谷歌在印度扩展 AI 安全能力:打击诈骗、建立安全工程中心

早报6个月前发布 小马良
207 0

随着数字欺诈案件在印度持续上升,谷歌正加快部署其人工智能技术,以加强欺诈检测和网络安全防护。作为全球第二大智能手机用户市场,印度也是谷歌在美国以外最重要的战略市场之一。

近日,谷歌正式发布其印度安全宪章,宣布将在该国建立第四个安全工程中心(GSec),并与政府、学术界及中小企业合作,共同应对日益复杂的网络犯罪挑战。

📉 印度数字欺诈现状严峻

根据印度政府数据,2023 年与 UPI(统一支付接口)相关的数字欺诈金额同比增长 85%,达到近 110 亿卢比(约 1.27 亿美元)。与此同时,冒充官方人员的视频诈骗、非法贷款应用等新型欺诈手段也频繁出现。

谷歌指出,这类诈骗并非孤立事件,而是传统欺诈行为在数字化环境下的新表现形式。

🔐 谷歌的安全应对策略

为应对这一挑战,谷歌正在采取多项措施:

✅ 建立印度安全工程中心(GSec)

这是继都柏林、慕尼黑和马拉加之后,谷歌在全球设立的第四个此类中心。该中心将专注于三大方向:

  1. 在线诈骗识别与用户保护
  2. 企业与关键基础设施的网络安全
  3. 负责任的人工智能开发与应用

谷歌安全工程副总裁 Heather Adkins 表示:“我们希望利用我们在印度的工程能力,贴近用户,解决当地正在发生的问题。”

✅ 深化与印度政府的合作

谷歌已与印度内政部下属的 印度网络犯罪协调中心(I4C) 展开合作,提升公众对网络犯罪的认知,并继续推进其 2023 年推出的 DigiKavach 计划,旨在限制恶意金融应用和掠夺性贷款应用的传播。

💡 AI 技术如何用于反欺诈?

谷歌在全球范围内已广泛应用 AI 来打击网络诈骗,包括自动识别并移除数百万条可疑广告和账户。

在印度,AI 已被整合进多个产品中:

  • Google Messages(安卓预装信息应用)
    利用 AI 每月拦截超过 5 亿条可疑信息
  • Google Play Protect
    去年试点期间阻止了 近 6000 万次高风险应用安装,涉及 1300 万台设备
  • Google Pay(印度主流 UPI 支付工具)
    已向用户发出超过 4100 万次潜在诈骗交易警告

⚠️ AI 的滥用问题不容忽视

Heather Adkins 强调,尽管 AI 是对抗诈骗的重要武器,但它本身也可能被恶意使用:

  • 犯罪分子利用大型语言模型(如 Gemini)翻译钓鱼邮件,提高诈骗成功率;
  • 使用深度伪造技术生成虚假图像或视频,使骗局更具欺骗性;
  • 黑客通过 AI 工具实现更隐蔽、精准的攻击。

为此,谷歌正在开发一系列框架,如 Secure AI Framework(安全 AI 框架),以防止其 AI 模型被滥用。同时也在探索多代理系统间的安全通信机制,防范未来可能出现的新型攻击方式。

Adkins 表示:“我们不想单打独斗。我们正在与研究社区和开发者合作,确保在早期阶段就构建安全基础。”

🛡 商业监控供应商成重大威胁

除了黑客组织,Adkins 还特别提到一类隐藏更深的威胁来源——商业监控供应商,如曾因 Pegasus 间谍软件引发争议的 NSO 集团。

这些公司出售高度复杂的监控工具,价格从几十美元到数十万美元不等,使得不具备专业技能的个人也能发动大规模攻击。

印度因其庞大的人口基数和快速发展的数字生态,成为这类工具的主要目标市场之一。Adkins 提醒称,这种趋势值得全球关注。

🔐 多因素认证仍是基础防线

尽管密码早已被认为不够安全,但在像印度这样经济和用户背景多元的市场,全面推广无密码认证仍面临挑战。

谷歌自去年起已在所有账户中默认启用多因素认证(MFA),并积极推广硬件密钥和生物识别等更高安全性方案。

Adkins 指出:“印度用户目前更倾向于基于短信的 MFA 方式。但我们会继续推动更安全的身份验证机制落地。”

© 版权声明

相关文章

暂无评论

none
暂无评论...