NoFake

ЖИ фотоңыз бен дауысыңызды рұқсатсыз пайдаланса не істеу керек

Фото: Depositphotos

tLab Technologies киберқауіпсіздік компаниясының директоры Константин Ким NoFake.kz редакциясына дипфейктер мен жасанды интеллект көмегімен жасалатын кибершабуылдарға қарсы тұру жолдарын түсіндірді.

Сарапшының пікірінше, мұндай қауіптермен күресте мемлекеттік органдар, IT-компаниялар және ақпараттық қауіпсіздік мамандары арасында жедел ақпарат алмасу жүйесін қалыптастыру маңызды.

«Жасанды интеллектіге байланысты қауіптермен тек бір құрал немесе бір ұйымның көмегімен тиімді күресу мүмкін емес. Мұнда мемлекет, бизнес және сарапшылар қауымдастығы арасында шабуылдар мен ЖИ-ді теріс пайдаланудың жаңа тәсілдері туралы ақпарат жедел жеткізілетін ерте анықтау жүйесі қажет», – дейді Константин Ким.

Оның айтуынша, мұндай жүйенің негізгі бағыттарының бірі – техникалық ақпаратпен жедел алмасу. Оған кибершабуылдың белгілері, жаңа шабуыл схемалары, зиянды құралдар және қорғаныс жүйелерін айналып өту тәсілдері туралы деректер кіреді.

«Егер қандай да бір ұйым жаңа шабуылға тап болып, оның қалай жасалғаны туралы ақпарат жинаса, бұл деректер мүмкіндігінше қысқа мерзімде жүйенің басқа қатысушыларына қолжетімді болуы керек», – деп атап өтті сарапшы.

Ким ақпараттық кеңістікті тұрақты бақылаудың да маңызы жоғары екенін атап өтті. Оның сөзінше, дипфейк нақты зиян келтірмей тұрып-ақ интернетте пайда болуы мүмкін.

«Дипфейк интернетте оның салдары нақты зиянға әкелгенге дейін әлдеқайда ертерек пайда болуы мүмкін. Сондықтан жасалған шабуылға жауап берумен ғана шектелмей, ЖИ-ді теріс пайдаланудың жаңа сценарийлерін бастапқы кезеңінде анықтай білу қажет», – деді Константин Ким.

Сарапшының пікірінше, мемлекет киберқауіптерге қатысты барлық технологияны өз күшімен әзірлеуге міндетті емес. Қазақстанда инциденттерді талдау, цифрлық криминалистика, қауіптерді анықтау және ЖИ технологияларымен жұмыс істейтін компаниялар мен мамандар бар. Маңыздысы – олардың тәжірибесін мемлекеттік органдардың әрекет ету жүйесіне жедел қосуға мүмкіндік беретін механизм құру екенін айтады маман.

«Бізге жай ғана инциденттер базасы емес, қауіптер туралы ақпарат алмасатын бірыңғай экожүйе қажет. Жаңа шабуыл туралы ақпарат бір зардап шеккен ұйымнан жүйенің басқа қатысушыларына неғұрлым тез жетсе, қаскүнемнің шабуылды кең ауқымда таратуға мүмкіндігі соғұрлым азаяды», – деп түсіндірді ол.

Қандай дәлелдер қажет?

Константин Ким ЖИ көмегімен адамның фотосы, дауысы, видеосы немесе басқа да жеке деректері рұқсатсыз пайдаланылған жағдайда, ең алдымен цифрлық дәлелдерді сақтап қалуға кеңес береді.

«Ең бастысы – мұндай контентті таратқан адаммен мәселені өз бетінше шешуге тырыспау және барлық цифрлық ізді бірден өшірмеу. Мұндай жағдайларда цифрлық дәлелдердің маңызы зор», – деді сарапшы.

Оның айтуынша, жарияланымның сілтемесін, скриншоттарды, түпнұсқа файлдарды, хат алмасуды, сондай-ақ контент анықталған күн мен уақытты сақтап қойған жөн. Егер жағдай алаяқтықпен байланысты болса, телефон нөмірлері, реквизиттер және іске қатысты басқа да деректерді де өшірмеу керек.

Ал адамның фотосы, дауысы немесе жеке деректері алаяқтық, бопсалау, қорқыту немесе өзге де құқық бұзушылық үшін пайдаланылса, құқық қорғау органдарына жүгіну қажет. Жеке деректерді заңсыз пайдалану немесе тарату жағдайында тиісті уәкілетті органға өтініш беруге болады.

«Егер ЖИ көмегімен адамды басқа тұлға ретінде көрсетіп, оның дауысын туыстарына қоңырау шалу үшін пайдаланса немесе оның атынан жалған хабарламалар таратса, оның салдары нақты адамға тиеді. Сондықтан мұндай жағдайда тек аккаунтты немесе құрылғыны қорғау жеткіліксіз. Жеке деректер мен цифрлық беделді де қорғау қажет», – деп атап өтті Константин Ким.

Сарапшының сөзінше, ЖИ арқылы жасалған контентті тек сыртқы белгілеріне қарап анықтау әрдайым мүмкін бола бермейді. Сондықтан мұндай жағдайлардың заңдық салдарының алдын алу үшін бастапқы материалдарды сақтап, техникалық талдау жүргізе алатын мамандарға жүгінген жөн. Айта кетейік, бұған дейін біз әлемде дипфейк жасаудың жаңа тәсілі тарағаны жайлы жаздық.

Оқу үшін