【專訪】新創公司Authme:白帽駭客搶攻數位身分驗證商機,一站式服務遇deepfake也不怕

  发布时间:2024-05-10 10:35:31   作者:玩站小弟   我要评论
中央社)只要跟銀行打交道,一定都有填寫一長串資料經驗。在網路申請銀行帳戶時,必須上傳證件照、輸入個人資料,但有時候也因為照片沒拍好,還得重新來過。如何在數位世界證明「你就是本人」,是問題也是商機。由一 。

(中央社)只要跟銀行打交道,專訪站式一定都有填寫一長串資料經驗。新創在網路申請銀行帳戶時,公司必須上傳證件照、白帽不怕輸入個人資料,駭客但有時候也因為照片沒拍好,搶攻還得重新來過。數位身分商機如何在數位世界證明「你就是驗證遇de也本人」,是服務問題也是商機。

由一群白帽駭客創立的專訪站式新創公司Authme,瞄準數位身分驗證商機,新創以人工智慧技術為基礎,公司提供一站式方案,白帽不怕甚至能透過人臉皮膚紋理、駭客血液流動狀況偵測,搶攻破解近期的深度偽造技術(deepfake)。

Authme共同創辦人暨執行長李紀廣2017年曾創業投入加密貨幣交易所,從中看到數位身分驗證的商機,Authme成立3年來至今,已服務純網銀LINE Bank、共享交通載具WeMo Scooter等品牌。

李紀廣觀察,當時許多加密貨幣交易所都是國外平台,使用者註冊時,平台會要求上傳手持身分證件的自拍照片,作為認識客戶(KYC)的查核流程之一。

李紀廣說明,註冊流程上,交易所會給用戶一組代號,概念像「一次性動態密碼」(OTP)。用戶註冊時必須繳交自拍照片,照片中至少要清楚對焦3個物件,包括用戶本人、手持身分證件與一張寫上交易所帳號以及當天日期等資訊的A4紙。

也就是說,用戶拍照時必須確保這些物件清楚呈現,不然可能影響後續查核流程,使用者平均要等3天才會收到審核通過的通知,李紀廣說,「這可能已經是幾十人到幾百人一直在做審核工作,才能那麼快處理完」,如果上傳資料有疑義,使用者也可能3天後收到再補件通知。

李紀廣:看到數位身分驗證痛點 投入研發Photo Credit: 中央社
Authme執行長李紀廣指出,過去創業投入加密貨幣交易所,從中看到數位身分驗證痛點,因此投入研發人工智慧技術為基礎的自動數位身分驗證技術;團隊也曾拿下金管會舉辦第一屆監理科技黑客松冠軍。

從交易所創業與同業經驗中,李紀廣看到身分驗證的2大痛點,一是流程不夠方便,民眾用到一半就打退堂鼓,企業也可能流失潛在客戶;二是企業透過人工查核,不僅耗費成本,隨著科技演進,人眼也未必能準確偵測出身分偽冒案件。

2019年團隊成立Authme,以人工智慧深度學習為基礎,結合專利NFC晶片驗證、證件查驗、人臉辨識與活體檢測等技術,提供一站式的數位身分驗證服務,也能偵測人臉影像是否經過深度偽造(deepfake)。

李紀廣舉例,Authme技術整合到金融業的網銀APP,主要有兩階段把關。第一道關卡,包含偵測使用者證件以及證件跟本人是否為同一人等,隨著深偽等詐欺事件快速增加,Authme也透過生物辨識來檢驗。

例如,人的額頭皮膚較薄,偵測人臉時也會觀察皮膚紋理、血液流動狀況等,並用模型檢測是否為真人,避免深偽等詐欺行為。第二關則是要做後續二度偵測,避免影像傳輸到後端過程中被竄改內容。

根據美國VMware統計,逾6成受訪的資安人員表示曾經歷涉及深偽的安全事件。李紀廣直言,技術本身是中立的,深偽技術可以用在電影製作,但另一方面也可能被用在新興詐欺事件,現行雖然可以透過人臉邊緣與髮絲接合程度或生物辨識等方式做判斷,但未來勢必面臨深偽技術愈加逼真的挑戰。

儘管科技演進瞬息萬變,但白帽駭客出身的李紀廣,講到技術眼神又亮了起來,Authme目前團隊規模約30人,約2/3為技術研發人員,每週團隊也會一起討論最新發表的頂尖期刊論文,研究如果有可取之處,也會適時導入內部進行測試,確保技術走在最前端。

至於是否擔心國際大廠也加入競爭,李紀廣直言,國際廠商確實在人臉辨識上擁有大量資料,但Authme著眼於人臉詐欺檢測,兩類資料屬於不同面向,加上Authme擅長亞洲人臉辨識,已經打造出自身的護城河,「目前跟國外廠商相比,還沒有輸過」。

Authme優化身分驗證流程 人臉比對提高辨識效果Photo Credit: 中央社
新創公司Authme優化身分驗證流程,進行臉部辨識,將證件照片與使用者進行人臉比對,提供高準確度的辨識效果。
看到數位身分驗證痛點 李紀廣創業瞄準金融業Photo Credit: 中央社
Authme共同創辦人暨執行長李紀廣指出,過去創業投入加密貨幣交易所,從中看到數位身分驗證的痛點,Authme成立後決定先瞄準法遵、資安規格最高的金融業作為目標。

瞄準金融業數位認證,Authme:爭取護照做身分識別

(中央社)新創公司Authme看好數位身分驗證商機,初期瞄準高標準的金融業,成功取得純網銀LINE Bank作為第一個客戶,未來盼爭取讓金融機構使用資安等級更高的護照,以作為強度最強的身分識別工具,不過牽涉法規修改仍需多方溝通。

Authme共同創辦人暨執行長李紀廣接受《中央社》專訪時指出,過去創業投入加密貨幣交易所,從中看到數位身分驗證的痛點,因此投入研發人工智慧技術為基礎的自動數位身分驗證技術,團隊也曾拿下金管會舉辦第一屆監理科技黑客松冠軍。

過去創業也曾跟金融業有合作經驗的李紀廣表示,Authme成立後決定先瞄準法遵、資安規格最高的金融業作為目標,如果有機會取得訂單,市場後續質疑聲音會少一點,其他產業也相對容易買單,「就像特斯拉(Tesla)初期目標也是設定為超跑款式一樣」。

2019年團隊在之初加速器AppWorks活動跟LINE Bank結緣,LINE Bank總經理黃以孟曾在公開場合分享,當時LINE Bank正等候純網銀執照放榜,也來活動看看各種金融科技。金融機構是需要實名認證的業務,銀行需專注在核心系統,其他面向上可能需要找到好的合作夥伴,團隊展示的數位身分認證方案,「剛好是我們很需要的能力」。

李紀廣印象很深刻的是,黃以孟很快親自召開了第一場會議,後來歷時一年多的概念性驗證(PoC)與討論,最後Authme技術在公開徵選中脫穎而出,相關人臉防偽辨識技術應用到目前數位化認識客戶(eKYC)流程中。

金融業高規格標準 Authme獲網銀信賴Photo Credit: 中央社
新創Authme初期瞄準高標準的金融業,成功取得純網銀LINE Bank作為第一個客戶。圖為身分證影像防偽偵測。

LINE Bank去(2021)年10月發表創新服務,讓民眾透過手機NFC(近距離無線通訊)功能,感應自然人憑證後,不用臨櫃或使用讀卡機,就可以進行帳戶升級,提升非約定轉帳金額。背後正是倚賴Authme的專利晶片驗證技術,讓NFC應用場景更多元。


  • Tag:

相关文章

最新评论