Microsoft подготвя нови функции за защита на срещите в Teams, насочени срещу deepfake съдържание и опити за имитация на самоличност. Компанията ще позволи интегриране на решения на сертифицирани външни доставчици за откриване на синтетичен звук и видео, както и нов механизъм за предупреждение при съмнителни участници.
Двете функции са в процес на разработка и според Microsoft 365 Roadmap се очаква да достигнат обща наличност през ноември след глобално разпространение.
Teams ще приема сигнали от външни deepfake детектори
Новата интеграция ще позволи на организациите да използват решения на трети страни за анализ на аудио и видео в срещите.
Тези системи ще проверяват медийното съдържание за признаци на синтетичен или манипулиран звук и образ. При откриване на потенциален deepfake решенията ще подават сигнали към Teams, който ще може да показва информация и да активира подходящи контроли директно в срещата.
Това е важна промяна, тъй като атаките чрез синтетичен глас и видео вече могат да се използват не само за измама на отделни потребители, но и за имитация на ръководители, служители или бизнес партньори по време на реални онлайн срещи.
Нова защита срещу имитация на участници
Microsoft подготвя и отделна функция за защита от impersonation, която ще следи за потенциални опити за представяне под чужда самоличност.
Когато Teams установи подозрително поведение или потенциална имитация, платформата ще показва предупреждения и индикатори за риск. Целта е участниците да могат по-лесно да разпознаят съмнителни самоличности, преди да споделят чувствителна информация или да предприемат действия по време на срещата.
Този подход е особено важен при атаки, при които нападателят комбинира компрометирани акаунти, социално инженерство и ИИ-генерирано аудио или видео.
Teams постепенно затяга защитата срещу социално инженерство
Новите функции са част от по-широка серия промени, с които Microsoft се опитва да ограничи злоупотребите с Teams.
Компанията вече обяви възможност администраторите да блокират външни потребители чрез Defender портала, след като киберпрестъпни групи започнаха да използват Teams за социално инженерство и представяне за служители от ИТ поддръжката.
Microsoft също добавя замъгляване на QR кодове, изпратени от външни податели, като мярка срещу фишинг и измами. Друга функция позволява на администраторите автоматично да блокират идентифицирани външни ботове от участие в срещи.
През ноември се очаква и възможност потребителите да докладват директно от Teams подозрителни покани за гостуващи акаунти, което ще помогне на екипите по сигурността да откриват фишинг кампании и други атаки.
Deepfake вече е проблем и на ниво корпоративни срещи
Комбинацията от тези функции показва промяна в модела за защита на платформите за комуникация. Доскоро основният фокус беше върху злонамерени файлове, фишинг връзки и компрометирани акаунти. С развитието на генеративния ИИ обаче самата самоличност на човека в разговора се превръща в обект на проверка.
Интеграцията на външни детектори е и признание, че откриването на синтетично съдържание е динамична задача, при която специализираните доставчици могат да предоставят допълнителни сигнали.
За организациите това означава, че защитата на Teams срещите постепенно ще се основава не само на идентичността на акаунта, но и на оценка на риска, поведението и автентичността на комуникацията.









