Deepfake - AI的兩面效應

在2017年,Reddit這個知名的娛樂、社交及新聞網站中的一位名為"deepfakes"的會員發佈了一個由AI合成的名人偽造視頻,從此開始這種AI合成技術被稱為Deepfake。Deepfake一詞由"Deep Learning"和"Fake"組合而成,它是一種利用人工智能深度學習模型的技術。其原理是通過兩個神經網絡相互對抗,經過交替優化訓練後,生成的內容可以與真實人物難以區分。 

最初,Deepfake技術主要用於宣傳和創意用途,並且在大多數影片中,作者都會聲明其影片是假的。此外,Deepfake甚至被用於彌補原本無法實現的事情,其中最著名的應用是在好萊塢電影《玩命關頭7》和《星際大戰》中的主角保羅·沃克。沃克在拍攝期間意外身亡,他的角色由他的弟弟代替完成,然後使用Deepfake技術連接電影中的場景,最終使電影完成並上映。 

然而,儘管這種技術表面上看起來無害且有著良好的意圖,但它卻帶來了許多法律問題和信息風險。隨著技術的發展,任何人都可以輕易製作假影片或假聲音,其中可能包含不良意圖。由於Deepfake可以模仿任何人的外貌和聲音,這意味著任何人,尤其是知名人士,都可能被放置在虛假的情境中,從而造成名譽損害。此外,Deepfake技術可能被濫用於政治操作、偽造新聞和商業領域,這些都可能成為其負面影響的例子。而最接近普通人的可能就是由Deepfake技術產生的詐騙。 

由Deepfake產生的詐騙主要可以分為三種。首先是電話詐騙,主要是模仿親朋好友的聲音,以此來騙取金錢和個人信息。詐騙者不僅模仿聲音,還能模仿說話的語調、斷句和口音。其次是視訊詐騙,由於Deepfake技術可以合成影片和語音,這意味著你可能會接到看似是你認識的人打來的視訊通話。第三種是恐嚇詐騙,主要是通過合成不雅照片或影片來恐嚇並勒索當事人。 

在接下來難辦真相的網絡世界中,Deepfake只是當今科技社會所面臨的一個問題,法律和社會規範應該如何跟上這一步?如何解決其中涉及的著作權和倫理問題?這些都是需要進行深入討論和驗證的重要課題。 



尹展軒 
Senior IT Consultant

More Updates

Further reading

Blue screen of death

Recently, a CrowdStrike update caused widespread "blue screen of death" errors on approximately 8.5 million Microsoft Windows devices worldwide, significantly impacting enterprise organizations. The incident led to technical issue in critical sectors, including airlines, banks, and TV broadcasters. CrowdStrike, a cybersecurity company providing cloud-based endpoint protection and threat intelligence services, the error that not only affected its operations but also had a cascading impact on its clients who rely heavily on its services for threat detection and response.This incident highlights the necessity for organizations to implement robust business continuity management (BCM) strategies. Effective BCM encompasses risk assessment, business impact analysis, redundancy and resources arrangement and incident response planning to ensure that organizations can maintain essential functions during disruptions. The BCM should not only covering the technical resilient and redundancy while manual operation with drill should be considered. With comprehensive BCM strategies design and on-going maintenance, risk could be addressed in the organization to minimize the impact of downtime and enable quick recovery and response from incidents.In conclusion, the CrowdStrike update events acting as a wakeup call to different organizations on the necessity of an extensive BCM design under this highly technology- dependence and outsourcing era, to safeguard organizations’ operations, protection reputation and minimize the impact in the face of unexpected incidents.ISO 22301 Business Continuity Management System offers a framework in governing and establishing process for business continuity.

外掛程式的應用與資訊安全風險防範策略

外掛程式(Plugin)是現代軟體生態系統中的其中一個重要部分,它們能夠顯著擴展應用程式的功能和提升工作效率。然而,外掛程式也帶來了潛在的資訊安全風險。我們將探討一下外掛程式的應用及其資訊安全風險,並提出相應的防範措施。 首先,瀏覽器外掛程式是最常見的外掛程式之一,如廣告攔截器、密碼管理器和翻譯工具等。這些外掛程式能夠顯著提升使用者的網路瀏覽體驗。例如,廣告攔截器可以防止會讓使用者感到煩擾的廣告出現,同時間讓頁面加載更快;密碼管理器則能夠安全地保存和自動填寫使用者的登錄資訊。其次,可以將外掛程式應用於內容管理系統(如WordPress)中來擴展網站的功能。例如,SEO插件可以幫助網站優化搜索引擎排名,安全插件可以增強網站的安全性,而電子商務插件則能夠將網站轉變為線上商店。最後,多媒體播放器如VLC或Adobe Flash Player,可以通過外掛程式來支援更多的音視頻格式和功能。這些外掛程式除了可以使播放器能夠播放各種格式的文件,並會提供額外的功能,如字幕支援和播放列表管理等。 但在提供便利的功能的同時,也相對帶來不少的資安風險。首先,攻擊者會故意嵌入惡意代碼以執行不良行為的插件,使插件成為惡意外掛程式。這些惡意外掛程式可能會竊取使用者的敏感資訊,例如登入憑證和信用卡號碼,或充當後門,允許攻擊者遠程控制使用者的設備。其次,即使是合法的外掛程式也可能會存在漏洞,這些漏洞會被攻擊者利用來入侵系統。例如,外掛程式中的SQL資料隱碼攻擊或跨網站指令碼攻擊(XSS)漏洞可能被利用來竊取資料或劫持使用者會話。最後,一些外掛程式可能要求過高的權限,例如訪問使用者的檔案系統或網路活動。如果這些外掛程式遭到攻擊者的利用,可能會對使用者帶來嚴重的安全威脅。 所以為了 減少安裝到惡意外掛程式的風險,使用者應該只從可信來源下載外掛程式。例如,瀏覽器插件應從官方插件商店下載,而CMS插件應從官方網站或知名的插件市場下載。另外,開發者經常會釋出更新來修復外掛程式中的安全漏洞。因此,使用者應該定期檢查並更新已安裝的外掛程式,以確保其安全性。最後,在安裝外掛程式之前,使用者應仔細檢查外掛程式要求的權限,並且只授予其執行所需的最低權限。例如,一個翻譯工具外掛程式不應該需要訪問使用者的相片或聯絡人資訊。 外掛程式在提升應用程式功能和用戶體驗方面具有顯著的優勢,但同時也帶來了資訊安全風險。通過採取適當的防範措施,可以有效降低這些風險。用戶和組織都需要在便利性和安全性之間找到平衡,從而確保外掛程式的安全使用。 尹展軒 Senior IT Consultant