้วยระบบอัจฉริยะที่เรียนรู้จากเหยื่อทุกคน

หนึ่งในสิ่งที่น่ากังวลคือการเติบโตของ Agentic AI ระบบที่ไม่เพียงตอบคำถาม แต่สามารถตัดสินใจและดำเนินการแทนผู้ใช้ได้ เมื่อเทคโนโลยีแบบนี้ถูกใช้ผิดมือ มันอาจโทรหาเหยื่อจำนวนมากด้วย deepfake เสียงในเวลาเดียวกัน หรือสแกนช่องโหว่ในอุปกรณ์ส่วนตัวที่เชื่อมต่ออินเทอร์เน็ตได้หลายประเภท ตั้งแต่โทรศัพท์ไปจนถึงรถยนต์อัจฉริยะ ปัญหาคือสถาบันการเงินจำนวนมากยังคิดแบบเดิม คือออกมาตรการใหม่ช้ากว่าความเร็วของการโจมตี AI อยู่หนึ่งก้าวเสมอ

ทำไมการยืนยันตัวตนแบบเดิมพัง และเราต้องเปลี่ยนอย่างไร

โลกที่เสียงปลอมได้ในไม่กี่วินาทีทำให้การยืนยันตัวตนด้วยเสียงหรือการคุยสายโทรศัพท์ธรรมดาไม่เพียงพออีกต่อไป เพราะเทคโนโลยี AI voice synthesis สามารถเลียนเสียงได้เหมือนจนเหยื่อปักใจเชื่ออย่างไร้ข้อกังขา เหตุการณ์ธนาคารอิตาลีแสดงภาพชัดว่า แม้มีขั้นตอนตรวจสอบภายในหลายชั้น แต่เมื่อทุกชั้นเชื่อเสียงที่ฟังดูเป็นผู้บริหารจริง ระบบทั้งหมดก็ถูกข้ามไปในทันที

สิ่งที่ควรเกิดขึ้นไม่ใช่การเลิกใช้เทคโนโลยี แต่คือการเปลี่ยนวัฒนธรรมการยืนยันตัวตนให้เน้นพฤติกรรมและบริบทแทนเสียงอย่างเดียว ตัวอย่างเช่น การกำหนดรหัสลับเฉพาะระหว่างคนใกล้ตัว การวางสายเมื่อได้รับคำสั่งธุรกรรมเร่งด่วนแล้วโทรกลับผ่านช่องทางที่เป็นทางการ และการไม่อนุมัติคำสั่งสำคัญจากช่องทางแชทหรือโทรศัพท์เพียงช่องทางเดียว สำหรับผู้ใช้ทั่วไป กติกาง่ายที่สุดคือ หากมีการขอเงินหรือข้อมูลสำคัญ ควรตรวจสอบซ้ำเสมอไม่ว่าปลายสายจะฟังดูเหมือนใครก็ตาม

ยุคใหม่ของความปลอดภัยไซเบอร์สำหรับทั้งธนาคารและผู้ใช้

ในเมื่อ AI ทำให้การโจมตีระบบและอุปกรณ์ส่วนตัวง่ายขึ้นกว่าที่เคย แนวคิดด้านความปลอดภัยไซเบอร์จึงต้องเปลี่ยนจากการป้องกันทุกอย่าง ไปสู่การระบุสินทรัพย์สำคัญที่สุดขององค์กรหรือที่เรียกว่า Crown Jewels แล้วประเมินว่าใครมีแรงจูงใจจะโจมตีสิ่งเหล่านั้น จากนั้นจึงออกแบบระบบป้องกันให้ตรงกับความเสี่ยงจริง โดยใช้ข้อมูลข่าวกรองด้านภัยคุกคามประกอบ

ฝั่งผู้ใช้เองก็มีการบ้านเช่นกัน ตั้งแต่การสร้างวัฒนธรรมยืนยันตัวตนหลายชั้น การใช้รหัสลับในครอบครัว หรือการวางสายแล้วติดต่อกลับเมื่อมีคำขอที่ผิดปกติ ไปจนถึงการระมัดระวังข้อมูลที่ป้อนให้กับแชตบอต AI และการตรวจสอบการตั้งค่าความเป็นส่วนตัวในเครื่องมือเหล่านั้นอย่างสม่ำเสมอ บทสรุปคือ ในยุคที่ AI ลวงเสียงและ deepfake เสียงทำให้ทุกสายโทรศัพท์อาจเป็นกับดัก คนที่ปลอดภัยที่สุดไม่ใช่คนที่มีเทคโนโลยีแพงที่สุด แต่คือคนและองค์กรที่ยอมเปลี่ยนพฤติกรรมเร็วพอจะตามทันความเร็วของ AI

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!