Nell’era digitale di oggi, il confine tra uomo e macchina sta diventando sempre più sfumato. L’intelligenza artificiale (AI) è progredita così tanto che ora può generare testi, immagini e video praticamente indistinguibili da quelli creati dagli esseri umani.
Questo progresso pone una sfida significativa ai metodi di verifica tradizionali, come i CAPTCHA, che non sono più sufficienti a garantire che chi interagisce online sia davvero una persona.
Un esempio recente e convincente di questo problema è il caso di Reddit, dove i ricercatori dell’Università di Zurigo hanno utilizzato robot IA per pubblicare più di 1.700 commenti sul subreddit “Change My View”, ingannando sia gli utenti che i moderatori.
Questo incidente non solo evidenzia la capacità dell’intelligenza artificiale di manipolare le discussioni online, ma evidenzia anche l’urgente necessità di sviluppare nuovi metodi di verifica resistenti a queste tecnologie.
L’AI e l’obsolescenza dei Metodi Tradizionali
L’intelligenza artificiale generativa ha superato una soglia critica. Poiché non solo facilita la creazione di deepfake e contenuti falsi, consente anche ai malintenzionati di accedere a piattaforme precedentemente protette da metodi di verifica più semplici.
Nel caso di Reddit, i robot IA non solo hanno pubblicato commenti ma hanno anche adottato personaggi fittizi, come vittime di stupro o attivisti contro il movimento Black Lives Matter, per influenzare le opinioni degli utenti.
Questo tipo di manipolazione non solo distorce le discussioni, ma mina anche la fiducia nell’autenticità dei contenuti online. **
Secondo un rapporto di iProov, gli attacchi di scambio di volti sono aumentati del 704% tra la prima e la seconda metà del 2023, evidenziando la crescente sofisticazione degli attacchi basati sull’intelligenza artificiale.
Inoltre, la proliferazione di queste tecnologie mette a rischio la sicurezza delle transazioni finanziarie, l’accesso ai servizi governativi e l’integrità dei social network, poiché i bot possono essere utilizzati per commettere frodi, diffondere disinformazione o anche per attacchi più sofisticati come il phishing.
Metodi di verifica resistenti all’intelligenza artificiale
In questo contesto, aziende e sviluppatori stanno lavorando per implementare metodi di verifica più avanzati e sicuri. Di seguito sono elencate alcune delle strategie più promettenti:
Autenticazione biometrica
La biometria utilizza caratteristiche uniche dell’individuo, come il riconoscimento facciale, la scansione dell’iride o le impronte digitali, per verificare l’identità.
Per prevenire l’uso di deepfake, è incorporato il rilevamento della vivacità, che verifica se la persona è fisicamente presente al momento della verifica. Ciò potrebbe includere chiedere all’utente di eseguire determinate azioni, come muovere la testa o battere le palpebre, per confermare che non si tratta di un’immagine statica o di un video preregistrato.
Esempio pratico: Stripe Identity utilizza il riconoscimento facciale con rilevamento della vitalità per verificare le identità, garantendo che il selfie fornito sia di una persona reale e non di un’immagine manipolata.
Biometria comportamentale
Questo metodo analizza i modelli di comportamento degli utenti, come la velocità di digitazione, i movimenti del mouse o la camminata (sui dispositivi mobili).
Poiché questi modelli sono intrinsecamente incoerenti e difficili da replicare, costituiscono una barriera efficace contro l’intelligenza artificiale. L’intelligenza artificiale si sforza di emulare le variazioni naturali del comportamento umano, rendendo questo metodo particolarmente robusto.
Esempio pratico: FTX Identity utilizza la biometria comportamentale per rilevare i bot, analizzando modelli di interazione unici per ciascun utente.
Verifica multimodale
Questo combina più metodi di verifica, come biometria, analisi dei documenti e biometria comportamentale, per aumentare la sicurezza.
Richiede all’IA di superare diversi ostacoli contemporaneamente, rendendo molto più difficile superarli in astuzia. Ad esempio, un sistema potrebbe richiedere all’utente di presentare un documento ufficiale, completare una verifica biometrica e superare un test comportamentale.
Esempio pratico: Reddit prevede di lavorare con servizi di terze parti come Persona, Alloy, Stripe Identity, Plaid e Footprint, che integrano la verifica multimodale per garantire l’“umanità” degli utenti.
Blockchain per la verifica dell’identità
La tecnologia Blockchain consente la creazione di identità digitali decentralizzate, in cui gli utenti controllano le proprie informazioni di identità.
Le credenziali verificabili, archiviate in un portafoglio digitale, possono essere condivise selettivamente con terze parti, garantendo che vengano rivelate solo le informazioni necessarie.
Poiché la blockchain è immutabile e trasparente, qualsiasi tentativo di falsificazione sarebbe immediatamente rilevabile. Ciò garantisce che le identità digitali siano affidabili e a prova di manomissione.
Esempio pratico: Telefonica Tech sta esplorando l’uso della blockchain per l’identità auto-sovrana, consentendo agli utenti di verificare la propria identità senza rivelare dati sensibili (Blockchain Identity).
Rilevamento dei contenuti generati dall’intelligenza artificiale
Strumenti specializzati possono rilevare se un testo, un’immagine, un audio o un video sono stati generati dall’intelligenza artificiale, utilizzando algoritmi di apprendimento automatico per identificare modelli e caratteristiche tipici della generazione automatica.
Questi strumenti aiutano a filtrare i contenuti indesiderati, garantendo che le interazioni online siano autentiche.
Esempio pratico: strumenti come SynthID di Google possono identificare il testo generato da modelli come ChatGPT, Gemini o Claude con elevata precisione.
Il futuro della verifica online
Tecnologie emergenti come la scansione oculare o la biometria neurale potrebbero diventare standard nel prossimo futuro.
Ad esempio, il dispositivo di scansione Orb eye di Tools for Humanity (una startup di Sam Altman) promette una verifica dell’umanità più solida richiedendo dati biometrici e presenza fisica univoci.
Tuttavia, questi progressi pongono anche sfide etiche e di privacy poiché implicano la raccolta e l’archiviazione di dati biometrici sensibili.
Inoltre, educare gli utenti sui rischi dell’intelligenza artificiale e su come proteggersi sarà fondamentale per mantenere un ecosistema digitale sicuro e affidabile.
Solo una cosa è certa: la battaglia tra esseri umani e robot IA nello spazio di verifica è solo l’inizio di una corsa agli armamenti tecnologici.
In definitiva, l’obiettivo è creare un ambiente digitale in cui autenticità e fiducia siano la norma, non l’eccezione, garantendo che le interazioni online rimangano un dominio umano, non una simulazione generata dalla macchina.
This post is also available in: