Zephyrnet-logo

Stem klonen: een zegen of een vloek voor de stembanksector? (Alex Malyshev)

Datum:

Stel je voor dat je met je bankrekening kunt praten en transacties kunt uitvoeren zonder dat je een telefoon of computer nodig hebt. Dat is de realiteit van spraakgestuurd bankieren, een snelgroeiende sector die naar verwachting in 3.7 een waarde van 2031 miljard dollar zal bereiken (volgens
Geallieerd marktonderzoek). Recentelijk is er echter een grote MAAR opgedoken die de hele industrie bedreigt.

In 2020 was ik zelf een groot voorstander van voice banking en ik was er vast van overtuigd dat dit de volgende grote stap zou zijn. Ik overwoog ook serieus om spraakbetalingstechnologie te integreren in

De digitale bankoplossing van SDK.finance
.

Laat me een citaat delen uit een van mijn e-mails uit 2020: “Bij SDK.finance geloven we dat een spraakgebaseerde betalingservaring de toekomst van FinTech is. Daarom werken wij aan 'Voice Payment Technology'.

We gingen zelfs zover het maken van een demo en begon te gebruiken
Spraakstroom om een ​​stemgebaseerde ervaring te ontwerpen, maar uiteindelijk werd de ontwikkeling onderbroken, tot mijn grote spijt.

Tegenwoordig maak ik me grote zorgen over de toekomstperspectieven van op spraak gebaseerde interfaces sinds ik hoorde over de recente release van VALL-E door Microsoft. Microsoft belooft elke stem van slechts 2-3 seconden van een originele opname te klonen. Het klinkt ongelooflijk, maar als het waar is, zal de wereld van spraakgebaseerde communicatie op afstand nooit meer hetzelfde zijn. 

Omdat stemklonen het mogelijk maakt valse audiofragmenten of spraakopdrachten te maken die precies klinken als de originele stem van de persoon, roept dit veel vragen op over het mogelijke misbruik van deze technologie. Ik zal het niet eens hebben over gevallen waarin je wordt gebeld door een onbekend nummer en iemand hoort die op je vader, dochter of vrouw lijkt. Laten we ons alleen concentreren op FinTech-gerelateerde bedreigingen.

De veiligheid van spraakgestuurde systemen voor bankieren op afstand wordt een belangrijk probleem voor financiële instellingen die deze functie ondersteunen en voor klanten wier financiële gegevens in gevaar kunnen komen. Stel u voor dat iemand uw stem kan klonen en namens u met uw bank kan communiceren: bijvoorbeeld om uw saldo te controleren of uw geld over te maken naar een externe rekening. Dit klinkt als heel slecht nieuws voor spraakgebaseerde interfaces over de hele wereld.

In het licht hiervan lijkt onze beslissing om niet verder te gaan met spraakgebaseerde interfaces – wat voelde als een ernstige tekortkoming – nu de juiste strategie. ‘Niets doen’ heeft het gewonnen van een aanzienlijke investering in ontwikkeling). 

Daarom wil ik in dit artikel dieper ingaan op stemklonen en de gevaren die dit met zich meebrengt voor de stembanksector.

Hoe groot is de markt voor spraakbankieren? 

De markt voor spraakbankieren is een relatief nieuwe en snelgroeiende sector, aangedreven door de vooruitgang op het gebied van kunstmatige intelligentie en de toenemende vraag naar op spraak gebaseerde diensten en technologieën. Volgens een

Markten en marktenrapport
Voice banking is een subgroep van de grotere markt voor spraaktechnologie, die in 127 naar verwachting ruim 2024 miljard dollar waard zal zijn.

Markt voor spraakbankieren per technologie

Bron: Allied Marktonderzoek

Think
Geallieerd marktonderzoek
heeft de mondiale markt voor spraakbankieren een opmerkelijke groei doorgemaakt en werd deze in 984.6 op 2021 miljoen dollar gewaardeerd en zal deze naar verwachting zijn opwaartse traject voortzetten, naar verwachting in 3.7 maar liefst 2031 miljard dollar bereiken, met een CAGR van 14.5% tussen 2022 en 2031.

Deze aanzienlijke groei kan worden toegeschreven aan verschillende factoren, zoals de groeiende populariteit van spraakgebaseerde diensten voor bank- en financiële transacties, de toenemende vraag naar op maat gemaakte stemervaringen en de wijdverbreide acceptatie van stemgestuurde virtuele assistenten en chatbots.

Belangrijke spelers op het gebied van voice banking

Think
Fiserv
gelooft tweederde van de consumenten niet of is zich er niet van bewust dat spraakbankieren mogelijk is. Niettemin hebben een flink aantal financiële instellingen deze trend opgepikt.

ING was een van de eerste banken die in 2014 een spraakbedieningsfunctie in hun app introduceerde, die de spraakherkenningssoftware van Nuance gebruikte om Inge, de assistent, te lanceren. Sommige banken introduceerden hun eigen digitale assistenten en chatbots, terwijl andere ervoor kozen om hun diensten te integreren met populaire stemassistenten zoals Siri, Google en Alexa.

Bron: SDK.finance

Capital OneHiermee kunnen consumenten Alexa bijvoorbeeld gebruiken voor handsfree betalingen, saldo-aanvragen en het bijhouden van uitgaven. 

Barclays is geïntegreerd met Siri om snelle mobiele betalingen aan contacten mogelijk te maken zonder de bankapp te openen of in te loggen. 

Santander in Groot-Brittannië heeft zijn technologie geüpdatet zodat klanten spraakopdrachten kunnen gebruiken om transacties uit te voeren, geld over te maken en verloren of gestolen kaarten te melden.

Visa, In samenwerking met
Abu Dhabi Islamitische Bank
, introduceert biometrische stem en stemgebaseerde authenticatie voor e-commerce. Het systeem maakt gebruik van biometrische sensoren die in een standaard smartphone zijn ingebouwd. 

Bovendien hebben sommige banken hun eigen digitale assistenten gelanceerd, zoals
Bank of America's
Erica, een financieel managementassistent die consumenten kan helpen bij het monitoren van hun leningen. 

De nieuwste ontwikkelingen op het gebied van spraakklonen kunnen echter ernstige obstakels vormen voor de manier waarop spraakbankieren plaatsvindt en ertoe leiden dat de bedrijven die dit gebruiken, zoeken naar manieren om mogelijke fraude te voorkomen. 

Technologie voor stemklonen: wat is dit?

Het nieuws dat “Microsoft werkt aan een AI genaamd VALL -E die je stem kan klonen uit een audiofragment van 3 seconden” vond weerklank in de gemeenschap. En dat is het niet: VALL-E kan niet alleen de stem van een persoon klonen uit een audiofragment van 3 seconden, maar kan er ook andere woorden uit synthetiseren, tekst in 23 talen verwerken en de context en betekenis van een zin vastleggen in plaats van alleen maar te vertalen het woord voor woord. Indrukwekkend, nietwaar?

De technologie achter stemklonen is gebaseerd op deep-learning-algoritmen die zijn getraind op grote datasets van opgenomen spraakfragmenten van een bepaalde spreker. Deze algoritmen analyseren de spraakpatronen, intonatie en andere kenmerken van de stem van de spreker en gebruiken deze informatie om synthetische spraak te creëren die klinkt als de originele stem.

Stemklonen kan op verschillende manieren worden gebruikt, bijvoorbeeld voor het maken van digitale stemassistenten en chatbots, voor het toevoegen van voice-overs aan video's en andere multimedia-inhoud, en zelfs voor het maken van synthetische stemmen voor mensen met een spraakbeperking.

De risico's van stemkloneringstechnologie voor de bank- en betalingssector

Ondanks de vele manieren waarop deze technologie voor goede doeleinden kan worden gebruikt, zijn er talloze zorgen over het mogelijke misbruik ervan, zoals het creëren van synthetische stemmen van publieke figuren of anderen zonder hun toestemming voor kwaadaardige doeleinden, of betalingsfraude via voice banking. 

Cybercriminelen maakten bijvoorbeeld gebruik van de mogelijkheden voor het klonen van stemmen van AI-technologieën

kloon de stem van de CEO van een Duits bedrijf
. Ze belden zijn collega in Groot-Brittannië en lieten hem $243,000 overmaken naar hun rekening. Als gevolg hiervan moeten betalingsbedrijven er rekening mee houden dat spraakgebaseerde interfaces, zoals stemassistenten, kwetsbaar kunnen zijn voor hacking via stemkloneringstechnologie. Als een aanvaller de stem van een persoon kan klonen met slechts een korte audioclip, kan hij zich voordoen als die persoon en mogelijk toegang krijgen tot zijn gevoelige gegevens.

Met een gekloonde stem kan een aanvaller stemauthenticatiesystemen van banken, stemgestuurde sloten in huizen of kantoren, of andere systemen die afhankelijk zijn van stemherkenning, omzeilen. Bovendien kunnen aanvallers een gekloonde stem gebruiken om frauduleuze telefoongesprekken te voeren of phishing-e-mails te verzenden die afkomstig lijken te zijn van een persoon die het slachtoffer vertrouwt.

AI-stemklonen werd bijvoorbeeld enorm gebruikt
Overval van $ 35 miljoen
wordt onderzocht door onderzoekers in Dubai, die hebben gewaarschuwd voor het gebruik van deze nieuwe technologie door cybercriminelen. De criminelen gebruikten de stemveranderende technologie om zich voor te doen als een bedrijfsleider die de geldoverdracht nodig had voor een overname. De vertegenwoordigers van de Verenigde Arabische Emiraten, die de misdaad onderzoeken omdat deze lokale bedrijven trof, geloven dat het een geavanceerd plan was waarbij ten minste 17 mensen betrokken waren die het gestolen geld naar rekeningen over de hele wereld hebben overgebracht. 

Veel banken in de Verenigde Staten en Europa maken gebruik van stemauthenticatie om klanten via de telefoon toegang te geven tot hun rekeningen. Sommigen van hen promoten stemidentificatie als gelijkwaardig aan vingerafdrukidentificatie, waardoor een veilige en gebruiksvriendelijke interactie met hun diensten wordt geboden. Uit één experiment blijkt echter dat biometrische beveiliging op basis van spraak niet betrouwbaar is, vooral niet in een wereld waar binnen een paar minuten synthetische stemmen kunnen worden gegenereerd. 

Technologie voor het klonen van spraak
stond de gebruiker toe het beveiligingssysteem van Lloyds Bank te misleiden
en log in op het account met behulp van een dienst aangeboden door ElevenLabs, een AI-stembedrijf. 

Dit maakt het mogelijk om de stem van iemand te vervalsen en informatie van zijn bankrekening te stelen, en veel banken bieden soortgelijke stemverificatiediensten aan. Zelfs het Consumer Financial Protection Bureau, dat de financiële sector reguleert, toonde zich bezorgd over gegevensbeveiliging: “We verwachten dat elk bedrijf de wet volgt, ongeacht de gebruikte technologie.”

De bovenstaande gevallen benadrukken de noodzaak voor financiële instellingen om robuuste beveiligingsmaatregelen en aanvullende authenticatiemethoden te implementeren om spraakkloneringsaanvallen te voorkomen die worden gebruikt om biometrische authenticatiesystemen te manipuleren en toegang te krijgen tot gevoelige financiële gegevens. 

Manieren om fraude met spraakbankieren te voorkomen

Om de risico's van voice-hacking te minimaliseren, is het belangrijk om multifactor-authenticatie en andere beveiligingsmaatregelen te gebruiken in combinatie met op spraak gebaseerde interfaces.

Multi-factor authenticatie

Fintech-bedrijven moeten multi-factor authenticatiemethoden implementeren die een combinatie van stembiometrie, wachtwoorden en andere vormen van identificatie omvatten. In de context van het voorkomen van stemklonen in de fintech-ruimte kan multi-factor authenticatie de veiligheid van op spraak gebaseerde transacties helpen vergroten en fraude voorkomen.

Robuuste spraakbiometrische systemen

Organisaties moeten robuuste stembiometrische systemen inzetten die geavanceerde algoritmen gebruiken om pogingen tot stemklonen te detecteren. Dergelijke systemen kunnen ook andere vormen van stemmanipulatie detecteren, zoals replay-aanvallen of nabootsing van identiteit.

Hoewel stembiometrie en stemklonen beide gebaseerd zijn op de stem van een persoon, zijn het twee verschillende technologieën die verschillende doeleinden dienen. Stembiometrie is een technologie die de unieke stemkenmerken van een persoon gebruikt om zijn identiteit te verifiëren. Het analyseert verschillende stemkenmerken, zoals toonhoogte, toon en ritme, om voor elke persoon een unieke stemafdruk te creëren.

Biometrie wordt in veel fintech-apps al gebruikt voor verificatie (bijvoorbeeld de vingerafdruk van Apple of gezichtsherkenning, die soms dienen als inloggegevens voor fintech-apps). Maar stembiometrie zou nog veiliger kunnen zijn, omdat de menselijke stem meer dan 100 unieke identificatiegegevens bevat.

Continue authenticatie

Continue authenticatie is een methode voor het continu monitoren van gebruikersgedrag en -activiteit om verdachte activiteiten te detecteren. Dit kan het monitoren van het stempatroon en het gedrag van de gebruiker tijdens een gesprek of transactie omvatten om afwijkingen te detecteren.

Conversatie-AI voor transactieverificatie

Conversationele AI stelt geautomatiseerde systemen in staat om in realtime op menselijke spraak te reageren om boeiende en realistische gesprekken te creëren. Deze technologie kan twee cruciale doelen dienen bij het opsporen van fraude: ten eerste kan het het vertrouwen van consumenten in voicebots vergroten, en ten tweede kan het voicebots in staat stellen de noodzakelijke gegevens te verzamelen om legitieme transacties te authenticeren en frauduleuze transacties te identificeren en te weigeren.

Educatie en bewustwording

Als opnames van uw klanten online beschikbaar zijn, of dit nu op sociale media, YouTube of de website van uw werkgever is, is er mogelijk een geheime strijd gaande om uw stem te beheersen zonder dat u het weet. Financiële instellingen kunnen hun klanten en werknemers informeren over de risico's van stemklonen en hoe ze zichzelf tegen dergelijke aanvallen kunnen beschermen. Dit kan het geven van richtlijnen omvatten over hoe de identiteit van de beller of de legitimiteit van de transactie kan worden geverifieerd voordat gevoelige informatie wordt onthuld.

Regelmatig testen en evalueren

Financiële instellingen moeten hun stemherkenningssystemen regelmatig testen en evalueren om er zeker van te zijn dat ze robuust genoeg zijn om aanvallen op het klonen van stemmen te detecteren en te voorkomen. Dit kan het testen van het systeem met een verscheidenheid aan gekloonde stemvoorbeelden omvatten en het voortdurend updaten van het systeem met de nieuwste beveiligingspatches en updates.

Daarom vereist het voorkomen van stemkloneringsfraude in fintech een meergelaagde aanpak die geavanceerde technologie, gebruikerstraining en regelmatige tests en evaluatie combineert. Het is ook belangrijk dat bedrijven en individuen op de hoogte zijn van de nieuwste ontwikkelingen op het gebied van spraakkloontechnologie en potentiële veiligheidsrisico's, en passende beschermende maatregelen nemen om zich tegen deze bedreigingen te beschermen.

Referenties:

  • Geallieerd marktonderzoek. (2022). Markt voor spraakbankieren per technologie: analyse van wereldwijde kansen en brancheprognoses, 2021-2031.

  • Fiserv. (2021). Voice Banking: inzicht in de voordelen en beperkingen van deze opkomende technologie.

  • Markten en Markten. (2019). Markt voor spraaktechnologie per component (hardware en software), applicatie (ondersteuning en toegang, en authenticatie en verificatie), implementatiemodus, organisatiegrootte, verticaal en regio - wereldwijde prognose tot 2024.

  • Koopman slim. (2022). Spraakgestuurde betalingen en bankieren: 5 voordelen en 5 risico's. 

  • Sandhya, N. (2022, 31 januari). Stem klonen: een nieuwe grens in cyberbeveiligingsbedreigingen. De economische tijden.

  • Visa. (2021). Abu Dhabi Islamic Bank, Visa en Globee® lanceren 's werelds eerste biometrische stem en spraakgebaseerde authenticatie voor e-commerce.

spot_img

Laatste intelligentie

spot_img