Ενόψει των ευρωεκλογών από τις 6 έως τις 9 Ιουνίου, ο κίνδυνος κυβερνοεπιθέσεων και κατάχρησης τεχνολογιών deepfake αυξάνεται. Δεν πρόκειται μόνο για τεχνολογική απειλή, αλλά και για μια πρόκληση για όλα τα κράτη-μέλη. Σε αυτό το πλαίσιο, έντονη ήταν η προειδοποίηση που απηύθυνε η εταιρεία κυβερνοασφάλειας Check Point Software σχετικά με τις απειλές στον κυβερνοχώρο και τις τεχνολογίες deepfake που επηρεάζουν την εμπιστοσύνη στις εκλογές και τη διαδικασία τους.
«Ερευνήσαμε 36 κοινοβουλευτικές, περιφερειακές και προεδρικές εκλογικές διαδικασίες που διεξήχθησαν μεταξύ Σεπτεμβρίου 2023 και Φεβρουαρίου 2024 και διαπιστώσαμε ότι σε τουλάχιστον 10 περιπτώσεις deepfake βίντεο και ηχογραφήσεις με κλωνοποίηση φωνής χρησιμοποιήθηκαν για εκστρατείες παραπληροφόρησης. Συνήθως αυτό είναι έργο που αφορά σε αλλά συντονισμένες ενέργειες επαγγελματικών ομάδων και όχι μοναχικών προσώπων. Στο πλαίσιο των ευρωεκλογών, μπορούμε να αναμένουμε ένα νέο κύμα hoaxes σε όλες τις χώρες», δήλωσε ο Sergey Shykevich, Threat Intelligence Group Manager στην Check Point Software Technologies.
«Για παράδειγμα, κατά τη διάρκεια των κοινοβουλευτικών εκλογών στη Σλοβακία, είδαμε προσπάθειες επηρεασμού της κοινής γνώμης μέσω της κλωνοποίησης φωνής υποψηφίων, και είναι πιθανό αυτές οι απάτες να αποτέλεσαν τον παράγοντα που καθόρισε το νικητή στις αμφίρροπες εκλογές. Ομοίως, έχουμε δει προσπάθειες επηρεασμού των πολωνικών εκλογών χρησιμοποιώντας βίντεο με ήχο που παράγεται από AI και παρόμοιες καταστροφικές εμπειρίες να επηρεάζουν πολλές άλλες χώρες. Η επιτυχία αυτών των μεθόδων εξαπάτησης, όσο δύσκολο και αν είναι να μετρηθεί, θα αυξήσει περαιτέρω το κίνητρο άλλων επιτιθέμενων στις επερχόμενες εκλογές», κατέληξε.
Τα deepfake hoaxes μπορούν να χρησιμοποιηθούν για τη διάδοση παραπληροφόρησης και τη χειραγώγηση της κοινής γνώμης, αλλά υπάρχει επίσης η πιθανή απειλή κυβερνοεπιθέσεων στην υποδομή των εκλογικών συστημάτων. Ως εκ τούτου, απαιτείται επαγρύπνηση και συνεργασία σε όλα τα επίπεδα για τη διατήρηση της ακεραιότητας της εκλογικής διαδικασίας.
Οι τεχνολογίες deepfake χρησιμοποιούν μηχανική μάθηση και τεχνητή νοημοσύνη για τη δημιουργία ή την επεξεργασία βίντεο και ηχογραφήσεων ώστε αυτά να φαίνονται και να ακούγονται αυθεντικά. Οι άνθρωποι που απεικονίζονται μπορούν στη συνέχεια να κάνουν και να πουν πράγματα που ποτέ δεν έκαναν ή δεν είπαν. Στο πλαίσιο των εκλογών, τέτοια βίντεο μπορούν να βλάψουν τη φήμη των πολιτικών και να διαδώσουν ψευδείς ειδήσεις και παραπληροφόρηση που μπορούν να επηρεάσουν τις αποφάσεις των ψηφοφόρων.
Υπάρχουν εκατοντάδες κανάλια (περίπου 400-500) και ομάδες στο Telegram που προσφέρουν ποικίλες υπηρεσίες deepfake, από αυτοματοποιημένα bots που καθοδηγούν τους χρήστες σε ολόκληρη τη διαδικασία έως εξατομικευμένες υπηρεσίες που παρέχονται απευθείας από μεμονωμένους εγκληματίες στον κυβερνοχώρο. Οι τιμές ξεκινούν από 2 $ ανά βίντεο και για 100 $ μπορείτε να πληρώσετε για περισσότερα βίντεο και προσπάθειες. Η δημιουργία δόλιου περιεχομένου είναι ανησυχητικά προσιτή.
Η κλωνοποίηση φωνής χρησιμοποιείται για την αναπαραγωγή της ανθρώπινης φωνής με αξιοσημείωτη ακρίβεια. Ο τόνος, ο τόνος και το στυλ της φωνής αναλύονται έτσι ώστε το AI να μπορεί στη συνέχεια να δημιουργήσει πειστικές ψεύτικες ομιλίες που μιμούνται πιστά την αρχική φωνή. Με αυτόν τον τρόπο, το μόνο που χρειάζεται είναι μερικά δευτερόλεπτα ήχου από ένα διαδικτυακό βίντεο ή άλλη εγγραφή. Οι τιμές ξεκινούν από περίπου 10$ για μηνιαία εγγραφή, αλλά μπορούν να ανέλθουν σε εκατοντάδες δολάρια ανάλογα με την ποιότητα των παρεχόμενων λειτουργιών, όπως μετατροπή σε ομιλία σε πραγματικό χρόνο, χαμηλότερη καθυστέρηση ή πρόσβαση σε APIs.
Η χρήση αυτών των τεχνολογιών σε εκστρατείες παραπληροφόρησης συνιστά σημαντική απειλή για τις Ευρωεκλογές και η εκλογική διαδικασία μπορεί να διαταραχθεί με διάφορους τρόπους:
«Η Ευρωπαϊκή Ένωση και τα κράτη μέλη προσπαθούν ενεργά να αντιμετωπίσουν αυτές τις απειλές. Για παράδειγμα, η Ευρωπαϊκή Επιτροπή ενέκρινε πρόσφατα νόμο για την τεχνητή νοημοσύνη που αναμένεται να αυξήσει τη διαφάνεια και επίσης να περιορίσει τη χρήση της για επιβλαβείς σκοπούς», δήλωσε ο Sergey Shykevich. «Οι εγκληματίες του κυβερνοχώρου και οι εθνικές ομάδες hacking θα χρησιμοποιήσουν επίσης τις ευρωπαϊκές εκλογές για να διαδώσουν προπαγάνδα εναντίον της ΕΕ και να υποστηρίξουν διάφορες πρωτοβουλίες κατά της ΕΕ σε μεμονωμένες χώρες».
Ταυτόχρονα, μπορούμε να περιμένουμε ένα κύμα επιθέσεων χακτιβιστών, ειδικά με τη μορφή επιθέσεων DDoS σε διάφορες υπηρεσίες και εκτεθειμένους ιστότοπους. Για παράδειγμα, κατά τη διάρκεια των τσεχικών προεδρικών εκλογών, η φιλορωσική ομάδα χακτιβιστών NoName057(16) προσπάθησε να «ρίξει» τους ιστότοπους ορισμένων υποψηφίων και να δημιουργήσει ατμόσφαιρα φόβου.
Ενέργειες Άμυνας
Πηγή: ot.gr