這種身份驗證方法極度不安全,而人工智慧則使情況變得更糟。

語音認證看似便捷,直到人工智慧將其變成了一場安全災難。這種原本就存在缺陷的安全方法如今變得更加危險,不可靠,而且大多數人並沒有意識到它有多脆弱。語音認證曾被認為是一種便捷的身份驗證方式,但現在卻對您的資料和個人帳戶安全構成了真正的威脅,尤其是在人工智慧的快速發展及其以驚人的準確度模仿聲音的能力之下。使用者和企業都應該重新考慮對這種方法的依賴,並採取更有效的安全措施來保護自己免受日益增長的威脅。

智慧型手機螢幕上出現聲波並帶有警告標誌。

我們的聲音並不像我們想像的那麼獨特。

的確,我們的聲音並非獨一無二的指紋。語音辨識系統實際上辨識的並非你獨特的聲音指紋,而是匹配頻率、音高和語音節奏的模式。這些模式會根據數十個變數不斷變化,因此極難信賴。

如果你感冒了,語音辨識系統可能無法辨識你。即使說話速度比平常快,也可能會擾亂演算法。這些系統依賴相對固定的標準,任何細微的變化都可能導致結果不準確。

此外,環境噪音也使問題更加複雜。交通噪音,甚至是電話通話時音質不佳,都可能使音訊樣本失真。科技難以克服我們每天遇到的這些現實情況。下圖展示了音訊驗證流程。

語音辨識過程示意圖。

更重要的是,語音辨識系統可能會產生誤報和漏報。這可能會導致您的帳戶被鎖定,而擁有相似聲紋的人可能會獲得存取權限。有些系統甚至會接受透過揚聲器播放的您的錄音,這大大降低了安全性。

當你考慮到 檢測人工智慧語音並避免欺騙然而,語音驗證系統無法可靠地區分它們,這會帶來巨大的安全風險。

我們的聲音也會隨著年齡、疾病和情緒的變化而改變。因此,依賴如此多變的事物來保障安全從根本上來說是錯誤的。我們必須尋求更可靠、更穩定的替代方案,以確保敏感資料和資訊的安全。

人工智慧語音克隆使語音驗證成為安全噩夢

薩姆·奧特曼在聯準會發表演說時強調,必須停止使用語音驗證,並指出詐欺者正在利用人工智慧產生的語音繞過銀行和金融機構仍然依賴的身份驗證系統。 OpenAI 執行長薩姆·奧特曼充分意識到這項技術的危險性。

由於採用人工智慧語音複製工具,現在只需幾秒鐘的錄音就能複製任何人的聲音。你真的可以 使用 ElevenLabs 創建與您本人相似的 AI 聲音 僅依賴單一語音郵件記錄。這對於基於語音的安全系統來說非常可怕。

更令人擔憂的是,語音品質並不需要完美無缺。語音驗證系統的設計考慮了電話線路品質和背景噪音,因此具有一定的容忍度。同樣的容忍度也使得它們容易受到人工智慧產生的語音的影響,而這些語音在人耳聽來可能略有不準確。

此外,它還揭示了 人工智慧語音克隆家庭騙局 犯罪分子正在利用這項技術。他們不僅瞄準銀行,還瞄準個人及其家庭。這項技術對個人和財務安全構成了日益嚴重的威脅。

現代語音克隆AI可以捕捉語音模式、口音,甚至情緒基調。語音驗證本身就存在問題,而AI則使其完全不可靠。組織和個人都必須尋找替代的、更安全的身份驗證方法,以保護自己免受這些不斷演變的威脅。

更好的身份驗證替代方案

有許多比語音認證更安全的選項。我首選使用身份驗證器應用的雙重認證 (2FA)。像 Google Authenticator 這樣的應用程式會產生每 30 秒更新一次的臨時驗證碼,從而提供額外的保護,防止未經授權的存取。

不過,您應該考慮使用比 Google Authenticator 更安全的替代方案,因為它尚未完全實現端對端加密。您可以使用 質子認證器 أو Bitwarden兩者都是免費的,而且更安全。因此,即使有人竊取了您的密碼,如果沒有這個一次性驗證碼,他們也無法存取您的帳戶。這些應用程式可以為您的個人和專業帳戶提供更強大的保護。

一隻手拿著裝有 Proton Authenticator 應用程式的手機打開了。

同樣,生物辨識身份驗證並不完美,但指紋比語音安全得多。此外, 考慮使用實體安全密鑰。 對於銀行、投資組合和業務系統等高價值帳戶,作為額外的安全措施,這些實體設備會連接到您的電腦或透過藍牙連接。由於身份驗證在設備本身進行,因此幾乎不可能遠端入侵。這些密鑰能夠有效防範詐欺和駭客攻擊。

強大而獨特的密碼仍然至關重要。 我使用像 Proton Pass 這樣的密碼管理器。 為每個帳戶建立並儲存複雜的密碼。這可以防止駭客利用憑證填充攻擊來入侵銀行帳戶。使用強大的密碼管理器可以顯著降低帳戶被盜用的風險。

語音驗證可能適用於低風險的情況。

我並不是說語音驗證完全沒有價值,但它根本不適合高安全性環境。

智慧家庭設備使用語音驗證功能應該比較安全。如果有人繞過語音驗證打開客廳燈,雖然會讓人煩惱,但不會造成災難性的後果。語音驗證的便利性使得它非常適合用於控制音樂、設定計時器或查看天氣,例如使用 Google Home 或類似 Android 系統的裝置。

在 Pixel 上使用 Google Home 小工具。

一些客戶服務系統使用語音驗證來獲取基本帳戶訊息,但這並不理想。同樣,查看帳戶餘額或近期交易也存在安全風險。使用這些系統的組織應仔細考慮與資料外洩或未經授權存取相關的潛在風險。

解決方案在於了解風險。語音驗證是一種便利功能,而非安全措施。即使在這些低風險的情況下,我也傾向於盡可能使用替代方法。科技本身不夠可靠,不足以託付任何重要事務,而人工智慧則大大加劇了安全風險。使用者和企業都應該意識到這些局限性,並尋求更安全的替代方案。

語音驗證一度風靡一時,但那段時光已成過去。人工智慧正以超乎想像的速度取代它。儘管你可能會看到一些人仍在固守舊有方法,但你應該繼續採用行之有效的身份驗證方法。關鍵在於將這些方法分層疊加。任何單一的身份驗證因素都無法確保萬無一失,但將它們結合起來才能建造必要的安全屏障。例如,生物特徵身份驗證(例如指紋或臉部辨識)可以與強密碼或雙重認證 (2FA) 結合使用,從而建立更強大的安全系統。企業和開發者應優先實施多層身份驗證策略,以保護使用者資料和資產。

轉到頂部按鈕