ਇੱਕ ਅਪਰਾਧਿਕ ਸਿੰਡੀਕੇਟ ਨੇ 15,500 ਵੈੱਬਸਾਈਟਾਂ ਸੈੱਟ ਕੀਤੀਆਂ ਹਨ ਜੋ ਮਸ਼ਹੂਰ ਹਸਤੀਆਂ ਦੇ ਡੀਪ-ਫੇਕ (deep-fake) ਵੀਡੀਓਜ਼ ਸਟ੍ਰੀਮ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਜਾਅਲੀ ਸਟਾਕ ਟਿਪਸ ਦਿੰਦੀਆਂ ਹਨ, ਅਤੇ ਇਹ ਕਾਰਜ ਪਹਿਲਾਂ ਹੀ ਅਣਜਾਣ ਨਿਵੇਸ਼ਕਾਂ ਤੋਂ ਪੈਸੇ ਡੋਬ ਰਿਹਾ ਹੈ। ਇਸ ਦਾ ਪੈਮਾਨਾ ਹੀ ਮੈਨੂਅਲ ਤੌਰ 'ਤੇ ਇਸ ਨੂੰ ਹਟਾਉਣਾ ਅਸੰਭਵ ਬਣਾ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਅਜਿਹੇ ਧੋਖਾਧੜੀ ਨੂੰ ਪਛਾਣਨ ਅਤੇ ਰੋਕਣ ਦੇ ਤਰੀਕੇ ਬਾਰੇ ਮੁੜ ਵਿਚਾਰ ਕਰਨ ਲਈ ਮਜਬੂਰ ਹੋਣਾ ਪੈ ਰਿਹਾ ਹੈ।
ਇਹ ਗਿਰੋਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਸਕੈਮਰ ਕਿਸੇ ਇੱਕ ਨਕਲੀ ਕਲਿੱਪ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦੇ। ਹਰ ਸਾਈਟ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਪ੍ਰੋਗਰਾਮ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਉਹ ਇਸ ਗੱਲ ਦੇ ਆਧਾਰ 'ਤੇ ਵੱਖਰੇ ਤਰੀਕੇ ਨਾਲ ਵਿਵਹਾਰ ਕਰੇ ਕਿ ਕੌਣ ਇਸ ਨੂੰ ਦੇਖ ਰਿਹਾ ਹੈ। ਇੱਕ ਆਟੋਮੇਟਡ ਕਰੌਲਰ (automated crawler) ਨੂੰ ਇੱਕ ਸਾਧਾਰਨ “under construction” ਪੇਜ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਮੋਬਾਈਲ ਡਿਵਾਈਸ ਤੋਂ ਆਉਣ ਵਾਲੇ ਅਸਲ ਉਪਭੋਗਤਾ ਨੂੰ ਇੱਕ ਸ਼ਾਨਦਾਰ ਵੀਡੀਓ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਕੋਈ ਸੈਲੀਬ੍ਰਿਟੀ ਸਟਾਕ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦਾ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ। ਇਹ ਅੰਤਰ ਇਸ ਕਾਰਜ ਨੂੰ ਰਵਾਇਤੀ ਵੈੱਬ-ਸਕ੍ਰੇਪਿੰਗ ਟੂਲਜ਼ ਦੀ ਨਜ਼ਰ ਤੋਂ ਬਚਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਇਸ ਬਦਲਾਅ ਨੂੰ ਛੁਪਾਉਣ ਲਈ, ਇਹ ਸਮੂਹ Keitaro ਵਰਗੀਆਂ ਟ੍ਰੈਫਿਕ-ਰੂਟਿੰਗ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਜੋ URL ਨੂੰ ਛੁਪਾ ਸਕਦੀਆਂ ਹਨ ਅਤੇ IP ਰੈਪੂਟੇਸ਼ਨ, ਡਿਵਾਈਸ ਫਿੰਗਰਪ੍ਰਿੰਟ, ਜਾਂ ਰੈਫਰਰ ਹੈਡਰ ਦੇ ਅਧਾਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਸਮੱਗਰੀ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਦਾ ਨਤੀਜਾ “look-alike” ਡੋਮੇਨਾਂ ਦਾ ਇੱਕ ਵਿਸ਼ਾਲ ਨੈੱਟਵਰਕ ਹੈ ਜੋ ਆਮ ਵੈੱਬ ਵਿੱਚ ਮਿਲ ਜਾਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੁਰੱਖਿਆ ਬੋਟਸ ਲਈ ਉਹਨਾਂ ਨੂੰ ਮਾਲੀਸ਼ੀਅਸ (malicious) ਵਜੋਂ ਫਲੈਗ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
ਮਿਆਰੀ ਡਿਟੈਕਸ਼ਨ ਕਿਉਂ ਅਸਫਲ ਰਹਿੰਦੀ ਹੈ
ਜ਼ਿਆਦਾਤਰ ਐਂਟੀ-ਡੀਪ-ਫੇਕ ਹੱਲ ਅਜਿਹੇ ਵਿਜ਼ੂਅਲ ਆਰਟੀਫੈਕਟਸ (visual artefacts) ਨੂੰ ਲੱਭਣ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਦੇ ਹਨ ਜੋ ਇੱਕ ਸਿੰਥੈਟਿਕ ਵੀਡੀਓ ਦਾ ਪਤਾ ਲਗਾਉਂਦੇ ਹਨ—ਜਿਵੇਂ ਕਿ ਧੁੰਦਲੇ ਕਿਨਾਰੇ, ਅਸੰਗਤ ਰੋਸ਼ਨੀ, ਜਾਂ ਮਿਲਾ ਨਾ ਹੋਣ ਵਾਲਾ ਲਿਪ ਸਿੰਕ। ਇਸ ਮੁਹਿੰਮ ਵਿੱਚ, ਉਹ ਸੰਕੇਤ ਬਹੁਤ ਘੱਟ ਹਨ ਕਿਉਂਕਿ ਵੀਡੀਓਜ਼ ਨੂੰ ਉੱਚ-ਗੁਣਵੱਤਾ ਵਾਲੇ ਮਾਡਲਾਂ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਅਸਲ ਕਮਜ਼ੋਰੀ ਚਿਹਰੇ ਦੀ ਜਿਓਮੈਟਰੀ ਵਿੱਚ ਹੈ: ਡੀਪ-ਫੇਕ ਜਨਰੇਟਰ ਅਕਸਰ ਚਿਹਰੇ ਦੇ ਲੈਂਡਮਾਰਕਸ (facial landmarks) ਦੇ ਵਿਚਕਾਰ ਸਪੇਸ਼ੀਅਲ ਸਬੰਧਾਂ ਵਿੱਚ ਸੂਖਮ ਅੰਤਰ ਪੈਦਾ ਕਰਦੇ ਹਨ।
ਇਸ ਲਈ, ਇੱਕ ਸਧਾਰਨ “ਕੀ ਇਹ ਵੀਡੀਓ ਨਕਲੀ ਹੈ?” ਚੈੱਕ ਕਈ ਵਾਰ ਇਸ ਗਿਰੋਹ ਦੀ ਸਮੱਗਰੀ ਨੂੰ ਫੜਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦਾ ਹੈ। ਜਿਸ ਦੀ ਲੋੜ ਹੈ ਉਹ ਇੱਕ ਵੈਰੀਫਿਕੇਸ਼ਨ (verification) ਕਦਮ ਹੈ ਜੋ ਵੀਡੀਓ ਵਿੱਚ ਦਿਖਾਏ ਗਏ ਚਿਹਰੇ ਦੀ ਤੁਲਨਾ ਸੈਲੀਬ੍ਰਿਟੀ ਦੀ ਇੱਕ ਜਾਣੀ-ਪਛਾਣੀ ਅਤੇ ਭਰੋਸੇਮੰਦ ਤਸਵੀਰ ਨਾਲ ਕਰਦਾ ਹੈ।
ਵੈਰੀਫਿਕੇਸ਼ਨ ਪਾਈਪਲਾਈਨ ਬਣਾਉਣਾ
ਡੇਵਲਪਰ ਆਪਣੀ ਸੁਰੱਖਿਆ ਵਰਕਫਲੋ ਵਿੱਚ ਤਿੰਨ ਮੁੱਖ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰ ਸਕਦੇ ਹਨ:
- ਅਡੈਪਟਿਵ ਕਰੌਲਿੰਗ (Adaptive crawling) – ਅਜਿਹੇ ਹੈਡਲੈੱਸ ਬ੍ਰਾਊਜ਼ਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜੋ ਅਸਲ ਯੂਜ਼ਰ ਏਜੰਟਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ, IP ਰੋਟੇਟ ਕਰਦੇ ਹਨ, ਅਤੇ ਮੋਬਾਈਲ ਡਿਵਾਈਸ ਦੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ। ਇਹ “under construction” ਵਾਲੇ ਧੋਖੇ ਤੋਂ ਬਚਣ ਅਤੇ ਅਸਲ ਵੀਡੀਓ ਪੇਲੋਡ ਪ੍ਰਾਪਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
- ਬਾਇਓਮੈਟ੍ਰਿਕ ਤੁਲਨਾ (Biometric comparison) – ਵੀਡੀਓ ਦੇ ਹਰ ਫਰੇਮ ਤੋਂ ਚਿਹਰੇ ਦੇ ਲੈਂਡਮਾਰਕਸ ਕੱਢੋ ਅਤੇ ਇੱਕ ਅਸਲ ਰੈਫਰੈਂਸ ਫੋਟੋ ਦੇ ਲੈਂਡਮਾਰਕਸ ਨਾਲ ਯੂਕਲਿਡੀਅਨ ਦੂਰੀ (Euclidean distances) ਦੀ ਗਣਨਾ ਕਰੋ। ਲੈਂਡਮਾਰਕ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਛੋਟੀਆਂ ਅਤੇ ਲਗਾਤਾਰ ਗਲਤੀਆਂ ਡੀਪ-ਫੇਕ ਦਾ ਇੱਕ ਮਜ਼ਬੂਤ ਸੰਕੇਤ ਹਨ। ਕਈ ਫਰੇਮਾਂ ਵਿੱਚ ਤੁਲਨਾ ਕਰਨ ਨਾਲ ਰੋਸ਼ਨੀ ਦੇ ਬਦਲਾਅ ਜਾਂ ਕੁਝ ਸਮੇਂ ਲਈ ਚਿਹਰੇ ਦੇ ਢੱਕੇ ਜਾਣ ਕਾਰਨ ਹੋਣ ਵਾਲੀਆਂ ਗਲਤ ਪਛਾਣਾਂ (false positives) ਨੂੰ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
- ਡਿਟੈਕਸ਼ਨ ਤੋਂ ਵੈਰੀਫਿਕੇਸ਼ਨ ਵੱਲ ਤਬਦੀਲੀ – ਵੀਡੀਓ ਨੂੰ “ਸੰਭਾਵਿਤ ਤੌਰ 'ਤੇ ਨਕਲੀ” ਵਜੋਂ ਫਲੈਗ ਕਰਨ ਦੀ ਬਜਾਏ, ਇਸ ਨੂੰ ਉਦੋਂ ਤੱਕ ਅਣ-ਪੁਸ਼ਟੀਤ (unverified) ਮੰਨੋ ਜਦੋਂ ਤੱਕ ਇਹ ਵੈਰੀਫਾਈਡ ਸਰੋਤ ਦੇ ਵਿਰੁੱਧ ਬਾਇਓਮੈਟ੍ਰਿਕ ਚੈੱਕ ਪਾਸ ਨਹੀਂ ਕਰ ਲੈਂਦਾ। ਜੇਕਰ ਕੋਈ ਮੇਲ ਨਹੀਂ ਮਿਲਦਾ, ਤਾਂ ਸਮੱਗਰੀ ਨੂੰ ਕੁਆਰੰਟੀਨ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਇੱਕ ਵਿਵਹਾਰਕ ਲਾਗੂਕਰਨ ਕੁਝ ਇਸ ਤਰ੍ਹਾਂ ਹੋ ਸਕਦਾ ਹੈ:
- Crawler ਪੇਜ ਨੂੰ ਫੈ
ਗਿਰੋਹ ਦੀ ਟ੍ਰੈਫਿਕ-ਮਾਸਕਿੰਗ ਸੇਵਾਵਾਂ 'ਤੇ ਨਿਰਭਰਤਾ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਸੇਵਾਵਾਂ ਵਿੱਚ ਕੋਈ ਵੀ ਵਿਘਨ ਇਸ ਮੁਹਿੰਮ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਕਮਜ਼ੋਰ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਮੂਲ ਤਕਨੀਕ—ਡਾਇਨਾਮਿਕ ਕੰਟੈਂਟ ਡਿਲੀਵਰੀ ਅਤੇ ਉੱਚ-ਗੁਣਵੱਤਾ ਵਾਲੇ ਡੀਪ-ਫੇਕਸ ਦਾ ਸੁਮੇਲ—ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਹੋਰ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਦੁਬਾਰਾ ਸਾਹਮਣੇ ਆਵੇਗੀ। ਸੁਰੱਖਿਆ ਵੈਂਡਰਾਂ ਨੂੰ ਅਜਿਹੇ ਸਮਾਨ ਪੈਟਰਨਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ: ਕਰੌਲਰ ਸਿਗਨੇਚਰਾਂ ਦੇ ਅਧਾਰ 'ਤੇ ਵੱਖਰੀ ਸਮੱਗਰੀ, ਇੱਕੋ ਵੀਡੀਓ ਹੋਸਟਿੰਗ ਬੱਕਟ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਨ ਵਾਲੇ ਡੋਮੇਨਾਂ ਵਿੱਚ ਅਚਾਨਕ ਵਾਧਾ, ਅਤੇ ਇੱਕੋ ਜਿਹੇ ਫੇਸ਼ੀਅਲ-ਜੀਓਮੈਟਰੀ ਐਰਰ ਸਿਗਨੇਚਰਾਂ ਦੀ ਵਾਰ-ਵਾਰ ਵਰਤੋਂ।
ਡਿਵੈਲਪਰਾਂ ਲਈ, ਅਗਲਾ ਕਦਮ ਸ਼ੱਕੀ ਡੋਮੇਨਾਂ ਦੇ ਇੱਕ ਛੋਟੇ ਹਿੱਸੇ 'ਤੇ ਵੈਰੀਫਿਕੇਸ਼ਨ ਪਾਈਪਲਾਈਨ ਦਾ ਪ੍ਰੋਟੋਟਾਈਪ ਤਿਆਰ ਕਰਨਾ ਅਤੇ ਫਾਲਸ-ਪੋਜ਼ੀਟਿਵ ਦਰਾਂ ਨੂੰ ਮਾਪਣਾ ਹੈ। ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਡਿਟੈਕਸ਼ਨ ਸਿਗਨੇਚਰਾਂ ਨੂੰ ਸਾਂਝਾ ਕਰਨ ਨਾਲ ਕੋਸ਼ਿਸ਼ਾਂ ਦੇ ਦੁਹਰਾਓ ਨੂੰ ਵੀ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਮੁੱਖ ਨੁਕਤਾ: 15,500-ਸਾਈਟਾਂ ਵਾਲਾ ਡੀਪ-ਫੇਕ ਘੁਟਾਲਾ ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹੁਣ ਧੋਖਾਧੜੀ ਲਈ ਸਿਰਫ਼ ਗੁੰਝਲਤਾ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਪੈਮਾਨਾ (scale) ਨਵਾਂ ਖੇਤਰ ਹੈ। ਅਡੈਪਟਿਵ ਕਰੌਲਿੰਗ ਨੂੰ ਫਰੇਮ-ਦਰ-ਫਰੇਮ ਬਾਇਓਮੈਟ੍ਰਿਕ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨਾਲ ਜੋੜ ਕੇ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਇੱਕ ਬਹੁਤ ਵੱਡੀ ਸਮੱਸਿਆ ਨੂੰ ਇੱਕ ਸਵੈਚਾਲਿਤ ਅਤੇ ਮਾਪਣਯੋਗ ਰੱਖਿਆ ਵਿੱਚ ਬਦਲ ਸਕਦੀਆਂ ਹਨ।
