پرسونا: نبرد هوش مصنوعی با باتها و کلاهبرداران اینترنتی
سالهاست که باتها حضوری پررنگ در اینترنت دارند، اما با پیشرفت هوش مصنوعی، قدرت و توانایی آنها چندین برابر شده است. این روزها، نزدیک به ۵۰٪ از ترافیک اینترنت توسط باتها ایجاد میشود و پیشبینی میشود این رقم تا سال ۲۰۳۰ به ۹۰٪ برسد! دلیل این رشد سرسامآور، استفاده فزاینده افراد از عاملهای هوش مصنوعی برای انجام کارهای روزمره آنلاین است؛ از باز کردن حساب کاربری و خرید کالا گرفته تا تهیه بلیط و سفارش غذا.
چالش بزرگ شرکتها در دنیای باتها
افزایش فعالیت باتها، چالشهای بزرگی برای کسبوکارها ایجاد کرده است. خردهفروشان آنلاین نگرانند که باتها محصولات محبوب را پیش از انسانها بخرند، بانکها باید اطمینان حاصل کنند که کلاهبرداران نمیتوانند حساب مشتریان را به تصرف خود درآورند، و شبکههای اجتماعی در تلاشند تا از ورود افراد متقلب جلوگیری کنند. در عین حال، هیچکدام نمیخواهند جلوی فعالیت باتهای مفیدی را که کاربران به درستی از آنها استفاده میکنند، بگیرند.
با این حال، هوش مصنوعی اوضاع را پیچیدهتر کرده است. روشهای سنتی تشخیص باتها، مانند کپچاهای تصویری، دیگر در برابر مدلهای پیشرفته هوش مصنوعی کارایی ندارند. هوش مصنوعی همچنین جعل صدا، چهره و ساخت کارتهای شناسایی جعلی را بسیار آسانتر کرده است. ریک سونگ، مدیرعامل و همبنیانگذار پلتفرم احراز هویت پرسونا، میگوید: “این فناوریها تشخیص فرد واقعی از جعلی را بسیار دشوار کردهاند.” او معتقد است که دیگر سؤال “آیا این یک بات است یا نه؟” بیمعناست؛ پرسش مهمتر این است که چه کسی پشت این هوش مصنوعی قرار دارد و هدفش چیست؟
پرسونا وارد میشود: ۲۰۰ میلیون دلار سرمایه برای مبارزه با باتها
در چنین شرایطی، شرکت پرسونا به کمک غولهایی چون OpenAI، لینکدین و ردیت آمده تا به تأیید هویت میلیونها کاربر کمک کند. این استارتاپ که اکنون در خط مقدم مقابله با باتها قرار دارد، توانسته ۲۰۰ میلیون دلار سرمایه جدید جذب کند و ارزش کنونی آن به ۲ میلیارد دلار رسیده است.
پرسونا، مستقر در سانفرانسیسکو، نرمافزار احراز هویت دیجیتال را به بیش از ۳۰۰۰ شرکت از جمله OpenAI، لینکدین، اتسی، دوردش و رابینهود ارائه میدهد. محور اصلی فعالیت این شرکت، اطمینان از اینکه یک کاربر واقعاً همان کسی است که ادعا میکند، است.
روشهای نوین پرسونا برای احراز هویت
پرسونا برای تأیید هویت افراد، از ترکیبی هوشمندانه از روشها استفاده میکند:
بارگذاری تصویر کارت شناسایی دولتی.
گرفتن سلفی یا ضبط ویدیو در حال چرخاندن سر و پلک زدن.
اسکن تراشه NFC در گذرنامه.
“آزمون زنده بودن” در موارد پرخطر: کاربر باید کارت شناسایی خود را در دست بگیرد و همزمان صورت خود را حرکت دهد تا ثابت کند واقعی است.
علاوه بر این، الگوهای یادگیری ماشین پرسونا میتوانند نشانههای خطر را شناسایی کنند؛ از جمله:
شبکه مورد استفاده کاربر.
فاصله کاربر از مکان ثبتشده در کارت شناسایی.
نحوه تعامل کاربر با دستگاه.
ردپای دیجیتالی کاربر در اینترنت.
بر اساس تجربیات پرسونا، بسیاری از فعالیتهای باتها هنوز هم مکانیکی هستند. آنها اغلب از روشهای کپی و پیست استفاده میکنند، مکثهای نامعمول بین وارد کردن اطلاعات دارند یا حرکات بسیار یکنواخت و قابل پیشبینی از خود نشان میدهند.
رشد چشمگیر پرسونا و جذب سرمایه
پرسونا که در سال ۲۰۱۸ تأسیس شده، اخیراً اعلام کرد در دور جدید جذب سرمایه (سری D) موفق به دریافت ۲۰۰ میلیون دلار از شرکتهای سرمایهگذاری Ribbit Capital و Founders Fund شده است. سرمایهگذاران قبلی نیز در این دور مشارکت داشتند. با این جذب سرمایه، ارزش پرسونا به ۲ میلیارد دلار رسیده و تاکنون در مجموع ۴۱۷ میلیون دلار سرمایه جذب کرده است. این شرکت در سال گذشته، ۱۰۰ میلیون دلار قرارداد سالیانه امضا کرده است.
سفارشیسازی: رمز موفقیت پرسونا
راز موفقیت پرسونا، طراحی فرآیندهای احراز هویت اختصاصی برای هر مشتری است. این فرآیندها با توجه به نیاز خاص و سطح ریسک هر کاربر، سفارشیسازی میشوند. به عنوان مثال، روش احراز هویت برای تأیید سن در یک اپلیکیشن سفارش غذا، با روش تأیید هویت برای دریافت وام کاملاً متفاوت است. به گفته مدیرعامل شرکت، هیچ راهحل یکسانی برای احراز هویت وجود ندارد.
ریک سونگ معتقد است که شرکتها پیشتر احراز هویت را یک راهحل معجزهآسا برای همه مشکلات میدانستند، اما واقعیت این است که هیچ راهکار واحدی نمیتواند همه چالشها را به طور کامل حل کند.
کاربردهای پرسونا در دنیای واقعی
OpenAI: برای بررسی هویت صدها میلیون کاربر در ۲۲۵ کشور که قصد ثبتنام در چتجیپیتی یا استفاده از API آن را دارند، از پرسونا استفاده میکند. هدف اصلی جلوگیری از دسترسی افراد موجود در فهرستهای تحریمی و سوءاستفادههای غیرقانونی است.
Coursera: پلتفرم آموزش آنلاین کورسرا، برای تأیید هویت ۱۶۸ میلیون کاربر خود در ۲۰۰ کشور از پرسونا بهره میبرد. این تأیید هویت بر اساس نوع کلاس کاربران انجام میشود تا ورود به سیستم روان و بدون مشکل باشد.
DoorDash: در دوران همهگیری کرونا، دوردش از پرسونا برای بررسی پیشزمینه تعداد زیادی از پیکهای جدید استفاده کرد.
چالشهای جدید هوش مصنوعی و هزینههای باتها
با وجود حضور همیشگی باتها و کلاهبرداران، هوش مصنوعی چالش جدید و عظیمی ایجاد کرده است. طبق گزارش شرکت امنیت سایبری Imperva، شرکتهای آمریکایی سالانه بین ۱۸ تا ۳۱ میلیارد دلار بر اثر حملات مبتنی بر هوش مصنوعی ضرر میکنند. در سطح جهانی، خسارت ناشی از حملات باتها، که معمولاً با بالا بردن هزینههای سرور همراه است، بین ۶۸ تا ۱۱۶ میلیارد دلار تخمین زده میشود. یکی از روشهای رایج این حملات، ساخت حسابهای جعلی برای سوءاستفاده از پاداشهای معرفی و تخفیفهاست.
با این حال، برخی افراد ممکن است دلایل موجهی برای استفاده از باتها یا محتوای تولیدشده با هوش مصنوعی داشته باشند، مانند مشکلات زبانی یا ناتوانیهای جسمی. در سال ۲۰۲۴، ۱۴٪ از ترافیک خودکار اینترنت مربوط به باتهای مفید بود، در حالی که باتهای مخرب ۳۷٪ از فعالیتهای اینترنتی را تشکیل دادهاند.
شرکتها میخواهند با احتیاط برخورد کنند و در شرایطی که استفاده از باتها به یک انسان و دلایل مشخص او مرتبط باشد، از روشهای سختگیرانه و یکدست خودداری کنند. یکی از مدیران ارشد امور مقررات، تأکید کرده که باید میان رفتارهای خطرناک و استفادههای موجه از فناوری تفاوت قائل شد.
مزایای برونسپاری احراز هویت به پرسونا
برونسپاری فرآیند احراز هویت به پرسونا به شرکتها این امکان را میدهد که چندین چالش را به طور همزمان مدیریت کنند. برای مثال، شرکتی که با مشکل حسابهای کاربری جعلی روبرو بود، برای تأیید هویت کاربران واقعی از پرسونا استفاده کرد، زیرا انجام این کار در داخل شرکت نیازمند منابع مهندسی گرانقیمت بود. همچنین، برخی مشتریان از خدمات پرسونا استفاده میکنند تا اطلاعات شناساییپذیر کاربران خود را ذخیره نکنند.
دادههای جمعآوریشده توسط پرسونا روی سرورهای AWS و GCP نگهداری میشود، اما مالکیت و مدیریت دادهها بر عهده خود شرکتهایی است که از خدمات پرسونا استفاده میکنند. البته، مدیریت چنین دادههای حساسی با مسائل خاصی همراه است و پرسونا نیز با چالشهایی در این زمینه روبرو بوده است.
پرسونا در بازار رقابتی احراز هویت دیجیتال
آکیف خان، تحلیلگر ارشد گارتنر، پرسونا را یک بازیگر نسبتاً جدید در بازار احراز هویت دیجیتال میداند. این شرکت با رقبایی مانند Clear Secure (که خدمات احراز هویت بیومتریک در فرودگاهها ارائه میدهد) و Jumio (که ابزارهای مبتنی بر هوش مصنوعی برای احراز هویت دارد) رقابت میکند.
علاوه بر این، شرکتهای بسیار تازهتری مانند Worldcoin به رهبری سم آلتمن نیز فعالیت میکنند که با استفاده از دستگاهی کرویشکل به نام “اورب”، اسکن عنبیه افراد را در ازای دریافت توکنهای رمزارزی انجام میدهد.
خان اشاره میکند که با توجه به تهدید رو به رشد جعل عمیق (deepfake)، کسبوکارها نسبت به امنیت آنلاین حساستر شدهاند و از آنجا که پرسونا از سیگنالهای ریسک آنلاین برای شناسایی رفتارهای مشکوک استفاده میکند، این نگرانیها میتواند به فرصتهای تجاری بیشتری برای این شرکت منجر شود.
آینده هویت دیجیتال در نگاه پرسونا
ریک سونگ، پیش از راهاندازی پرسونا در سال ۲۰۱۸، به مدت پنج سال در شرکت Square روی راهکارهای مقابله با کلاهبرداری هویتی کار کرده بود. او در آن زمان به این نتیجه رسید که میتوان یک راهحل نرمافزاری انعطافپذیر و خودکار طراحی کرد که بر اساس نیاز هر شرکت، قابل تنظیم و شخصیسازی باشد. او این پروژه را با همکاری هماتاقیاش، چارلز یه (مدیر فنی کنونی پرسونا)، آغاز کرد.
سونگ معتقد است که چالش اصلی در احراز هویت دیجیتال این است که با پدیدهای نامطمئن روبرو هستیم که در کاربردهای متعددی مانند انطباق با مقررات، ایجاد اعتماد، ایمنی، پیشگیری از تقلب و حفظ امنیت نقش دارد.
سونگ باور دارد که ظهور عاملهای هوش مصنوعی (AI agents) نیاز به راهحل جدیدی دارد. او پیشبینی میکند که در آینده، شرکتهای تولیدکننده این عاملها باید آنها را ثبت کنند تا شناساییشان سادهتر شود. درباره انسانها، برنامه پرسونا این است که با استفاده از صدها فعالیتی که کاربران در طول زمان در فضای دیجیتال انجام میدهند – مانند سفارش غذا یا مرور شبکههای اجتماعی – برای هر فرد یک پروفایل هویتی غیرقابل دستکاری و قابل استفاده مجدد ایجاد کند تا تأیید انسانبودن افراد با سرعت بیشتری انجام شود. این پروفایلها میتوانند در فرآیند احراز هویت هر وبسایتی قابل ارائه باشند. سونگ بر این باور است که با وجود نگرانیهای مربوط به حفظ حریم خصوصی، مردم از این سیستم استقبال خواهند کرد.
او تأکید میکند که در حال حاضر، کاربران هر روز اطلاعات بیشتری از خودشان در فضای اینترنت فاش میکنند. رؤیای تیم پرسونا این است که بتوانند نوعی هویت دیجیتال قابل حمل، شخصی و متعلق به خود فرد ایجاد کنند؛ هویتی که افراد خودشان مالک آن باشند و بتوانند در هر زمان و مکانی از آن استفاده کنند.