پرش به محتوای اصلی
پرش به محتوای مقاله

گزارش کارشناسان: احتمال دور زدن لایه‌ی بیومتریک جدید گوگل توسط Deepfake

·۱ مرداد ۱۴۰۵۶ دقیقه مطالعه۲ بازدید
سلفی ویدیویی برای بازیابی حساب گوگل: آیا امن است؟
سلفی ویدیویی برای بازیابی حساب گوگل: آیا امن است؟
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

عبور از عکس‌های استاتیک به ویدیوهای سلفی برای بازیابی حساب؛ تلاشی برای مقابله با جعل‌های عمیق از طریق ثبت حرکت و عمق چهره.

تصور کنید در سفر هستید و ناگهان دسترسی به ایمیل اصلی خود را از دست می‌دهید. در چنین شرایطی، به‌جای پاسخ به مجموعه‌ای پیچیده و خسته‌کننده از سؤالات امنیتی که ممکن است پاسخ آن‌ها را فراموش کرده باشید، حالا می‌توانید با ضبط یک ویدیوی کوتاه از چهره خود، مالکیت حساب را به گوگل ثابت کنید. این قابلیت که در ۲۳ جولای ۲۰۲۶ معرفی شد، یک مسیر بازیابی بیومتریک برای کاربرانی است که از دستگاه‌های مورد اعتماد خود دور هستند یا به‌طور کامل دسترسی‌شان قطع شده است. گوگل اذعان کرده است که خارج شدن از حساب کاربری یک وضعیت بسیار استرس‌زا است و این ویژگی را به‌عنوان راهکاری برای کاهش این تنش طراحی کرده است.

این تغییر در حالی رخ می‌دهد که صنعت فناوری برای ایجاد تعادل بین راحتی کاربر و تهدیدات امنیتی رو به رشد در حال دست‌وپنجه نرم کردن است. همان‌طور که در تحلیل‌های قبلی ما درباره‌ی رشد گسترده‌ی گوگل کلاد (Google Cloud) در حوزه هوش مصنوعی سازمانی اشاره کردیم، این شرکت اکنون همان هوش در مقیاس بالا را که در خدمات ابری به کار گرفته، برای تأیید هویت و احراز اصالت کاربران به کار می‌گیرد.

گوگل (Google) اعلام کرده است که این ویدیوها برای تضمین امنیت، به‌صورت رمزگذاری‌شده در حالت استراحت (at rest) ذخیره می‌شوند تا حتی در زمان عدم استفاده نیز ایمن بمانند. این شرکت تأکید می‌کند که داده‌های بیومتریک هرگز با طرف‌های خارجی به اشتراک گذاشته نمی‌شوند و به‌صورت امن روی سرورها ذخیره می‌گردند. از دیدگاه متخصصان امنیتی، ویدیو نسبت به عکس‌های ثابت برتری چشمگیری دارد؛ زیرا ویدیو قادر است حرکت، عمق، تغییرات نورپردازی و ریز-حالت‌های چهره (micro-expressions) را ثبت کند تا ثابت کند کاربر یک انسان واقعی و زنده است و نه یک تصویر چاپ شده یا دیجیتالی.

با این حال، ظهور هوش مصنوعی زاینده (Generative AI) — شبیه نقاشی هوشمندی که می‌تواند هر چه را بخواهید با جزئیات دقیق خلق کند — این معادله را پیچیده کرده است. در حالی که گوگل از این فناوری برای تسهیل تجربه کاربری استفاده می‌کند، مشابه آنچه در قابلیت Video Remix برای تبدیل خاطرات تصویری به استودیوی تولید دیدیم، همین ابزارهای تولید محتوا اکنون به تهدیدی برای امنیت تبدیل شده‌اند. ریکاردو آمپر (Ricardo Amper)، مدیرعامل این‌کد تکنالازیز (Incode Technologies)، هشدار می‌دهد که صرفاً «حرکت» دلیلی بر زنده بودن کاربر یا اصطلاحاً Liveness نیست. به نقل از او، مدل‌های هوش مصنوعی فعلی می‌توانند چهره‌هایی بسازند که پلک می‌زنند، سر خود را می‌چرخانند و در لحظه به دستورات پاسخ می‌دهند؛ در نتیجه توانایی انسان برای تشخیص یک فرد واقعی از یک جعل عمیق (Deepfake) به‌شدت در حال کاهش است.

حملات پیشرفته‌تر حتی سعی نمی‌کنند لنز دوربین را فریب دهند. طبق گزارش متخصصان، مهاجمان از دوربین‌های مجازی یا دستگاه‌های دستکاری‌شده و شبیه‌سازی شده (emulated devices) استفاده می‌کنند تا ویدیوهای سنتتیک و مصنوعی را مستقیماً به جریان داده‌های ارسالی تزریق کنند، بدون اینکه لایه‌ی سخت‌افزاری دوربین درگیر شود.

کریس بوهم (Chris Boehm) از شرکت زیرو نتورکس (Zero Networks) به کلاهبرداری سال ۲۰۲۴ اشاره می‌کند که در آن شرکت معماری و طراحی بریتانیایی Arup مجموعاً ۲۵ میلیون دلار ضرر کرد. در آن مورد، یک کارمند بخش مالی فریب تماس ویدیوئی را خورد که در آن همکارانش با رندرهای فوق-واقع‌گرانه جعل شده بودند. بوهم توضیح می‌دهد که اگرچه آن کارمند در ابتدا نسبت به ایمیل‌های پیش از جلسه مشکوک بود، اما دیدن رندرهای ویدیوئی واقع‌گرایانه تردید او را برطرف کرد و باعث شد چندین حواله بانکی را تکمیل کند.

بوهم هشدار می‌دهد که جعل‌های عمیق از مرحله «جذابیت بصری» و نوآوری عبور کرده و اکنون به یک ابزار کلاهبرداری با سابقه‌ی اثبات‌شده تبدیل شده‌اند. اگرچه یک حساب شخصی گوگل شاید ارزش ۲۵ میلیون دلار نداشته باشد، اما مهاجمان می‌توانند با استفاده از این فناوری‌ها، به اطلاعات هزاران کاربر به‌طور هم‌زمان دسترسی پیدا کنند.

گوگل به دلیل مسائل امنیتی، الگوریتم‌های دقیق شناسایی خود را افشا نمی‌کند، زیرا افشای آن‌ها خود یک نگرانی امنیتی ایجاد می‌کند. اما در وبلاگ رسمی این شرکت تأیید شده که از لایه‌های امنیتی استاندارد در کنار شناسگرهای جعل عمیق برای علامت‌گذاری فعالیت‌های مشکوک استفاده می‌کند:

  • تحلیل دقیق موقعیت مکانی دستگاه و آدرس‌های IP.
  • بررسی تنظیمات مرورگر و زمان‌بندی‌های دقیق ورود به سیستم.
  • مقایسه سلفی آپلودشده با عکس‌های دیگر موجود در حساب.
  • الزام کاربر به انجام حرکات لحظه‌ای (Real-time movements) برای تأیید اینکه ویدیو واقعی است و ضبط‌شده نیست.

آمپر معتقد است مدل‌های پیشرفته نباید فقط به پیکسل‌ها نگاه کنند. او توضیح می‌دهد که مدل‌های پیچیده باید خودِ دستگاه را بخوانند و داده‌های شتاب‌سنج (accelerometer) و سایر حسگرها و همچنین یکپارچگی دوربین را تحلیل کنند. این سیگنال‌ها تأیید می‌کنند که تصویر واقعاً توسط دوربین سلفی ضبط شده است، نه اینکه از یک منبع خارجی به جریان داده تزریق شده باشد.

کریس بِویل (Chris Bevil)، مدیر تاب‌آوری سایبری و هوش مصنوعی در کام‌والت (Commvault)، موافق است که ویدیو سیگنال‌های رفتاری متفاوتی نسبت به عکس‌های ثابت می‌دهد. او استدلال می‌کند که کلید موفقیت در لایه‌بندی ویدیو با شناسایی دستگاه، موقعیت مکانی و تحلیل‌های رفتاری است تا هر موردی که در آن داده‌ها با هم همخوانی ندارند، شناسایی و علامت‌گذاری شود.

منتقدان هشدار می‌دهند که نباید با داده‌های بیومتریک مانند رمز عبور برخورد کرد. تفاوت بنیادین در این است که شما می‌توانید رمز لو رفته را تغییر دهید، اما نمی‌توانید چهره، عنبیه یا اثر انگشت خود را در صورت بروز نشت داده‌ها عوض کنید. به همین دلیل، متخصصان پیشنهاد می‌کنند کاربران باید به‌شدت مراقب باشند که داده‌های آن‌ها چگونه ذخیره، استفاده، محافظت و در نهایت حذف می‌شوند.

تونی آنسکام (Tony Anscombe) از شرکت ای‌ست (ESET) استدلال می‌کند که هیچ روش تک‌مرحله‌ای برای احراز هویت کافی و ایمن نیست. او پیشنهاد می‌کند که چندین روش تأیید هویت با هم ترکیب شده و حتی به‌صورت تصادفی تغییر کنند تا ریسک کلی کلاهبرداری کاهش یابد و موقعیت مهاجم دشوار شود.

سیاست حریم خصوصی گوگل اشاره دارد که داده‌های بیومتریک ممکن است برای مطالعات توسعه محصول استفاده شوند. گوگل در گفتگو با خبرگزاری ZDNET تأیید کرد که اگر کاربران ویدیوها را برای «اهداف اضافی» به اشتراک بگذارند، این داده‌ها ممکن است برای بهبود روش‌های تأیید هویت شرکت به کار روند؛ هرچند کاربران می‌توانند این گزینه را غیرفعال کرده و ضبط‌های خود را در هر زمان حذف کنند.

برای کسانی که از آپلود داده‌های بیومتریک روی سرورهای ابری می‌ترسند، اسکن‌های محلی مانند Face ID یا اثر انگشت در دستگاه، امن‌تر باقی می‌مانند؛ زیرا داده‌ها روی خود دستگاه می‌مانند و برای تأیید از راه دور ارسال نمی‌شوند. گوگل گزینه سلفی ویدیویی را به عنوان آخرین راه حل (Last-ditch attempt) برای کسانی در نظر گرفته که کاملاً دسترسی خود را از دست داده‌اند و به هیچ‌کدام از دستگاه‌های همیشگی‌شان دسترسی ندارند. برای کاربرانی که به‌طور خاص با اشتراک‌گذاری بیومتریک مخالف هستند، گوگل جایگزینی غیربیومتریک به نام «مخاطبان بازیابی» (Recovery Contacts) ارائه می‌دهد. این فرآیند به شرح زیر است:

  • کاربران می‌توانند تا ۱۰ نفر از افراد مورد اعتماد خود را به عنوان مخاطب بازیابی تعیین کنند.
  • هنگام درخواست کمک، کاربر یک کد منحصربه‌فرد دریافت می‌کند.
  • مخاطب مورد اعتماد اعلانی دریافت می‌کند که شما از او درخواست کمک کرده‌اید.
  • کاربر باید در بازه‌ی زمانی ۱۵ دقیقه‌ای (قبل از انقضای کد) با دوست خود تماس بگیرد.
  • دسترسی پس از اینکه مخاطب مورد اعتماد، کد ارائه شده را وارد کند، اعطا می‌شود.

این ابزار جدید بازتابی از جنگ مستمر و مسابقه‌ای تسلیحاتی بین کلاهبرداری‌های مبتنی بر هوش مصنوعی و سیستم‌های دفاعی هویت است. وقتی جعل عمیق از یک نمایش ساده و سرگرمی عبور کرده و به ابزاری برای جرم سازمان‌یافته تبدیل شود، هزینه یک «نقطه شکست واحد» (Single point of failure) برای کاربر عادی بیش از حد زیاد است که بتوان آن را نادیده گرفت.

گام بعدی شما

  • در تنظیمات امنیتی حساب گوگل خود، لیست «مخاطبان بازیابی» را به‌روز کنید تا در صورت نیاز، وابسته به بیومتریک نباشید.
  • برای لایه‌های حساس‌تر، از کلیدهای امنیتی سخت‌افزاری (Physical Security Keys) استفاده کنید.
  • از فعال‌سازی تایید دومرحله‌ای (2FA) با روش‌های غیر-SMS (مانند اپلیکیشن‌های Authenticator) اطمینان حاصل کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell و پردازش لبه برای شناسایی جعل عمیق مراجعه کنید.

چرا این موضوع مهم است؟

این تغییر نشان می‌دهد که حتی غول‌های فناوری برای مقابله با جعل عمیق، مجبور به پذیرش ریسک‌های حریم خصوصی داده‌های بیومتریک هستند. اعتبار این متد به شدت به توانایی گوگل در تفکیک داده‌های حسگر از داده‌های مصنوعی وابسته است.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی به برخی سرویس‌های گوگل در ایران و نیاز به تغییر IP، احتمالاً خطاهای مربوط به «موقعیت مکانی» در این روش بازیابی برای کاربران ایرانی افزایش می‌یابد.

·نگاه ما
تحریریه دات‌هوش

تکیه گوگل بر ویدیو به‌جای عکس، اعترافی است به اینکه لایه‌های سنتی احراز هویت در برابر مدل‌های مولد تصویر شکست خورده‌اند. اما ریسک واقعی در «تزریق داده» (Data Injection) است، جایی که مهاجم اصلاً با دوربین تعامل نمی‌کند و مستقیماً پیکسل‌های ساخته‌شده توسط AI را به سرور می‌فرستد. این نشان می‌دهد که آینده‌ی امنیت نه در تحلیل تصویر، بلکه در تحلیل «بستر سخت‌افزاری» و حسگرهای محیطی نهفته است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.