NordVPNin teknologiajohtaja: tekoäly tekee petosten skaalaamisesta lähes ilmaista
Tekoälysentimentti: 72/100 Noususuunta
Tämä pistemäärä luodaan tekoälyllä toteutetulla analyysillä artikkelin sisällöstä.
palvelun tarjoaa
Osta altistusta Nord Securitylle (esim. Gen Digital -tyyppisten identiteetti-/petospakettien voittajat; erityisesti NordVPN/Nord Security puhdasvedon saajana). Artikkeli osoittaa, että tekoäly tekee varastetuista identiteeteistä halpoja ($19) ja petoksista skaalautuvia, joten yksityishenkilöt ja pk-yritykset maksavat mieluummin sitouttavammista identiteetti- ja tilinkaappauspuolustusratkaisuista kuin hyödykkeenomaisesta VPN:stä. Nordin pivot petostorjuntaan ja istuntoevästeen suojausosa suuntaavat suoraan seuraavaa tilinkaappausaaltoa vastaan.
Keskeinen riski: Merkittävä yksityisyys- tai sääntelytakaisku pakottaa Nordin muuttamaan no-logs/audit-käytäntöjään tai tietojenkäsittelyä, mikä rikkoo luottamuksen vallihaudan ja hidastaa maksullisiin päivityksiin siirtymistä.
Osta Gen Digital. Se osti jo MoneyLionin liittääkseen pankki- ja luottotyökaluja identiteettisuojan päälle — täsmälleen se "korkeampiarvoinen identiteetti- ja petos"-siirtymä, josta artikkeli puhuu. Tekoälypetosten skaalautuessa luotto-, identiteetti- ja huijaussuojan paketoiminen muodostaa ristiinmyyntipyörityksen, ja Gen Digitalilla on jakelu ja brändiluottamus viedäkseen markkinaosuutta heikommilta pelkän VPN:n toimijoilta.
Keskeinen riski: Tekoälyvetoiset petokset kehittyvät nopeammin kuin havaitsemisteknologiat, jolloin asiakkaat lähtevät, ja sääntely rajoittaa identiteettiin/luottoon liittyvän datan käyttöä, mikä puristaa marginaaleja ja kasvua.
- Toimiva varastettu identiteetti myydään nyt noin $19:llä, sanoo NordVPNin Marijus Briedis.
- Tekoäly on tehnyt huijaukset, deepfake:t ja äänen kloonauksen halvoiksi ja skaalautuviksi.
- VPN muuttuu petostorjunnan kokonaistarjoukseksi.
Toimivat varastetut tunnukset — yrityssähköposti, toimiva luottokortti ja henkilöllisyystodistus — maksavat nyt noin $19, NordVPNin tutkimuksen mukaan.
Kuluttajaturvallisuuden parissa toimivat sanovat, että tekoäly on tehnyt sekä varkaudesta että sitä seuraavista petoksista lähes ilmaista laajentaa.
Sijoittajille tämä muuttaa hiljalleen hyödykkeenomaisen VPN-liiketoiminnan korkeampiarvoiseksi taisteluksi identiteetin ja petosten hallinnasta.
NordVPNin teknologiajohtaja Marijus Briedis sanoi On The Margin -podcastissa, että varastetut identiteetit ovat nyt hälyttävän halpoja.
Viitaten äskettäiseen Liettuassa tehtyyn NordVPN-tutkimukseen hän sanoi, että toimivan yrityssähköpostin, toimivan luottokortin ja jonkinlaisen henkilöllisyystodistuksen saaminen maksaa vähän; "se on nykyään noin $19."
Syy on mittakaavassa. "Nuo vuodot tapahtuvat käytännössä joka päivä nykyään," hän sanoi. "Toiminta tapahtuu datatasolla, ja rehellisesti sanottuna se ei juuri kiinnosta. Yhdistät vain eri lähteistä tulevan datan ja laitat sen koriin ... uuteen tietokantaan, ja yrität myydä sitä mahdollisimman paljon."
Raportoidut tappiot ovat jo ennätystasolla. FBI:n IC3:n vuosiraportti laski kyberrikollisuuden arvoksi $16.6 billionia vuonna 2024, 33 % enemmän kuin edellisvuonna, ja Deloitten Center for Financial Services odottaa generatiivisen tekoälyn aiheuttamien petosten yltävän $40 billioniin Yhdysvalloissa vuoteen 2027 mennessä, verrattuna $12.3 billioniin vuonna 2023.
Miksi tekoäly on teollistanut petokset
Työkalut ovat kutistuneet lähes olemattomiin. Väärennetyn verkkokaupan pystyttäminen korttitietojen kalastelua varten on Briediksen mukaan "nykyään noin kymmenen minuutin homma, mukaan lukien domainin ostaminen, verkkosivun laittaminen ja sen työntäminen tuotantoon (prod), kuten me sanomme."
Siksi huijaus- ja tietojenkalastelukampanjat skaalautuvat "eksponentiaalisesti", erityisesti Black Fridayn aikaan, ja hän odottaa tekoälytyökalujen työntävän sitä "käytännössä eksponentiaalisesti" tästä eteenpäin.
Seuraava etulinja on ääni, ja hänen mukaansa se on jo käynnissä.
"On jo edistyneitä hyökkäyksiä, joissa ensin yritetään soittaa sukulaisellesi saadakseen äänesi ja puhetapasi talteen, ja sitten käytetään sitä tekoälyn tuottamaa ääntä soittamaan sukulaisellesi yrittäen huijata sinua," Briedis sanoi. Hän odottaa petosten yhdistävän jatkossa "tekstin, äänen, videon."
Se on jo maksanut yrityksille oikeaa rahaa. Briedis viittasi Arupin vuoden 2024 tapaukseen, lontoolaisen insinööriyhtiön tilanteeseen, jossa Hongkongin taloustoimihenkilö tilitti $25.6 millionia videopuhelun jälkeen, jossa kaikki muut osallistujat olivat tekoälyn luomia deepfake-henkilöitä.
"Tilitoimihenkilö houkuteltiin lähettämään kaksikymmentäviisi miljoonaa huijareille, koska hän oli Zoom-kokouksessa kaikkien johtajien kanssa sillä hetkellä," hän sanoi.
Automaattinen etulinja huolettaa myös muita alan toimijoita. Varun Kabra, identiteettiin keskittyvän lohkoketjuyhtiö Concordiumin chief growth officer ja entinen Protonin johtaja, sanoi samassa podcastissa, että tekoälyagentit alkavat tehdä transaktioita ihmisten puolesta, eikä kukaan pysty varmistamaan, kuka niiden takana todella on.
"Vastapuolella oleva taho, esimerkiksi lentoyhtiö tai lippupalvelu, ei voi todentaa, onko transaktion takana vastuullinen ihminen," hän sanoi.
"Ja se voi avata oven petoksille: botit, jotka toimivat ihmisinä, agentit ilman vastuuta."
Hän aikataulutti sen: "Olemme todennäköisesti kuuden–kahdentoista kuukauden päässä siitä, että nämä transaktiot voivat ohittaa ihmisten väliset transaktiot, ja siten ihmisen ja agentin välisen vastuukysymyksen ratkaiseminen on suurin ongelma, jonka maailma mielestäni tarvitsee ratkaista."
Sijoittajille olennaista on, että tämänhetkinen petosmarkkina perustuu varastettuihin ihmisiin liittyviin identiteetteihin, ja seuraava aalto rakentuu koneidentiteeteille — agentteja, jotka kuluttavat ilman ihmistä syyllistettävänä osapuolena.
Miksi VPN muuttuu petostorjuntatuotteeksi
NordVPN on laajentunut VPN:stä petostorjuntapalveluiden kokoonpaketiksi, ja Briedis sanoi, että aliarvioitu aukko on istuntoeväste.
"Monet ihmiset kirjautuvat tililleen ja unohtavat sen. He eivät halua kirjautua ulos. Tavallisesti siinä on ongelma, koska jos eväste generoituu ja se vuotaa info-stealereiden tai haittaohjelman kautta, sitä evästettä voidaan käyttää erilaisilla tekniikoilla kirjautumaan tilillesi ja kaappaamaan tietosi," hän sanoi.
Mittapuuna ominaisuuden julkaisemiselle hän ei käytä teknistä kriteeriä. "Tuotteemme paras laadunvarmistaja on äitini," hän sanoi.
"Jos ominaisuus on liian nörttimäinen eikä hän ymmärrä, miten sitä käytetään, se on todella hyvä indikaattori siitä, pitäisikö meidän julkaista se vai ei."
Käänne on myös katteiden tarina. Erillinen VPN on nyt hintasotaan taipuvainen hyödyke, kun taas identiteetin ja petostorjunnan suojaus sitouttaa asiakasta enemmän ja on arvokkaampaa, koska se kytkeytyy asiakkaan pankkitietoihin.
Markkina-arviot identiteettivarkaussuojasta vaihtelevat arviolta $14 billionista $17 billioniin vuonna 2025, ja useimmat ennusteet osoittavat matalakaksinumeroista vuotuista kasvua.
Merkki nähtiin huhtikuussa 2025, kun Gen Digital, joka yhdisti Nortonin ja Avastin vuonna 2022, maksoi noin $1 billionin kuluttajarahoitussovellus MoneyLionista, liittäen pankki- ja luottotuotteet identiteettisuojaliiketoimintansa päälle. Nordin "more than VPN" on sama veto yksityiseltä puolelta.
Se vilniulainen yhtiö, joka viimeksi arvostettiin $3 billioniin Warburg Pincusin rahoituskierroksella 2023, kilpailee Gen Digitalin ja McAfen kanssa, kun taas ExpressVPN, Surfshark ja Proton pysyvät suorina VPN-kilpailijoina.
Briedis sanoi, että vallihaudan muodostaa luottamus, ja se erottaa maksullisen palveluntarjoajan ilmaisten joukosta.
"On ilmaisia VPN-palveluja, paljon ilmaisia VPN-palveluja," hän sanoi ja kyseenalaisti, miten ne pitävät infrastruktuurinsa toiminnassa: "ehkä ne tekevät jotain datalla, emme tiedä."
Hänen oma vastauksensa on vuosittainen auditointi: "Suoritamme lokittomuusauditin joka vuosi. Olimme alan ensimmäinen VPN, joka teki niin."
Sääntelyriski, jota sijoittajien tulisi seurata
Yksityisyyden myymisellä on myös poliittinen hinta. Briedis sanoi, että Nord on poistunut kokonaisilta markkinoilta mieluummin kuin säilyttänyt käyttäjätietoja.
"Jotkut tahot haluavat saada pääsyn noihin tietoihin," hän sanoi. "Emme yleensä toimi kyseisessä maassa; poistamme vain palvelimemme sieltä."
Intia on selkein esimerkki: sen vuoden 2022 CERT-In-säännöt velvoittivat VPN-palveluntarjoajat säilyttämään asiakastietoja jopa viiden vuoden ajan, ja NordVPN, ExpressVPN, Surfshark, Proton ja Hide.me vetivät Intian palvelimensa sen sijaan, että olisivat noudattaneet määräystä.
Liiketoiminnalle, jonka lupaus on olla säilyttämättä mitään, tietojen säilyttämislaki on enemmän häätöilmoitus kuin kustannus.
Kaikki eivät lähesty yksityisyyttä samalla tavalla kuin Briedis. Kabra vetää tiukan rajan yksityisyyden ja anonymiteetin välille:
"Ajattelen aina yksityisyyttä ja anonymiteettia täysin eri asioina," hän sanoi, väittäen, että tili voi sisältää vahvistetun ihmiskytkön samalla kun nollatiedotodisteet pitävät identiteetin piilossa.
Se on vastakkainen lähtökohta lokittomalle (lokiton) VPN:lle, joka on rakennettu olemaan tietämättä mitään.
Mitä se tarkoittaa sijoittajille
Sijoittajille kyse on kysynnän muutoksesta: tekoäly laskee hyökkäysten kustannuksia nopeammin kuin käyttäjät nostavat puolustustaan, ja raha siirtyy pelkistä VPN-palveluista kohti paketoituja identiteetin, huijausten ja pimeän verkon suojaratkaisuja.
Briedis kuvaa sitä taisteluksi ilman maaliviivaa: riippumatta puolustuksesta hyökkääjät kehittyvät myös, hän sanoo, kutsuen sitä "ikuiseksi taisteluksi."
Hänen johtopäätöksensä on, että ohjelmisto on vain puolet asiasta. "Kyse on taas koulutuksesta ... miten käyttäydyt," hän sanoi.
"Yleensä kaikki nuo huijaukset perustuvat kiireellisyyden tunteeseen — ne yrittävät painostaa sinut tekemään jotain, mitä et tekisi normaalissa käyttäytymisessäsi."
Tämä tylsä indeksirahasto voi hiljaa muuttaa $450 kuukaudessa $905,200:ksi
EMI-talouden vaikutus: helppo luotto muuttaa Intian kulutusta
Onko portfoliosi altis Iranin sodalle? Tästä data kertoo
Trump tarjoaa eläkkeeseen jopa 1 000 dollaria — täytätkö ehdot?
Tuloksia ei löytynyt
Ladataan artikkeleita...
Failed to load articles. Please try again.