Savi Security משיקה הגנה מבוססת AI נגד הונאות ריאליסטיות
בעוד שבינה מלאכותית יוצרת (Generative AI) מורידה את חסמי הכניסה עבור פושעי סייבר, סטארט-אפ חדש נכנס לתמונה כדי לספק הגנה נחוצה לצרכנים. Savi Security השיקה רשמית את אפליקציית המובייל שלה ל-iPhone ול-Android, במטרה לסכל הונאות מתוחכמות מבוססות AI כמו שכפול קול וזיוף קריאות חטיפה.
עלייתן של הונאות צרכנים מתוחכמות
המניע להקמת Savi Security נובע מאירוע מצמרר מהעולם האמיתי, שבו אמו של אחד המייסדים הייתה יעד להונאת חטיפה. באמצעות שימוש ב-AI, נוכל ההונאה הצליחו לזייף את מספר הטלפון של בן משפחה, לשכפל את קולה, ואפילו להתייחס לציוני דרך מקומיים ספציפיים כדי לדרוש כופר בסך 1,200 דולר.
מבחינה היסטורית, רמת התחכום הנדרשת לביצוע התקפות "הנדסה חברתית" (social engineering) כאלה – הכוללות מחקר מעמיק ושכפול קול ברמה גבוהה – הייתה שמורה למטרות של ממשלות או חברות Fortune 500. עם זאת, הדמוקרטיזציה של מודלי שפה גדולים (LLMs) עוצמתיים שינתה את הכלכלה של הפשיעה. כיום, נוכל יכול לשכפל קול אנושי באמצעות שלוש שניות בלבד של אודיו שנאסף מפוסט ציבורי ברשתות החברתיות, מה שהופך הטעיה ברמה גבוהה לזולה וניתנת להרחבה (scalable).
התערבות וזיהוי AI בזמן אמת
Savi Security, שנוסדה על ידי ותיקי טכנולוגיה Patrick ו-Ryan Coughlin, מתמודדת עם האיום הזה על ידי שימוש ב-AI כדי להילחם ב-AI. הטכנולוגיה של הסטארט-אפ מבוססת על AI gateway, המאפשר לה להשתמש במודלים שונים – כולל Gemini של Google – כדי לזהות דפוסי הונאה ספציפיים.
אחד ההבדלים הטכניים המשמעותיים ביותר של האפליקציה הוא תכונת ניטור השיחות החי. במהלך שיחה חשודה, משתמשים יכולים לבחור שנציג חי (בסיוע מודלי הזיהוי של האפליקציה) יקשיב לשיחה. המערכת מנטרת את השיחה לאיתור "סימנים התנהגותיים" המעידים על כך שהונאה מתרחשת, ומספקת התערבות בזמן אמת כדי למנוע מהקורבן ליפול למלכודת.
כדי לשפר את יכולות הזיהוי שלה, הצוות השיק בעבר את "Scam Wise", כלי אנונימי שעבד עם למעלה מ-50,000 דיווחים. זה סיפק מאגר נתונים עצים של הודעות טקסט, תמונות ואימיילים הונאה "מהשטח" (in-the-wild) כדי לאמן את המודלים הקנייניים שלהם.
הרחבת ההגנה למשפחות
ההשפעה הכלכלית של הונאות אלו היא מדהימה; ה-FTC דיווח כי הונאות התחזות עלו לקורבנות 3.5 מיליארד דולר בשנת 2025 לבדה. בעוד שאוכלוסיות מבוגרות הן יעד תדיר, מחקר של Malwarebytes מצביע על כך שגם דור ה-Z פגיע מאוד, ונופל למלכודות של הונאות מבוססות טקסט בשיעור של כ-25%.
כדי להילחם בכך, Savi אימצה מודל עסקי ממוקד-משפחה. במקום מנויים אישיים, השירות מציע תשלום קבוע של 8 דולר לחודש (או 63 דולר לשנה) המכסה מספר בלתי מוגבל של משתמשים תחת חשבון אחד. זה מאפשר למשתמשים בעלי ידע טכנולוגי לספק "מטריית אבטחה" לילדיהם, להוריהם המבוגרים ולבני משפחה נוספים.
נקודות מרכזיות
- הגנה מבוססת AI: Savi משתמשת ב-AI gateway כדי להשתמש במודלים שונים, כולל Gemini, לצורך זיהוי שכפול קול והנדסה חברתית מתוחכמת בזמן אמת.
- ניטור שיחות חי: האפליקציה מציעה תכונה ייחודית שבה ניטור מבוסס AI יכול להאזין לשיחות טלפון פעילות כדי לזהות דפוסים התנהגותיים האופייניים לנוכלים.
- הגנה משפחתית ניתנת להרחבה: מודל המנוי תוכנן לאבטחת משק בית, ומאפשר לחשבון אחד להגן על מספר בלתי מוגבל של בני משפחה מפני הונאות טקסט, אימייל וקול.
