Identifying and Countering AI threats in a New Era of Cybercrime
Télécharger les ressourcesÀ propos de cette session
Gaurav Khot, architecte émérite chez Ping Identity, dresse un inventaire des façons dont l'IA transforme la fraude d'identité à chaque étape du parcours utilisateur, puis présente des contre-mesures en couches. Il ouvre sur un cas de 2024 où un cadre financier a viré 25 millions de dollars après un appel vidéo en direct où un hypertrucage imitait son directeur financier, montre un extrait synthétique de Morgan Freeman pour illustrer le réalisme actuel de ces faux, et cite un sondage où seulement la moitié des répondants croyaient pouvoir reconnaître un hypertrucage de leur propre PDG. Il détaille des stratagèmes amplifiés par l'IA : identités synthétiques ou volées qui passent les vérifications d'embauche (dont un acteur étatique nord-coréen intercepté en pleine procédure dans une banque), courriels d'hameçonnage générés par IA sans les fautes habituelles, arnaques aux grands-parents par clonage vocal, détournement de session et usurpation auprès d'un centre d'assistance contournant la biométrie vocale. Ses contre-mesures reposent sur une vérification multimodale et continue, l'authentification de documents avec détection de vivacité, la triangulation des données auprès de plusieurs fournisseurs, l'AMF résistante à l'hameçonnage, une autorisation dynamique fondée sur le risque, et les justificatifs vérifiables comme preuve d'identité infalsifiable tout au long du parcours. Une courte période de questions distingue la vérification continue de la signalisation de risque en temps réel.
This session will explore the evolving landscape of AI-driven cyber fraud, offering a step-by-step look into how modern scams—from deepfakes to voice cloning—are reshaping digital threats. Designed for cybersecurity professionals, IT decision-makers, and business leaders alike, attendees will gain actionable insights into recognizing emerging attack vectors, understanding real-world use cases, and implementing adaptive defenses. Whether you're building awareness or deploying cutting-edge fraud prevention strategies, this session provides essential knowledge to stay ahead in the age of AI-enhanced cybercrime.
À retenir
- Ne pas se fier au jugement humain pour détecter les hypertrucages lors d'appels à forte valeur; environ la moitié des gens seulement croient pouvoir en repérer un, et les clones vidéo/voix en direct sont aujourd'hui convaincants avec à peine dix secondes de son source.
- Superposer l'authentification de documents, la détection de vivacité (incluant la détection d'injection contre les flux vidéo usurpés) et le recoupement d'attributs biographiques auprès de plusieurs fournisseurs de données indépendants plutôt que de se fier à une seule vérification d'identité.
- Déployer une AMF résistante à l'hameçonnage (FIDO/passkeys) pour combler la faille que les faux sites exploitent même quand le nom d'utilisateur et le mot de passe sont corrects.
- Passer de règles d'autorisation statiques à une autorisation dynamique fondée sur des signaux de risque (vitesse IP, déplacement impossible, réputation de l'appareil), pour que la friction comme les invites d'AMF s'ajuste au risque réel plutôt que de toucher tous les usagers également.
- Utiliser des justificatifs vérifiables pour rétablir la confiance à plusieurs points du parcours utilisateur, par exemple revérifier une nouvelle recrue après son intégration, car une vérification KYC unique n'empêche pas la fraude où « quelqu'un d'autre se présente au poste ».
Conférenciers

Gaurav Khot has over 30 years experience in the software industry, with about 10 years working on building Decentralized Identity solutions at Ping Identity & ShoCard. He is responsible for the product architecture of some of the key components that… Lire la suiteRéduire
Gaurav Khot has over 30 years experience in the software industry, with about 10 years working on building Decentralized Identity solutions at Ping Identity & ShoCard. He is responsible for the product architecture of some of the key components that make up the PingOne Multi-tenant SaaS platform. Gaurav comes to Ping as a part of the acquisition of ShoCard in 2020. As the CTO of ShoCard he led the engineering team that built the Decentralized Identity platform that is the basis for PingOne Neo. Before starting ShoCard, Gaurav was the CTO of multiple successful startups in the online advertising space. He has also held various Architect level positions at several large companies like Yahoo! and AOL Online.
