Ερευνητής έφτιαξε πλαστό διαβατήριο μέσω ChatGPT και πέρασε ανενόχλητος όλους τους ελέγχους
«Παιχνιδάκι» η παραγωγή πλαστών εγγράφων μέσω της τεχνητής νοημοσύνης. Το πείραμα του Πολωνού ερευνητή Borys Musielak.

Αίσθηση και προβληματισμό για τους κανόνες ασφαλείας έχει προκαλέσει η είδηση ότι Πολωνός ερευνητής δημιούργησε πλαστό διαβατήριο μέσα σε 5 λεπτά με τη βοήθεια του ChatGPT-4o και μάλιστα πέρασε με επιτυχία τους βασικούς ελέγχους που χρησιμοποιούν μεγάλες πλατφόρμες όπως η Revolut και η Binance.
Ο Borys Musielak παρουσίασε το πείραμα στο Χ, αναφέροντας χαρακτηριστικά: «Μπορείτε πλέον να δημιουργήσετε πλαστά διαβατήρια με το GPT-4o. Μου πήρε 5 λεπτά για να δημιουργήσω ένα αντίγραφο του δικού μου διαβατηρίου που τα περισσότερα αυτοματοποιημένα συστήματα KYC πιθανότατα θα αποδέχονταν χωρίς να αναβοσβήσουν». Σύμφωνα με τον Musielak, οι τρέχουσες μέθοδοι ταυτοποίησης που βασίζονται αποκλειστικά σε φωτογραφίες ή selfies είναι πλέον παρωχημένες, όπως αναφέρει και δημοσίευμα των Times of India. Η παραγωγική Τεχνητή Νοημοσύνη (GenAI) μπορεί να δημιουργήσει άκρως ρεαλιστικά έγγραφα, ικανά να ξεγελάσουν ακόμη και εξελιγμένα ψηφιακά συστήματα επαλήθευσης.
Όπως αναφέρει το Tech News, το περαστικό αυτό αποκαλύπτει ένα νέο επίπεδο κινδύνου: μαζική κλοπή ταυτότητας, απάτες με πιστωτικές αιτήσεις και δημιουργία ψεύτικων λογαριασμών, όλα σε βιομηχανική κλίμακα. Το γεγονός ότι ένα τέτοιο έγγραφο κατάφερε να παρακάμψει τις δικλείδες ασφαλείας πλατφορμών χρηματοοικονομικής τεχνολογίας δείχνει πόσο ευάλωτο είναι το σημερινό σύστημα. Αμέσως μετά τη δημοσιοποίηση του περιστατικού, το ChatGPT άρχισε να απορρίπτει αντίστοιχα αιτήματα για δημιουργία πλαστών εγγράφων, επικαλούμενο τις πολιτικές ασφαλείας του.
«Η μόνη βιώσιμη πορεία είναι οι ψηφιακά επαληθευμένες ταυτότητες», τόνισε ο Musielak. Πρότεινε τη μετάβαση σε συστήματα όπως τα eID wallets που υποχρεωτικά εφαρμόζονται από την Ε.Ε. και βασίζονται σε υλική επαλήθευση μέσω NFC και chip - και όχι απλώς σε φωτογραφίες. Ο ίδιος είναι συνιδρυτής της Authologic, μιας εταιρείας που δραστηριοποιείται στον τομέα της ψηφιακής ταυτοποίησης και υποστηρίζει ότι όσοι οργανισμοί χειρίζονται προσωπικά δεδομένα οφείλουν να αναβαθμίσουν επειγόντως τα πρωτόκολλά τους.