Microsoft Teams va putea detecta deepfake-uri audio și video în ședințele online
Microsoft introduce noi funcții de securitate în Teams, care vor permite integrarea unor instrumente externe pentru detectarea deepfake-urilor și vor avertiza participanții atunci când există suspiciuni că o persoană își asumă identitatea altcuiva. Potrivit informațiilor publicate în foaia de parcurs Microsoft 365, ambele funcții sunt în dezvoltare și sunt programate pentru lansare generală în noiembrie 2026, la nivel global.
Noile măsuri sunt concepute pentru a reduce riscurile asociate manipulării audio și video, precum și tentativelor de impersonare în timpul întâlnirilor online. Microsoft va permite soluțiilor furnizate de terți certificați să transmită către Teams semnale care indică posibile conținuturi sintetice sau modificate. Platforma va putea apoi să prezinte avertizări și controale integrate direct în timpul ședințelor, scrie Bleeping Computer.
Teams va integra instrumente externe pentru detectarea deepfake-urilor
Microsoft explică faptul că organizațiile vor putea folosi soluții specializate, oferite de furnizori terți certificați, pentru a analiza sunetul și imaginea din întâlnirile online. Aceste instrumente vor căuta indicii că vocea sau videoclipul unei persoane au fost generate artificial ori manipulate.
După analiză, soluțiile compatibile vor transmite semnale de detecție către Microsoft Teams. Platforma va folosi aceste informații pentru a afișa elemente relevante în interfața întâlnirii și pentru a pune la dispoziție opțiuni care să ajute participanții să reacționeze la posibile amenințări.
Abordarea permite integrarea unor tehnologii de detecție dezvoltate în afara Microsoft, în loc ca toate mecanismele să fie construite exclusiv în Teams. Funcționarea va depinde însă de disponibilitatea furnizorilor compatibili și de capacitatea instrumentelor respective de a identifica materiale audio sau video sintetice.
Detectarea deepfake-urilor poate deveni importantă în întâlnirile de serviciu, unde o voce sau o imagine falsificată ar putea fi folosită pentru a imita un coleg, un manager sau un partener de afaceri. Noua integrare urmărește să ofere organizațiilor mai multe informații pentru evaluarea riscurilor în timp real, fără ca un semnal de detecție să reprezinte automat o confirmare a unei tentative de fraudă.
O nouă funcție va avertiza când cineva își asumă o identitate falsă
A doua noutate vizează tentativele de impersonare în ședințele Teams. Atunci când platforma identifică indicii că organizatorul sau un participant ar putea pretinde că este altcineva, va afișa avertizări și indicatori de risc.
Scopul este ca persoanele invitate la o întâlnire să poată observa mai ușor identitățile suspecte și să ia o decizie mai bine informată înainte de a se alătura ședinței sau în timp ce participă la aceasta. Microsoft nu a oferit, în informațiile prezentate în foaia de parcurs, toate detaliile tehnice despre criteriile care vor declanșa avertizările.
Funcția nu trebuie confundată cu o garanție că toate tentativele de impersonare vor fi detectate. Eficiența sa va depinde de semnalele disponibile și de modul în care sistemul identifică activitățile suspecte. Avertizările vor reprezenta indicii de risc, care trebuie interpretate în context.
Prin combinarea protecției împotriva impersonării cu integrarea soluțiilor externe de detectare a conținutului sintetic, Microsoft încearcă să ofere organizațiilor mai multe instrumente pentru a verifica autenticitatea participanților și a materialelor audio-video din întâlniri.
Microsoft amplifică măsurile de securitate pentru Teams
Noile funcții fac parte dintr-o serie mai amplă de schimbări prin care compania încearcă să limiteze atacurile desfășurate prin Teams. În decembrie, Microsoft a anunțat măsuri prin care administratorii urmau să poată bloca utilizatorii externi din portalul Defender, începând din ianuarie, pentru a împiedica grupările infracționale, inclusiv cele implicate în atacuri ransomware, să exploateze platforma în campanii de inginerie socială.
În septembrie, compania a mai anunțat că va permite raportarea invitațiilor suspecte de tip guest direct din Teams, funcție programată, de asemenea, pentru noiembrie. Scopul este ca echipele de securitate să poată identifica și bloca mai ușor tentativele de phishing și alte atacuri care folosesc invitațiile către colaboratori externi.
O altă măsură introdusă în această perioadă vizează codurile QR trimise de persoane din afara organizației. Teams le va estompa pentru a reduce riscul ca acestea să fie folosite în tentative de phishing sau fraudă. În august, Microsoft a început și distribuirea unei politici de protecție pentru întâlniri, care le permite administratorilor să blocheze automat accesul tuturor boților externi identificați.
Lansarea din noiembrie a funcțiilor de detectare a deepfake-urilor și de protecție împotriva impersonării ar completa aceste măsuri. Pentru companii, miza este reducerea riscurilor din întâlnirile online, unde identitățile false, conținutul manipulat și invitațiile frauduloase pot fi folosite pentru a obține informații sau pentru a pregăti atacuri informatice.