Intercambios de rostros con IA: el deepfake en auge entre los ciberdelicuentes

En la actualidad, la IA generativa ha ganado un protagonismo significativo, siendo cada vez más prevalente en diversos sectores. Si bien ha brindado numerosos beneficios, como la optimización de procesos, también ha dado lugar a amenazas más sofisticadas y peligrosas.

De acuerdo con un informe de Inteligencia de Amenazas de iProov, los intercambios de rostros son el tipo de deepfake preferido por los actores maliciosos, experimentando un preocupante aumento del 704% en el año 2023.

El reporte revela que los ciberdelincuentes están adoptando tecnologías avanzadas de inteligencia artificial (IA), como los intercambios de caras convincentes y los emuladores, para crear nuevos y complejos vectores de amenazas que aún no han sido completamente identificados.

Estos intercambios de rostros, generados por herramientas de IA generativa, representan un desafío significativo para los sistemas de verificación de identidad debido a su capacidad para manipular características clave de la imagen o el video. En este contexto, hablamos con Daniel Molina, vicepresidente para América Latina de iProov, empresa de soluciones de identidad biométrica facial, para discutir sobre el panorama de la seguridad digital.

TE PUEDE INTERESAR: Cómo usar ‘Voice Engine’, la IA de OpenAI para clonar tu voz 

FOLOU: ¿Qué herramientas avanzadas de IA están utilizando los actores de amenazas para perpetrar ataques de intercambio de caras y otros tipos de deepfakes?

Las herramientas de intercambio de rostros más comunes que se utilizan ofensivamente son actualmente SwapFace, seguido de DeepFaceLive y Swapstream.

Aún queda por determinar qué innovaciones seguirán. La única manera de anticiparse a estos desarrollos es mediante la vigilancia continua y la identificación de los ataques, su frecuencia, los objetivos específicos, los métodos utilizados y, a partir de ello, la formulación de hipótesis sobre las motivaciones detrás de estos actos maliciosos.

FOLOU: ¿Qué recomendaciones ofrece a las organizaciones para fortalecer su seguridad en el contexto de las amenazas identificadas en el informe?

Para mitigar los riesgos asociados a los ataques deepfake a los sistemas de verificación de identidad remota, se pueden implementar varias medidas:

  • Biometría multimodal: La combinación de múltiples métodos biométricos, como la verificación facial y el escaneo de huellas dactilares, puede mejorar la seguridad al dificultar que los atacantes falsifiquen múltiples modalidades simultáneamente.
  • Detección de vida. La implementación de comprobaciones de detección de vida basadas en la ciencia puede ayudar a diferenciar entre los datos biométricos reales y las representaciones sintéticas, como los deepfakes que carecen de signos vitales de vida.
  • Monitoreo continuo. Los sistemas biométricos deben incorporar monitoreo continuo y detección de anomalías para identificar patrones o comportamientos inusuales que puedan indicar un ataque de deepfake. Las organizaciones deben adoptar técnicas avanzadas que puedan adaptarse al panorama acelerado de las amenazas cibernéticas (no las que dependen de defensas estáticas: la solución es un servicio en evolución en lugar de un software).

FOLOU: ¿Cómo ve el futuro de la verificación remota de la identidad en un contexto en el que las amenazas evolucionan constantemente?

La pregunta de ‘¿cómo podemos estar seguros de la identidad de alguien en línea?’ es un tema extremadamente importante y serio que no va a desaparecer pronto.

Una tendencia que ya estamos viendo y que será mucho más frecuente en el futuro son las soluciones biométricas técnicas, como la detección de vida basada en la ciencia y la inteligencia activa de amenazas, que se combinan para ocupar un lugar central en la identificación de medios sintéticos. Sin embargo, la investigación humana y las habilidades de pensamiento crítico siguen siendo esenciales cuando se trata de identificar amenazas potenciales. La solución definitiva radicará en combinar las fortalezas de los humanos y la automatización para crear una solución infalible.

FOLOU: ¿Cuál es la visión de iProov para la seguridad en el panorama digital en los próximos años?

Ante la evolución de las amenazas cibernéticas, la implementación de la verificación facial biométrica será crucial para las organizaciones que necesitan estar seguras de la identidad de alguien en línea. Esta tecnología no solo supera las debilidades de los métodos de autenticación tradicionales, sino que también proporciona una defensa sólida contra los crecientes peligros que plantean los ataques generados por IA.

Es esencial adoptar soluciones de autenticación avanzadas que sigan el ritmo de la rápida evolución de las amenazas cibernéticas. Al emplear la verificación facial biométrica, las organizaciones pueden reforzar sus defensas al tiempo que garantizan que solo las personas autorizadas y genuinas puedan acceder a sus servicios.

Foto: Azamat E, vía Unsplash

Deja una respuesta