Deepfake 时代的培训:为什么验证习惯胜过检测技能

Deepfake 检测建议会随着每个模型的发布而过期,因此持续的培训会建立验证习惯和工作场所文化,在这种文化中,仔细检查老板的要求是正常的,而不是不服从。这篇文章首先发表在 eLearning Industry 上。

来源:eLearning行业 | 在线教育博客

当任何声音或面孔都可以被伪造时:网络钓鱼手册有一个盲点

大多数公司终于在电子邮件安全培训方面取得了不错的成绩。员工将鼠标悬停在链接上,眯着眼睛查看发件人地址,并将任何奇怪的内容转发给 IT 部门。多年的网络钓鱼模拟发挥了作用。问题是剧本停在收件箱里。

2024 年初,香港一家跨国工程公司的财务员工收到一封有关机密交易的可疑电子邮件。他做了训练教他做的事情:他对此表示怀疑。随后,他与公司首席财务官和几位同事进行了视频通话,他们确认了这一请求,并批准了价值约 2500 万美元的转账。那个电话里的其他人都是深度造假者。注意事件的顺序。假会议并没有引发欺诈;这一步消除了人们对他的训练是否正确引起的怀疑。

这个案例在安全界被广泛引用,并且有充分的理由。它显示攻击正在转移到员工接受过培训的确切渠道作为证据:熟悉的面孔和现场对话。企业培训还没有跟上。我们教导人们不要信任文本,然后将语音和视频作为毫无疑问的决胜局。

为什么“识货”培训这么快就到期了

本能反应是教导检测:奇怪的眨眼、手上有太多手指、灯光与房间不太匹配。两三年前的许多意识甲板正是这样做的,而且他们列出的几乎所有内容都已消失。每个视觉故障都是一个错误报告,下一个模型版本会修复它。检测培训给员工带来了几个月的信心,这比完全没有信心更糟糕,因为它告诉员工,一个令人信服的电话已经赢得了信任。

教授验证,而不是检测

在第二个频道上确认

书面授权

将紧急情况视为警报

为高曝光团队提供共享短语

像钻探网络钓鱼一样钻探它

让同伴传递信息