En bekant röst kan inte längre bevisa vem som talar, enligt Adam Boynton, enterprise strategy manager på Jamf. Han säger att organisationer måste förbereda sig för röstkloning och AI-driven social engineering.
Några sekunders ljud från en konferensinspelning eller en resultatpresentation kan räcka för att skapa en övertygande röstklon. Tekniken är så tillgänglig att även angripare med begränsade resurser kan använda den. En klonad röst kan få en medarbetare att godkänna en betalning eller hjälpa en uppringande person att få tillgång till ett konto.
Boynton rekommenderar en separat verifieringskanal för allt som innebär att pengar flyttas eller åtkomst beviljas. Han varnar också för att organisationer ofta granskar AI-verktyg som de köper in, men missar AI-funktioner i vanliga appar, bland annat via utvecklingspaket som IT-avdelningen inte har godkänt.
AI-agenter kan agera som användare och ärva deras behörigheter. Krypterad trafik, funktioner som körs lokalt och mobila enheter kan också vara svåra att övervaka. Att blockera AI-användning kan flytta den till privata enheter och konton som organisationen inte kan se. Boynton förespråkar i stället tydliga regler, kontroller på de enheter där AI används och dokumentation av vad som varit tillåtet.
Boynton talar om röstkloning, AI-driven social engineering och förändrat säkerhetsarbete på Connect26: AI i kundmötet den 2 december.
Kommentarer
0Inga kommentarer ännu. Skriv den första.