“3·15”晚会主题发布,AI换脸成为新型诈骗手段?

2024-04-15

国际消费者权益日

一年一度的国际消费者权益日即将来临,今年的“3·15晚会”主题为“共筑诚信,共享安全”。据央视财经披露,数据安全成为重点关注的领域之一,晚会将揭秘互联网数据造假新型网络诈骗手段。关于AI技术的风险,预计会成为本年度的热议话题之一。

2023年被称为“AI元年”,随着ChatGPT 聊天机器人的出现,掀起了一场生成式AI的热潮。文字生成图片、图片生成视频乃至于文字直接生成视频都已变成现实。其中,AI数字人已在短视频、直播和政企单位服务等领域中应用,在降本增效的同时,也引发了数据安全与信息隐私的顾虑。

AI诈骗案例

案例一

郭先生是福州市某科技公司的法人代表,最近接到了好友的信息。好友声称正在外地竞标,急需430万元保证金,并请求借用郭先生公司的账户进行资金转账。由于对好友的信任以及已经进行视频聊天“核实”了身份,郭先生最终与对方达成协议,完成转账。然而,事后他才发现这其实是骗子利用AI换脸和拟声技术,冒充好友进行诈骗的手段。这一事件引发了关于AI换脸诈骗的热议,相关话题迅速登上了热搜排行榜。

案例二

近期,香港警方披露了一起高达2亿港元的AI“多人换脸”诈骗案。案件中,一家跨国公司在香港的员工受邀参加总部首席财务官组织的视频会议。员工按要求多次进行转账,将2亿港元汇入5个本地银行账户,后来才意识到受骗。警方调查发现,在视频会议中,只有受害者是真实的人,其余参会人员都是经过AI换脸处理的诈骗者。

随着AI技术的不断发展,伪造签名、指纹、声音甚至人脸等人体生物特征变得越来越容易。造假的手段也不再局限于伪造公章、篡改文字等方式,这对诚信签约带来很大的冲击,纸质合同的签约风险随之增高,电子合同显得越来越重要。

电子合同安全性更高

据《中华人民共和国民法典》的界定,电子合同属于合同的书面形式,以电子数据交换、电子邮件等为载体,是可以随时调取查用的数据电文。有效的电子合同跟纸质合同书、信件、传真一样,具有同等法律效力。

纸质合同的认证方式主要是面对面确认、微信聊天、电话沟通、视频通话、邮寄往来等,存在很多漏洞,给AI诈骗留下可乘之机。连加盖过的印章都无法确定是否为本人操作,公章、指纹和签名也都存在伪造的风险,安全性相对较低。

相比之下,点签电子合同将数据加密数字签名技术综合应用,通过电子协议和数据电文来进行线上签约,显然要比纸质合同具有更高的安全性

  • 技术支持

基于加解密技术、时间戳技术以及电子印章技术等。

  • 用印授权

实现印章集中管理,可按权限进行分配,用印记录可追溯。

  • 身份认证

生物特征识别、手机短信验证、对公转账验证、密码认证等。

  • 数据保全

签完的合同自动存证,支持在线出证,确保合同法律效力。

电子合同如何杜绝AI诈骗

为了打造一个安全的签约环节,点签电子合同在身份认证、签章技术、印章管理以及证据保全方面等提供了签约保障。

  • 丰富的认证方式

身份认证贯穿于注册登录、签章设置和合同签署的全过程。在使用点签电子合同时需要进行数字证书、手机验证、人脸核验等多种身份认证。

多种认证方式协同,能够形成多层关卡,确保个人信息安全,并且能够反映签约人的真实意愿。即使诈骗分子可能利用AI技术通过了人脸核验环节,但在签约时仍需进行用印授权、短信验证等,能有效降低风险。

  • 完善的电子签章技术

密钥分割云+端协同计算

使用SM2国密算法,分别安全存储到手机和云密码机,密钥永远不会明文出现,让黑客无从下手,并且支持TEE硬件级别密钥保护。

移动安全加固

移动端采取了防逆向、防篡改、防调试、防窃取等多种措施,防止恶意程序或攻击者绕过用户身份认证机制。

数字证书

支持国内主流CA的数字证书,合法合规。

设备绑定

手机硬件信息参与密钥计算,复制到其他手机无法解密。

生物特征识别技术

支持指纹、人脸、声纹等主流生物特征识别。

  • 智能化印章管理

“点签”智能印章管理系统对传统公章进行智能化远程监督管理,实现人章分离、使用情况可溯可查。企业法人可以通过点签电子合同对管理者及普通员工进行相应的用印授权,设置不同的权限等级,有效杜绝私用、滥用印章的行为。

通过点签平台盖章的合同,将直接在系统进行存档,并且电子印章使用的每一次记录在系统上进行数据留存,包括用印时间、用印人、印章种类、用印合同内容等信息,为日后查找、调阅提供便捷。

  • 在线验签和证据保全

为确保数据安全,点签平台为每一份合同提供验签服务,能够检测:

  • 上传的文件是否为通过点签平台签署完成的文件。

  • 文件的签名是否有效。

  • 文件签署完成后是否被篡改。

"点签"证据保全服务为用户提供固化的一系列与签署、合同管理场景相关的电子证据链,同时提供额外的辅助证据,便于未来合规审查和纠纷解决时的举证需要。签署完成的合同会被上传至区块链,记录签署时间和文件,显著提升了公信力,防止抵赖。