Tehnologie. Digital. Inovație.
Tehnologie

Cum o companie românească se apără de deepfake-urile în onboarding

Află cum o companie tehnologică din România combatе amenințarea deepfake-urilor în verificarea identității la distanță și procesul de onboarding.

Cum o companie românească se apără de deepfake-urile în onboarding

Atacurile prin injecție, noul pericol critic al amenințărilor deepfake!

Cum o companie tehnologică românească se confruntă cu amenințarea deepfake-urilor în procesul de onboarding

În ultimii ani, verificarea identității la distanță a trecut printr-o transformare profundă, determinată de evoluția tehnologiei de inteligență artificială generativă.

Deși timp de aproape un deceniu dificultatea principală a fost legată de autenticitatea documentelor prezentate, de la 2024 focalizarea s-a mutat spre verificarea veridicității persoanei care interacționează cu sistemul.

Această schimbare a fost determinată de accesibilitatea crescută a instrumentelor capabile să genereze imagini și voce hiperrealiste, transformând deepfake-urile din experimente de laborator în amenințări practice și răspândite.

Un aspect critic al acestei noi amenințări este reprezentat de atacurile prin injecție, o metodă care evită complet interacțiunea cu cameră fizică. În loc să prezinte o imagine falsă în fața obiectivului, atacantul livrează direct un flux video sintetizat aplicației de verificare, utilizând o cameră virtuală sau modificând fluxurile de intrare ale dispozitivului.

Astfel, camera reală nu mai intervenie în proces, ceea ce face metodele tradiționale de detectare a atacurilor de prezentare – bazate pe analiza luminii, texturii sau mișcării – inefficace.

În schimb, sunt necesare soluții avansate capabile să detecteze anomalii în semnalul video, fără a se putea refera la o scenă fizică de comparație. Această distincție între atacurile de prezentare și cele prin injecție este fundamentală pentru înțelegerea provocărilor actuale în domeniul eKYC (Know Your Customer electronic).

Cum învingem atacurile prin injecție în verificarea identității?

În timp ce prima categorie a fost abordată prin tehnologii mature de Presentation Attack Detection (PAD), a doua necesită Injectie Attack Detection (IAD), o abordare mult mai recentă și tehnic exigentă. Conform rapoartelor internaționale din 2026, frecvența acestor atacuri prin injecție a crescut cu zeci de procente pe an, transformând detectarea IAD dintr-o caracteristică opțională într-un criteriu esențial pentru accesul pe piață, mai ales pentru furnizorii de soluții de verificare a identității.

În acest context, Qoobiss, o companie românească de RegTech cu sediul în București, a dezvoltat ONTRACE, o platformă de verificare a identității la distanță utilizată larg de instituții financiare, fintech-uri, asigurători, operatori de telecomunicații și platforme digitale, mai ales din Europa Centrală și de Est. Compania a recunoscut că era în vârsta de a trece de la un model de securitate bazat pe prevenirea falsificărilor documentare la unul care trebuie să valideze autenticitatea prezentei umane în timp real, fără a se baza pe imagini capturate de cameră fizică.

În iunie 2026, Teodor Rogojina, CEO-ul Qoobiss, a subliniat că perioada în care verificarea biometrică era considerată o problemă rezolvată s-a încheiat definitiv. Cum IA generativă transformă verificarea identității la distanță! El a explicat că inteligența artificială generativă a schimbat fundamental natura amenințărilor – de la atacurile care se bazează pe prezentarea obiectelor false în fața camerei la cele care injecționează direct fluxuri video sintetizate – și că orice organizație care nu a actualizat mecanismele de apărare funcționează pe „timp împrumutat”.

Această avertizare a venit în momentul în care compania a anunțat supunerea platformei ONTRACE unei evaluări independente de nivel Extended, un pas esențial pentru obținerea acreditărilor necesare în sectorul reglementat.

Evaluarea PAD/IAD (Presentation and Injection Attack Detection) reprezintă un referinţă critică pentru credibilitatea oricărei soluții de eKYC. Deși PAD beneficiază de ani de cercetare și dezvoltare, IAD este încă în fază de consolidare, cerând algoritmi sofisticaţi capabili să detecteze anomalii în semnalul video – precum inconsistențe în iluminare, artefacte de compresie sau pattern-uri neautentice generate de modele de AI – fără a putea se refera la o scenă fizică de comparație.

Această sarcină face de IAD una dintre cele mai complexe provocări în siguranța biometrică modernă.

Prin orientarea spre tehnologii capabile să distinge între un flux video genuin și unul sintetizat, indiferent de sursa lui, Qoobiss dorește să ofere un nivel de protecție adecvat față de amenințările emergente. Strategia companiei nu se limitează la detectarea pasivă, ci include și monitorizarea continuă a comportamentului fluxurilor de date, analizarea semnalelor în domeniul frecvenței și utilizarea de modele de învățare automată antrenate pe seturi de date diversificate, inclusiv exemple de deepfake-uri generate în condiții controlate.

More stories:

Content written by Mihai Dumitrescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment