AI深度伪造(Deepfake)来了:我们该如何应对?

文摘   2024-11-05 15:30   美国  

2024年,随着AI技术的发展和广泛应用,我们已经看到,利用人工智能(AI)合成媒体的深度伪造技术,已经开始在世界各地出现。


这些AI技术可以生成看似真实但实际上是从公共数据中合成的文本、图像、视频或音频。


这使得今天,验证信息的可靠性变得比以往任何时候都更为重要。




  • 视频深度伪造(Video deepfake)

香港一家跨国公司的金融员工被一个利用AI深度伪造技术的视频会议骗局欺骗,误以为该公司首席财务官(CFO)在视频中授权了一笔交易,从而将2,500万美元转给了攻击者,会议上的所有人都是伪造的。


  • 音频深度伪造(Audio deepfake)

黑客使用AI合成的音频冒充IT员工,成功绕过了Retool的多因素认证(MFA)流程,骗取了另一个员工的MFA安全令牌,从而获得了客户数据的访问权限。


  • 音频深度伪造(Audio deepfake)

攻击者使用Wiz公司CEO兼联合创始人Assaf Rappaport在会议上的讲话录音,创建了一个假的语音信息,要求员工提供其凭据。


虽然操纵媒体并不新鲜(如Photoshop),但当今的生成式AI模型已将其复杂性提升到了新的高度,极大地降低了制作逼真深度伪造的门槛。而且,这种威胁不仅出现在经济社会的各国领域,利用AI生成和冒充名人、品牌和企业成为不法分子的新目标。


根据硅谷科技评论创投库(SVTR.ai),安全合规领域作为AI行业17大应用之一,以133起AI融资事件在AI应用排行榜排名第四,仅次于生命科学、企业服务和金融服务行业。



从投资机构来看,1961年成立,总部位于美国帕洛阿尔托的Norwest Venture Partners,是AI安全合规领域的重要投资机构之一。


根据AI创投库,Norwest最近AI领域的投资案例一共7家,其中安全合规领域就有3家,包括模仿人类安全分析师的行为的Intezer,利用人工智能和分布式混合云架构为组织提供视频安全解决方案的Lumana,利用人工智能和零代码来监测业务数据的可靠性和准确性的Anomalo。


一、深度伪造攻击风险不断扩大


从概念上讲,深度伪造是一种更为复杂的网络钓鱼攻击,旨在欺骗接收者或观众并促使其采取特定行动或做出反应。尽管许多公司已经制定了检测和防止基于电子邮件和短信的钓鱼攻击的协议,但在应对深度伪造攻击采取的防护措施远远不够。深度伪造检测面临的新挑战在于其内容往往引人注目且看似真实,远比带有可疑链接的电子邮件更有迷惑性。


然而,并非所有深度伪造攻击的目的都是为了商业或金钱利益。以泰勒·斯威夫特为例,她曾成为一场恶意深度伪造的文本到图像宣传活动的受害者,这场攻击在X(即Twitter)平台上迅速传播。


这些攻击突显了深度伪造对企业和个人可能带来的重大风险。Gartner列出了至少五种影响:


  • 知识产权和品牌身份被盗

  • 面向客户的内容中品牌声誉受损

  • 虚假信息的传播

  • 身份验证中的欺诈行为

  • 财务损失


随着恶意深度伪造攻击引发广泛关注和担忧,企业和个人将寻求检测和消除这些威胁的方法。因此,立法环境和深度伪造安全商业市场正在迅速发展,以应对这一日益严峻的挑战。


二、政府和行业开始规范立法


在美国,科技行业和州政府正在积极采取措施应对深度伪造问题。行业联盟正致力于为数字内容的来源验证制定标准,而州立法者也在尝试对深度伪造活动进行立法。

多家知名科技公司合作成立了内容出处与真实性联盟(C2PA,Coalition for Context Provenance & Authenticity),该联盟旨在开发技术标准,以认证媒体内容的来源和历史。C2PA框架为此提供了一个有力的基础,但其有效性依赖于内容创作者、平台和消费者的广泛采用。


此外,一些州已通过法律,将特定类别的恶意深度伪造定为犯罪。虽然法律细节略有不同,但加利福尼亚州和德克萨斯州的法律允许涉及色情内容的深度伪造受害者起诉其创作者。这些州还允许在选举临近时发布深度伪造视频的政治候选人采取法律行动。尽管这一问题已经引起立法者的重视,官员们仍在探讨美国是否需要联邦法律来提供更一致和明确的深度伪造活动规范。


三、深度伪造安全市场快速发展


应对深度伪造,最终需要组织部署一系列安全措施。目前,虽然大多数公司尚未将深度伪造检测和缓解工具纳入其技术架构,但我们预计这种情况在不久可能会发生变化。


深度伪造安全市场,多数公司将专注于六个主要类别的解决方案:


  1. 深度伪造检测:识别伪造内容的真实性工具。

  2. 品牌安全:防止品牌在虚假和有害内容中被误用的措施。

  3. 内容水印:通过数字标记来标识和验证内容来源。

  4. 身份验证:确保通信和数据来源的真实性,以防止身份欺诈。

  5. 内容认证:用于跟踪和核实媒体的真实性和来源的技术。

  6. 危机管理:在遇到深度伪造攻击时,帮助公司采取行动以减少损失的解决方案。



此外,根据硅谷风投Norwest的最新研究,深度伪造安全市场中各个细分市场,包括在深度伪造检测、品牌安全、内容水印和身份验证方面逐步出现行业领先者。


这些类别的成熟度有所不同,显示出不同的商业潜力。某些领域的技术和市场需求已经相对成熟,而其他领域仍在发展的初期阶段。



根据硅谷科技评论创投库(svtr.ai),在深度伪造安全市场领域,值得关注的高潜力初创公司包括:


  • IdentifAI,2020年成立于意大利米兰,帮助组织识别AI生成内容(如深度伪造或未经授权的合成媒体)以防止滥用或欺骗。完成240万美元融资,投资方为United Ventures。


  • Clarity,2022年成立于以色列特拉维夫,开发技术来检测和对抗视频、图像和音频中的深度伪造。完成1600万美元的种子轮融资,投资方为Walden Catalyst Ventures、Bessemer Venture Partners、Secret Chord Ventures、Ascend Ventures、Fusion VC和Flying Fish Partners。


  • Reality Defender,2021年成立于美国纽约,开发用于检测深度伪造和其他人工智能生成内容的工具,完成1500万美元A轮融资,公司累计融资1500万美元,DCVC、Comcast Ventures、Ex/ante、Parameter Ventures、AI Grant投资。


1、深度伪造照片、视频和音频检测


深度伪造图像、视频和音频检测工具在公共和私营部门具有广泛的应用前景。现有的使用案例包括呼叫中心、人力资源管理、品牌保护、账户恢复和防欺诈,表明这些工具在长期内具备可行性。


这些工具在网络安全领域也备受关注,今年Reality Defender在RSA Sandbox竞赛中获胜就是一个例证。然而,深度伪造检测是一个资本密集型领域,需要对研发进行大量投资以领先于欺诈者。这是一场典型的网络安全“猫捉老鼠”游戏:攻击者不断改进其深度伪造模型以进行更复杂的攻击,而检测工具则必须奋力跟上。


2、身份验证


身份验证是深度伪造检测所需的重要功能,尽管大多数企业已经结合多种工具来实现足够的保护。传统解决方案如Nuance(语音生物识别)和Pindrop(语音和行为分析)已得到广泛应用并形成了稳固的基础。


3、内容水印


对于商业化的AI模型来说,内容水印是一个直观的保护措施,但开源模型可能会被自由使用而不带有水印。其长期成功可能依赖于C2PA等标准的制定和内容创作者及AI创作工具开发者的认可。


4、品牌保护和内容许可


提供品牌保护和内容许可工具的公司得益于其客户(如名人和品牌)高度重视保护其形象和声誉。这类似于1998年数字千年版权法案(DMCA)下的保护措施。


自动删除功能迎合了客户的明确需求,销售周期相对较短。如果这些解决方案提供了许可功能,使名人或品牌可以通过独特内容获利,那么它们还拥有内在的增长机会。


5、叙事攻击保护


随着出于商业目的的虚假信息传播日益增多,叙事攻击保护变得愈发重要。这些AI驱动的工具可监控和分析大量数据,检测虚假叙事并提供如何应对的见解。银行、医疗公司,甚至广告代理商都已在该领域部署了解决方案。然而,对于供应商来说,一个关键挑战是证明足够的投资回报率(ROI)以促使客户持续采用这些工具。


四、深度伪造安全市场的未来


深度伪造技术在过去几年中迅速发展,而生成式AI工具的出现更是加速了合成内容的创建和传播。深度伪造攻击的潜在风险相当大。然而,我们观察到,目前市场上的公司通常在遭遇攻击后才开始寻找深度伪造安全解决方案,这时往往面临董事会或高管的压力,需要迅速实施保护措施。


随着深度伪造安全领域的不断演变,我们预计垂直领域脱颖而出的创新解决方案提供商将成为领导者,同时,随着攻击手法的日益复杂化,深度伪造安全工具有望成为企业安全体系的一部分。


五、附录:



硅谷科技评论(SVTR),在ChatGPT问世之际,创立于美国硅谷,是一家数据驱动的AI孵化器。依托AI创投库AI创投社风险投资,为创始人提供人才、资金和咨询服务,打造全球前沿科技(AI)创新生态系统。联系凯瑞(pkcapital2023),加入我们创业工作室,成为导师、顾问创业合伙人。更多内容,文末阅读原文访问AI创投库(svtr.ai)

AI周报:


001002003004005006007008009010
011012013014015016017018019020
021022023024025026027028029030
031032033034035036037038039040
041042043044045046047048
049
050 
051052 
053
054 
055
056
057
058
059
060
061
062 
063 
064
065066
067
068
069
070


AI创投



+



AI工程师有多强?3天上线全球首个AI数库
“AI张雪峰”诞生,北大团队用 AI 重塑教育咨询
1人团队,百万营收的AI套壳
独立创始人的崛起:如何独自创办公司
全球七大科技巨头的 4000 亿美元 AI 战略布局
性格决定创业成败顶尖VC投的AI公司
如何寻找创业方向中美AI创投异同
如何聘请CEO
应该关注哪些AI公司
如何确定CEO的薪水如何评估AI初创公司
如何分配股权和头衔海外投资人谈AI新趋势
如何组建和召开董事会做通才还是专才风投人
如何写商业计划书红杉资本如何做投资
初创公司估值如何及早识别独角兽
如何找到创业合伙人如何避免7大投资陷阱
AI初创公司商业模式合伙人是怎么炼成的
选择自己的创业导师 
Souring的艺术
创始人如何做电梯演讲

精品基金VS超级基金

YC给年轻创始人建议

初创工作室

如何成为亿万富翁
颜值如何影响VC决策
如何做出困难的决定
如何快速解读对方性格
如何在海外启动新产品
硅谷投资人的武器库
如何确认真实投资意愿
VC改变世界?
找这种人实现快速裂变
AI 创投七大新趋势
AI原生公司定价策略
微软(M12)投资策略
GTM指南ICONIQ小扎的朋友圈
如何选择VCCowboy:AI大势所趋
YC:如何独立思考
SOSV: 从草根到帝国
如何打造AI驱动的公司
风投界的水晶球
不要像投资人那样思考Coatue:AI革命
创始人与市场契合度
谁是全球创业之都
为什么初创公司会失败
全球AI投资机构Top10
初创公司如何聘请CEO
彼得·泰尔
什么决定创业成败
General Catalyst
AI驱动VC全球AI创投生态


AI行业



+



全球 Gen AI 独角兽大盘点,中国4家大模型上榜
大模型系列:海外 数学 性价比 编程 医疗 评估 训练成本 | 小模型
AI 公司创始人 华裔创始人 北美科技人才中心地图
AI 公司地理和行业分布 以色列 德国 旧金山湾区 欧洲
福布斯AI 50 斯坦福AI指数 企业科技AI 30 高增长AI 50 C端AI 50 | 工具AI 50 | SVTR AI 100 | 自力更生AI 25
AI+编程 医疗 企服 电商 设计 勘探 教育 写作 客服 法律 视频 3D | 音乐 | 搜索 | 心理精神 | 消费者科技 | 安全 | 生产力工具 | 浏览器 | 游戏 | 会计 | 数据分析 | 销售 | Scribe | 金融投资
人工智能能做什么?
LLMOps
AI是否会被垄断AI未解之谜
开源AI开发者工具AI域名
生成式 AI 六大趋势
巨头的AI战争
AI Agent自动化具身智能
AI专利2023年AI总结和展望


AI公司



+



11x.ai,AI虚拟销售员,半年内突破200万美元
Adobe:从Adobe、Figma、Canva 到 OpenAI
Amazon:人工智能战略
Anduril Industries,AI 重新定义现代战争与和平
Anthropic:OpenAI"宫斗"背后的公司
Apple:产品收入变迁 AI 并购之王
Bardeen,让AI代理更稳更快,让人人都能享用自动化

Calendly:日程安排助手,AI效率工具鼻祖

Canva:从Adobe、Figma、Canva 到 OpenAI

Cohere:为企业提供大模型

CoreWeave:GPU租赁独角兽,英伟达的好盟友

Databricks,从数据湖到大模型
DeepL,从机器翻译到AI写作的语言沟通利器
Discord,腾讯多次押注,打造属于你自己的线上互动社区
DoNotPay:世界首款AI机器人律师

Duolingo:如何改写语言学习

E2B,为 AI 代理构建自动化云平台
Figma从Adobe、Figma、Canva 到 OpenAI

Glean:重塑知识工作的未来

Google:谷歌人工智能战略
Grammarly:从论文查重到AI写作的沟通利器
Hugging Face:开源AI的未来
Jenni AI:如何通过AI写作实现年入千万
Marblism, 一句AI提示词自动生成各类软件
Microsoft:收入拆解M12
Midjourney:0融资,11人,$1亿收入
Mistral,欧洲大模型,性价比之王
MultiOn,用人工智能代理给软件装上大脑
Neuralink:让失明者重见光明,让瘫患者再次行走,让人类与AI融合永生
NVIDIA:收入按产品线拆解AI投资策略
OpenAI:人工智能突破的前沿员工董事会营销GPT Store奥特曼马斯克地产生意微软投资婚礼产品生态Thrive Capital
Pika:AI视频的未来
Rad AI ,如何用 AI 改变医疗保健?
Reddit:奥特曼押注基于兴趣社交的美版“贴吧”
Replicate:1人AI公司背后的幕后英雄
Replite:教马斯克的儿子如何写代码
Perplexity:挑战谷歌,站在AI搜索最前沿
RunwayAI视频的未来
Scale AI:如何成为数字世界的“水源”
Shein:打造下一个“中国首富”

SpaceX:梦想照进现实,人类星际生命的曙光

Stability AI:SD 背后的公司和创始人
Stripe:马斯克和奥特曼押注的支付王者
Substack,美版公众号,为价值付费

Superhuman:邮件超人,拥抱 AI

Vannevar Labs:AI+国防,军事人工智能掘金者
Zapier:ChatGPT最受欢迎插件的过去和未来

硅谷科技评论
全球前沿科技,创业投资孵化
 最新文章