Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4055

関連インシデント

インシデント 7873 Report
Deepfake ID Sales Allegedly Persist as OnlyFake Reportedly Relaunches with New Fraud Tools

Loading...
Au10tixの研究者が、偽造ID生成サイトOnlyFakeの再開を発見
biometricupdate.com · 2024

OnlyFake.org は、大規模な詐欺を企てるツール として明らかになり、デジタル ID 検証プロバイダーや生体認証を利用して顧客を獲得している企業の間で騒動を引き起こしました。

このウェブサイトは抗議を受けて インターネットから消えた が、永久に消えたわけではありません。

Au10tix の詐欺防止研究者がこのサイトを発見し、新しい URL で生まれ変わり、同じ連絡チャネルから見つけることができると、Au10tix の最高ビジネス開発責任者 Ofer Friedman 氏が *Biometric Update * に電子メールで伝えました。合成 ID ジェネレーターは、販売する製品で顧客が詐欺を働く可能性があることを認識し、より多くの免責事項を追加しました。

新しいサイトの警告では、顧客に「画像を違法に使用しないでください」と伝えています。この Web サイトでは、1,500 ドルで 1,000 枚の偽造身分証明書をまとめ買いできるほか、偽造米国運転免許証やパスポートを宣伝しています。このサイトには、「OnlyFake 免責事項」というラベルの付いた「責任の否認」も含まれています。

免責事項では、偽造 ID テンプレートは「映画、テレビ番組、Web イラスト (オンライン アカウント検証) でのみ使用できます」と示されています。

免責事項には、「このサイトから PSD テンプレートを購入して所有することは違法ではありませんが、物理的に使用するために偽造 PVC 免許証/カード/ID を作成することは違法であり、重大な犯罪です」と記載されています。 「したがって、詐欺目的での使用は固く禁じられています。当社は、人々が物理的に使用できないようにテンプレートを設定しています(PVC で偽の免許証/カード/ID を作成する)。当社の偽の PVC 免許証/カード/ID カード テンプレートを使用する場合は、直ちに当社のサイトから退出してください。」

「また、毎週新しい ID ドキュメント テンプレートの追加を発表しており、手書きの署名生成などのサポート ツールも追加されています」とフリードマン氏は言います。「同時に、さまざまなチャネルが、簡単な方法を求める人々向けに、既製の大量のディープフェイク ID を販売しています。」

*Biometric Update は、詐欺ツールの宣伝を避けるため、新しい URL を共有していません。

低品質の偽造品でも、弱い防御を破ります

フリードマン氏によると、Au10tix の研究者は、OnlyFake とその新しい化身が販売した偽造品が、さまざまな自動 ID ドキュメント検証プラットフォームを破ることができたことに驚いており、「誇大宣伝は成果物の品質よりも大きい」と述べています。

「我々は、彼らの偽造品を当社の二重防御システムでいくつか実行しましたが、最初の層だけで 4 つの異なる問題がフラグ付けされました」と彼は説明します。「他の『自動化』システムは実際には人間がサポートしていることはわかっています。ご存知のように、人間は人間が見ることができるものしか検出できません。ディープフェイク技術は、適切な自動化だけが検出できる目に見えない偽造品を生成するのに十分なものです。したがって、現時点では、これは非常に基本的な Gen-AI 操作です。我々は、はるかにプロフェッショナルな AI 生成の詐欺を見てきましたが、詐欺師は急速に上達しています。」

AI 生成の偽造品の脅威を懸念する企業は、詐欺防止システムの品質にかなりばらつきがあることを念頭に置き、多層防御を確実に実施すべきだとフリードマンはアドバイスします。「ケースレベルと動作レベルで、何種類のチェックが行われたかを必ず数えてください」と彼は指定します。「標準的なシステムでは 40 ~ 60 のチェック、強力なシステムでは 120 ~ 180 のチェックです。」

フリードマン氏は、Au10tix の生体認証と詐欺防止技術は、詐欺行為が肉眼では見えない可能性があると想定しなければならない空港や国境管理アプリケーション向けに開発されたと指摘する。

フリードマン氏によると、政府は AI 生成の偽造 ID の脅威の大きさを認識しているが、規制の性質によっていくぶん足かせになっているという。

「問題は、詐欺師、特にプロの詐欺師が、それらのルールを実際には守らないことです」と同氏は言う。しかし、同氏は政策立案者に対して次のように提案している。「規制当局が、防御のレベルに基づいてソリューションを認定するのは良い考えかもしれません。ホテルではそうしているのに、詐欺対策ではなぜそうしないのでしょうか?」

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd