
„Google“ pristatė savo saugos chartiją Indijoje, kuri išplės savo AI vadovaujamus pokyčius sukčiavimo aptikimui ir kovos su sukčiavimais visoje šalyje-didžiausioje bendrovės rinkoje už JAV ribų.
Skaitmeninis sukčiavimas Indijoje auga. Remiantis vyriausybės duomenimis, sukčiavimas, susijęs su Indijos vyriausybės momentinių mokėjimų sistema, UPI per metus išaugo 85% per metus iki beveik 11 milijardų Indijos rupijų (127 mln. USD). Indija taip pat pamatė keletą skaitmeninio arešto sukčiavimo atvejų, kai sukčiai, kaip pareigūnai, pristato pinigus per vaizdo skambučius ir plėšriųjų paskolų programas.
Su savo saugos chartija „Google“ siekia išspręsti kai kurias iš šių sričių. Bendrovė taip pat pradėjo savo saugumo inžinerijos centrą Indijoje, savo ketvirtajame centre po Dublino, Miuncheno ir Malagos.
Praėjusiais metais paskelbtas „Google for India Summit“ „Google“, saugumo inžinerijos centras (GSEC) leis „Google“ bendradarbiauti su vietos bendruomene, įskaitant vyriausybės, akademinės bendruomenės ir studentus bei mažas ir vidutines įmones, kad būtų galima sukurti sprendimus, kaip išspręsti kibernetinį saugumą, privatumą, saugą ir AI problemas, sakė „Google“ apsaugos inžinerijos viceprezidentas Heather Adkins interviu „TechCrunch“.
„Google“ bendradarbiauja su Vidaus reikalų ministerijos Indijos kibernetinių nusikaltimų koordinavimo centru (I4C), kad padidintų supratimą apie kibernetinius nusikaltimus, rašoma bendrovė tinklaraščio įraše. Tai grindžiama esamu bendrovės darbu, įskaitant savo internetinės sukčiavimo identifikavimo programos „Digikavach“ pradžią, kuri 2023 m. Debiutavo, kad apribotų kenksmingų kenkėjiškų finansinių programų ir plėšriųjų paskolų programų poveikį.
Turėdamas GSEC Indijoje, „Google“ sutelks dėmesį į tris pagrindines sritis, „Adkins“ pasakojo „TechCrunch“: internetinių sukčiavimų ir sukčiavimo reiškinys ir tai, kaip žmonės saugūs internete; įmonių, vyriausybės ir kritinės infrastruktūros kibernetinis saugumas; ir atsakingos AI statyba.
„Šios trys sritys taps mūsų saugos chartijos dalimi Indijoje ir ateinančiais metais … norime panaudoti faktą, kad čia turime inžinerinių galimybių, kad išspręstume tai, kas vyksta Indijoje, netoli ten, kur yra vartotojai“, – sakė A. Adkinsas.
Visame pasaulyje „Google“ naudoja AI kovai su internetinėmis sukčiavimais ir pašalinti milijonus skelbimų ir skelbimų paskyrų. Bendrovė siekia plačiau dislokuoti AI Indijoje, kad galėtų kovoti su skaitmeniniu sukčiavimu.
„Google“ pranešimai, kurie yra iš anksto įdiegti daugelyje „Android“ įrenginių, naudoja AI varomą sukčiavimo aptikimą, kuris padėjo vartotojams apsaugoti nuo daugiau nei 500 milijonų įtartinų pranešimų per mėnesį. Panašiai „Google“ praėjusiais metais pilotavo savo „Play Protect“ Indijoje, kuris, jos teigimu, užblokavo beveik 60 milijonų bandymų įdiegti didelės rizikos programas, todėl daugiau nei 220 000 unikalių programų sustabdė daugiau nei 220 000 unikalių programų daugiau nei 13 milijonų įrenginių. „Google Pay“, kuri yra viena iš populiariausių UPI pagrįstų mokėjimo programų šalyje, taip pat rodė 41 mln. Įspėjimų prieš operacijas, įtariamas potencialiais sukčiavimais.
–
Adkinsas, „Google“ saugumo komandos, kuri daugiau nei 23 metus yra interneto kompanijos dalis, įkūrėjas, interviu „TechCrunch“ aptarė keletą kitų temų:
Adkinsas teigė, kad vienas dalykas yra „Protas“ yra kenkėjiškų aktorių AI naudojimas ir netinkamas naudojimas.
„Akivaizdu, kad mes labai atidžiai stebime AI, ir iki šiol mes daugiausia matėme didelių kalbų modelius, tokius kaip„ Dvyniai “, naudojami kaip produktyvumo patobulinimai. Pavyzdžiui, kad sukčiavimo sukčiavimas būtų šiek tiek efektyvesnis – ypač jei aktorius ir taikinys turi skirtingas kalbas – sakė, kad„ AdKins “gali naudotis vertimo pranašumais.
„Adkins“ teigė, kad „Google“ atlieka išsamų savo AI modelių bandymą, kad įsitikintų, jog jie supranta, ko neturėtų daryti.
„Tai svarbu sukurti sugeneruotą turinį, kuris gali būti kenksmingas, bet ir veiksmai, kurių gali imtis“, – sakė Akinsas.
„Google“ dirba prie rėmų, įskaitant saugią AI sistemą, kad apribotų piktnaudžiavimą savo „Gemini“ modeliais. Tačiau, norėdama apsaugoti generatyvinę AI nuo netinkamo įsilaužėlių naudojimo ir priekabiavimo ateityje, bendrovė mato, kad reikia sukurti saugumą, kaip keli agentai bendrauja.
„Pramonė juda labai, labai greitai (dėl to), pateikdama protokolus. Tai beveik kaip ankstyvosios interneto dienos, kai kiekvienas realiu laiku išleidžia kodą, ir mes galvojame apie saugumą po fakto“, – sakė A. Adkinsas.
„Google“ nenori pristatyti tik savo rėmų, kad apribotų įsilaužėlių piktnaudžiavimo generatyvinės AI apimtį. Vietoj to, Adkinsas teigė, kad įmonė bendradarbiauja su tyrimų bendruomene ir kūrėjais.
„Vienas iš dalykų, kurių nenorite daryti, yra per daug apriboti save ankstyvųjų tyrimų dienomis“, – sakė A. Adkinsas.
Dėl stebėjimo pardavėjų
Kartu su generatyviniu AI įsilaužėlių piktnaudžiavimo galimybėmis, Adkinsas kaip didelę grėsmę laiko komercinio stebėjimo pardavėjais. Tai gali būti šnipinėjimo programų gamintojai, įskaitant „NSO Group“, kuri yra liūdnai pagarsėjusi dėl savo „Pegasus“ šnipinėjimo programų ar kitų mažų įmonių, prekiaujančių stebėjimo įrankiais.
„Tai yra įmonės, sukančios visame pasaulyje, ir jos kuria, gamina ir parduoda įsilaužimo platformą“, – sakė A. Adkinsas. „Galite sumokėti 20 USD, galite sumokėti 200 000 USD, tiesiog priklausomai nuo platformos rafinuotumo ir tai leidžia jums patys išpuošti žmones be jokių žinių.“
Kai kurie iš šių pardavėjų taip pat parduoda savo įrankius šnipinėti žmones rinkose, įskaitant Indiją. Tačiau, be to, kad ji yra nukreipta į stebėjimo priemones, šalis iš dalies turi savo unikalių iššūkių iš dalies dėl savo dydžio. Šalis mato ne tik AI vadovaujamus giliavandenius ir balso klonavimo sukčiavimus, bet ir skaitmeninių areštų atvejus, kuriuos „Adkins“ pabrėžia tik įprastos sukčiai, pritaikytos skaitmeniniam pasauliui.
„Galite pamatyti, kaip greitai patys grėsmės veikėjai tobulina … Aš mėgstu studijuoti kibernetines šiame regione dėl to. Dažnai tai yra užuomina apie tai, ką mes tam tikru metu matysime visame pasaulyje”, – sakė Adkinsas.
Ant daugiafaktoriaus autentifikavimo
„Google“ ilgą laiką skatino savo vartotojus naudoti saugesnius autentifikavimo metodus, ne tik slaptažodžius, kad apsaugotumėte savo buvimą internete. Anksčiau įmonė įjungė daugiafaktorių autentifikavimą (MFA) visoms vartotojų abonementams, taip pat skatina aparatinės įrangos saugos raktus, kuriuos „Adkins“ paminėjo, nurodydami savo darbuotojus, aktyviai naudojančius savo nešiojamuosius kompiuterius. „Sweatless“ taip pat tampa populiariu techniniu terminu, turinčiu įvairių reikšmių.
Nepaisant to, tikėtis, kad žmonės atsisakys slaptažodžių tokioje rinkoje kaip Indija, yra sunku dėl didžiulės demografijos ir įvairios ekonominės aplinkos.
„Mes labai ilgai žinojome, kad slaptažodžiai nebuvo saugūs. Ši daugiafaktoriaus autentifikavimo koncepcija buvo žingsnis į priekį”,-sakė Adkinsas ir pridūrė, kad indėnai greičiausiai palaiko SMS pagrįstą autentifikavimą, palyginti su kitomis MFA parinkimais.



