生成式 AI 已把身份冒用從單一密碼竊取,升級為合成人臉、仿聲語音與行為訊號協同攻擊。銀行、支付業者及身份驗證服務商若只在登入或付款節點查核,攻擊者便可能利用兩者間的信任落差接管帳戶;原始資料未點名特定機構。
截至 2026 年 7 月 20 日,相關報導聚焦 AI 如何在登入後至付款前模擬合法用戶,凸顯企業須改採持續性的情境信任,串連裝置、位置、生物特徵與交易行為偵測異常。報導未揭露涉案機構、損失金額或個別攻擊日期,亦未提供可量化案件數。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡在這之後
Trulioo 技術長解析數位金融身分驗證與註冊流程中的摩擦力平衡
身分驗證是數位商業與金融服務註冊流程的信任門檻。Trulioo 技術長 Hal Lonas 指出,適度摩擦並非轉換率的敵人;企業若能依風險調整驗證強度,即可兼顧快速開戶、法規遵循與詐欺防堵。
Trulioo 最新報導〈Why Friction Is Not the Enemy in Identity Verification〉主張,以 AI 模型搭配持續回饋機制,動態辨識高風險申請者,避免所有用戶接受相同檢查。截至 2026 年 7 月 20 日,資料未載明發布日期、交易金額或量化成效。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。