露馅的并不是画面闪烁或手部模糊,而是一次停顿。CFO问起上周一次只有真正的CEO才知道的私下对话,而电话那头的声音在回答前犹豫了半秒。正是这半秒的犹豫,拦下了一笔七位数的转账。
这件事也教会了我一些东西,并被我应用到了此后的每一次咨询服务中。高管冒充已经从概念上的AI风险类别,演变成现实中的企业安全问题,而检测和响应能力明显落后于攻击者的手段。
检测工具的鸿沟
当客户问我首先应该采购什么时,我会让他们慢下来。用于合成媒体的检测工具市场确实存在,但并不成熟,在信心面临考验的关键时刻,把这一问题视为“已解决”会带来虚假的安全感。
视音频取证工具可以在事后扫描文件,查找合成生成往往会留下的痕迹。在有时间进行深入分析的事后复盘中,它们确实非常有用,但在必须在几秒钟而非几小时内做出决定的实时通话中,它们的作用就小得多。
活体检测试图通过在交互过程中检查生命体征(而不是在事后分析文件)来解决这一时效性问题,但麻烦在于,这些系统大多是为用户注册时的身份验证设计的,属于特定时间点上的单一受控检查。将它们改造并套用到计划外的高管通话中,目前大多还只是美好的设想,大多数厂商即使在营销时吹得天花板乱坠,私底下也会承认这一点。
收录了现实世界针对AI系统对抗性攻击的MITRE ATLAS知识库,如今已将基于Deepfake的身份验证绕过记录为一种既定的攻击模式,而非极端特例,这对CISO来说至关重要,因为它证实了这并不是安全厂商为了卖工具而捏造的虚构漏洞,而是附带真实案例研究的既定技术。
高级高管具体需要的、同时也是市场目前仍无法稳定提供的,是在提出请求的当下(而非事后)就能发挥作用的核验机制。在这种情况大规模普及之前,检测工具必须嵌入到更广泛的流程协议之中,而不是直接替代流程协议。
企业团队当下即可部署的框架
单靠工具无法填补这一鸿沟,因此运营框架比任何单一产品都更为重要,以下是我为客户部署的框架,围绕五个动作展开。
核验,针对高管级通信的多因素人工核验不仅仅是回拨电话。对于能够批准高敏感度或高价值操作的极少数核心人员,这意味着需要使用预先约定好的身份验证口令,该口令应定期更换,且绝不能从公开的LinkedIn简介中推断出来,这意味着将异地/带外确认作为硬性要求,而非一种礼貌性的选择,涵盖任何涉及资金、凭据或固定指令变更的请求。我曾亲眼目睹这一机制直接拦截了一次攻击,一名使用高管克隆声音的来电者向一名员工寻求帮助以处理一笔机密电汇,该员工要求提供约定好的口令,对方在几秒钟内便挂断了电话。
检测,这并不是要购买某种检测工具,而是在攻击者尚未制造出Deepfake之前,持续监控高管的数字身份暴露面,这包括跟踪针对高管姓名的域名抢注,监控社交账号冒充行为,以及了解攻击者明天可能用来提取素材的公共会议录音和播客节目中已存在的语音样本。大多数安全团队只监控网络,极少有人去监控攻击者一开始用来制造逼真伪造物所需的原材料。
响应,当识别出冒充企图或冒充成功时,响应预案需要明确由谁冻结交易,由谁在通话录音消失前将其提取出来,以及由谁立即引入数字取证,从而为后续的每一个决定提供书面依据。预案需要有一条明确的升级路径,且不依赖于被冒充目标意识到出了问题,因为大多数高管不会主动上报异常电话。要围绕交易本身建立上报习惯,而不是依赖主观怀疑。
培训,高管防护培训现在必须包含冒充意识内容,而且不仅仅针对高管本人。助理、幕僚长和家族办公室联系人往往才是攻击者试图攻破的实际接触点,因为他们通常拥有比高管预期中更大的即时审批权限,这必须成为一种工作习惯,而不是人们每年敷衍一次的PPT培训。
整合,高管冒充不能局限在单一团队的孤岛内,它需要安全运营、品牌公关、法务和高管防护部门之间的协同,因为利用播客采访音频克隆出的声音不会触碰上述任何一个部门单独监控的系统。CSO Online一篇关于Deepfake防御的专题报道记录了一起几乎一模一样的高管电汇诈骗案,并得出了类似的结论:恢复速度最快的组织,往往是那些在事件发生前就已经演练过跨部门协同的企业。
市场尚未跟上的领域
即使是围绕上述五个动作构建的防护体系,依然会遇到没有任何企业能够完全解决的盲区。
第一个是个人暴露盲区,大多数流程协议都假设目标处于企业通信渠道之内,然而,攻击者正越来越多地反向操作,接触家庭成员或个人设备,而企业的所有核验步骤在这些场景下完全不适用。
第二个是面向公众的暴露盲区,大型企业活动的直播曾被公司自家高管的Deepfake画面劫持,通常用于推广加密货币诈骗,在被封禁前,虚假流媒体信号有时能吸引大量观众,这不是SOC预案所针对的内部欺诈场景,而是属于品牌和平台层面的冒充,需要与视频平台进行实时协调,然而,几乎没有人预先建立过这种合作关系。当安全团队需要在直播过程中联系平台的非工作时间信任与安全升级通道时,几乎每次都是从零开始,等在平台方找到正确的内部负责人时,事件往往已经结束了。
第三个是评估衡量,目前极少有安全团队能够向董事会报告他们对这类风险的实际应对准备情况,因为能够暴露漏洞的桌面演练依然很少见。即便如此,董事会也已经开始提出这类问题——通常是在看到其他公司的事件报道后,而不是自家的事件。如果安全领导者没有经过演练的答案,在那种对话中就会处于极大的劣势。
回到视频会议上的那位CFO,救了他的并不是某种工具,而是一种在攻击发生前就已养成的习惯:将半秒的犹豫视为足以暂停操作的理由,这依然是目前最可靠的控制措施,并且在其余防护框架赶上它之前,它仍将是最可靠的控制措施。


