Független teszt szerint nem jutott át deepfake a WebCapture SDK védelmén

Egyetlen deepfake vagy más biometrikus támadás sem jutott át az IDEMIA Public Security WebCapture SDK v3.38 rendszerén a BixeLab független vizsgálatában. A teszt során 900 támadási kísérletet elemeztek, miközben a valódi felhasználók elutasítási hibaaránya 0,67 százalék volt.
- A BixeLab 900 támadási kísérletet vizsgált.
- Egyik deepfake vagy más tesztelt támadás sem jutott át a rendszeren.
- A WebCapture SDK v3.38 teljesítette a CEN/TS 18099:2024 szerinti Substantial szint követelményeit.
- 300 valódi tranzakcióból két osztályozási hiba született.
- A bona fide osztályozási hibaarány 0,67 százalék volt.
900 támadásból egy sem járt sikerrel
Az IDEMIA Public Security 2026. október 5-én közölte, hogy WebCapture SDK nevű megoldása teljesítette a BixeLab független értékelését. A vizsgálat azt mérte fel, hogy a rendszer képes-e felismerni és blokkolni a biometrikus csalási kísérleteket, köztük a deepfake-eket és mesterséges intelligenciával létrehozott identitásokat.
A tesztelők azt vizsgálták, meg lehet-e téveszteni az identitás-ellenőrzési folyamatot hamis biometrikus adatok bejuttatásával. A 900 támadási kísérlet egyike sem kerülte meg sikeresen a rendszert. A vizsgálat 10 különböző támadási eszköztípust és több támadási módszert fedett le, köztük deepfake-eket, arccserét, visszajátszási támadásokat, arcmorfingot és avatár-újrajátszást.
A CEN/TS 18099 szerinti értékelés eredménye
A BixeLab következtetése szerint a WebCapture SDK v3.38 a vizsgálat meghatározott hatókörén belül megfelelt a CEN/TS 18099:2024 szabványhoz igazított, 2. szintű, Substantial minősítés követelményeinek. Az értékelés a biometrikus adatok bejuttatásán alapuló támadásokkal szembeni ellenállást vizsgálta.
A CEN/TS 18099 keretrendszerét a közlemény a biometrikus injection támadásokkal szembeni ellenállás értékelésének vezető iparági szabványaként írja le. A BixeLab vezérigazgatója, Ted Dunstone szerint a független tesztelés egyre fontosabb, ahogy a deepfake-ek és a bejuttatásos támadások kifinomultabbá és könnyebben hozzáférhetővé válnak. A szakember hozzátette, hogy az elismert szabványok szerinti vizsgálatok objektív bizonyítékot adnak a szervezeteknek a védelem gyakorlati működéséről.
A valódi felhasználóknál is alacsony volt a hibaarány
Az értékelés nemcsak a csalási kísérletekre terjedt ki. A valódi felhasználókat vizsgáló alaptesztben 300 jogos tranzakció közül mindössze két osztályozási hiba történt. Ez 0,67 százalékos bona fide osztályozási hibaarányt, vagyis BPCER-értéket eredményezett.
Az IDEMIA Public Security közleménye szerint a megoldás biometrikus élőség-észlelést és fejlett csalásmegelőzési képességeket kombinál. A cél annak ellenőrzése, hogy az identitás-ellenőrzést végző személy fizikailag jelen van-e, és valóban azonos-e azzal, akinek mondja magát.
Virginie Flam, az IDEMIA Public Security intelligens biometriai megoldásokért felelős alelnöke és globális vezetője szerint a független validáció azt mutatja, hogy a vállalat a kialakuló fenyegetésekkel szembeni védelemben és a valódi felhasználók egyszerű használati élményében is támogatni kívánja a szervezeteket.
Mit jelenthet ez az identitás-ellenőrzést használó szervezeteknek?
Az értékelés eredménye a közlemény szerint bizonyítékot szolgáltat a WebCapture SDK ellenállásáról azokkal a biometrikus támadási módszerekkel és eszközökkel szemben, amelyeket a vizsgálatban teszteltek. A teljesítményre vonatkozó állítás ezért a meghatározott értékelési körre és a vizsgált támadástípusokra vonatkozik.
Az IDEMIA Public Security szerint a mesterséges intelligenciával létrehozott tartalmak terjedése miatt a szervezetek erősebb védelmet keresnek a deepfake-ekkel és más szintetikus identitásokkal szemben. A vállalat WebCapture SDK-ja ilyen környezetben a biometrikus élőség-észlelést, a biometrikus azonosítást és a csalásmegelőzési képességeket használja az online identitás-ellenőrzés támogatására.
Az IDEMIA Group közlése szerint a cég világszerte több mint 10 700 munkatársat foglalkoztat. Az IDEMIA Public Security 600 kormányzati, állami és szövetségi ügynökség, valamint fizikai és digitális identitás- és hozzáférési megoldásokat igénylő szervezet szolgáltatójaként mutatja be magát.
PR Newswire: IDEMIA Public Security's WebCapture SDK Earns Independent Validation Against Deepfake and Biometric Fraud Attacks


