HyperAI
Back to Headlines

Persona bloque 75 millions de deepfakes : la lutte contre la fraude à l'embauche s'intensifie grâce à la vérification d'identité avancée

il y a un jour

75 Millions de « Deepfakes » bloqués : Persona mène le combat contre la fraude aux embauches Le 24 juin 2025, Persona, une plateforme de vérification d'identité basée à San Francisco, a annoncé une expansion majeure de ses capacités de dépistage des candidats, introduisant de nouveaux outils conçus pour détecter les identités AI-générées et les attaques de « deepfakes » lors du processus d'embauche. Cette initiative fait écho à une crise croissante de fraude des candidats, notamment due aux outils de génération d'IA et aux actions coordonnées d'acteurs étrangers, incluant des groupes parrainés par l'État nord-coréen cherchant à infiltrer les entreprises américaines. Contexte et Échelle de la Menace Selon un rapport de Gartner daté d'avril 2025, d'ici 2028, un quart des profils de candidats dans le monde sera faux. En 2024, Persona a bloqué plus de 75 millions d'essais de fraude faciale AI-générée sur sa plateforme, qui dessert des sociétés technologiques majeures comme OpenAI, Coursera, Instacart et Twilio. Ces chiffres révèlent une augmentation de 50 fois de l'activité des « deepfakes » au fil des ans, avec des attaquants utilisant des techniques de plus en plus sophistiquées. Les dangers ne se limitent pas aux acteurs individuels malintentionnés mais s'étendent également aux opérations orchestrées par des entités étrangères. Par exemple, en 2024, KnowBe4, une entreprise de cybersécurité, a embauché un travailleur IT nord-coréen qui a tenté d'installer des logiciels malveillants dans les systèmes de l'entreprise. D'autres sociétés du Fortune 500 ont également subi des attaques similaires, où des acteurs étrangers se sont infiltrés en utilisant des identités fausses pour accéder à des données sensibles et à la propriété intellectuelle. Stratégie Multimodale de Persona Rick Song, PDG et cofondateur de Persona, explique que la stratégie de l'entreprise pour combattre la fraude AI-générée repose sur une approche « multimodale » examinant la vérification d'identité sous trois aspects distincts : l'entrée (photos, vidéos, documents), le contexte environnemental (caractéristiques des appareils, signaux réseau, méthodes de capture) et les modèles de population pouvant indiquer des attaques coordonnées. « Il n'existe pas de solution miracle pour vraiment résoudre les problèmes d'identité, » dit Song. « L'IA peut créer du contenu très convaincant si vous examinez uniquement le niveau de soumission, mais toutes les autres parties pour créer une fausse identité convaincante restent difficiles. » Par exemple, bien qu'un système d'IA puisse générer une photo de profil réaliste, il devient beaucoup plus compliqué de truquer simultanément les empreintes digitales des appareils, les caractéristiques du réseau et les schémas de comportement surveillés par les systèmes de Persona. Song ajoute : « Si votre géolocalisation est incorrecte, alors vos fuseaux horaires seront également erronés, et ainsi de suite. Tous ces éléments doivent converger. » Les algorithmes de détection de Persona surpassent actuellement les humains en termes de reconnaissance des « deepfakes », bien que Song reconnaisse que c'est une véritable course contre la montre. « L'IA s'améliore rapidement, plus vite que notre capacité à détecter purement au niveau de l'entrée, » dit-il. «Mais nous suivons cette progression et adaptons nos modèles en conséquence. » Déploiement Rapide et Expérience utilisateur Optimisée La solution de vérification d'identité de Persona pour les effectifs peut être déployée en quelques minutes seulement. Les organisations utilisant déjà Okta ou Cisco peuvent intégrer les outils de Persona en 30 minutes à une heure, grâce à la connectivité optimisée créée par l'équipe d'Okta. Song souligne que ce processus rapide permet d'introduire une friction pour les méchants tout en maintenant une expérience fluide pour les candidats légitimes. OpenAI, qui traite des millions de vérifications d'utilisateurs mensuellement à travers Persona, a réalisé 99 % de screenings automatisés avec seulement 18 millisecondes de latence. Cette entreprise d'IA utilise les capacités de Persona pour les listes de sanctions afin d'empêcher les mauvais acteurs d'accéder à ses puissants modèles linguistiques tout en offrant une expérience d'inscription transparente pour les utilisateurs sincères. Évolution du Marché de la Vérification d'Identité L'adoption rapide de la fraude aux embauches alimentée par l'IA a créé une nouvelle catégorie de marché pour la vérification d'identité spécifiquement adaptée à la gestion des effectifs. Les entreprises traditionnelles de vérification d'antécédents, supposant que l'identité du candidat est authentique avant de vérifier ses informations, se retrouvent désormais insuffisantes face à ce défi. Song explique : « Les contrôles d'antécédents supposent que vous êtes celui que vous affirmez être, mais ensuite ils vérifient les informations que vous fournissez. Le nouveau problème est : êtes-vous vraiment celui que vous prétendez être ? C'est quelque chose de fondamentalement différent de ce que les contrôles d'antécédents traditionnels résolvaient. » L'essor du télétravail a éliminé de nombreux mécanismes traditionnels de vérification d'identité. Song note : « Vous n'aviez jamais eu de problème pour savoir si quelqu'un qui se présentait en personne était réellement celui qu'il prétendait être. Mais si vous le rencontrez par Zoom, tout cela pourrait être un 'deepfake'. » Selon MarketsandMarkets, le marché mondial de la vérification d'identité devrait atteindre 21,8 milliards de dollars d’ici 2028, contre 10,9 milliards en 2023, représentant un taux de croissance annuel composé de 14,9 %. Les applications liées aux effectifs représentent l'un des segments de croissance les plus rapides. Vers une Nouvelle Approche de l'Identité Digitale Devant l'intensification de la course technologique entre les fraudes AI-générées et les systèmes de détection, Song imagine que la solution à long terme passe par un changement radical dans notre façon de concevoir la vérification d'identité. Il prévoit une future où cette dernière serait établie par l'historique behaviorial d'un individu, c'est-à-dire ses transactions légales, ses achèvements de cours, ses achats et ses interactions vérifiées sur diverses plateformes au fil du temps. « Peut-être que la vraie question à long terme n'est pas de savoir si c'est l'IA ou non, mais plutôt qui est responsable de cette interaction, » dit Song. « Toutes mes actions antérieures — commander chez DoorDash, terminer un cours sur Coursera, acheter des chaussures sur StockX — ces interactions définissent probablement davantage qui je suis à long terme. » Cette approche rendrait extrêmement complexe pour les acteurs malveillants de créer des identités fausses convaincantes, car ils devraient inventer des années d'historique digital authentique. Évaluation de l'Événement et Profil de l'Entreprise Évaluation de l'industrie : La menace des « deepfakes » et des identités AI-générées dans les processus d'embauche souligne l'importance critique de solutions robustes de vérification d'identité. Les avancées de Persona marquent une étape significative dans la lutte contre cette fraude, proposant une approche innovante et scalable. Avec la croissance de ce marché, des entreprises comme Persona sont appelées à jouer un rôle décisif dans la sécurisation des recrutements numériques. Profil de Persona : Fondée par Rick Song, Persona est une plateforme de vérification d'identité leader qui offre une gamme complète de services, y compris la vérification des gouvernements et l'intégration avec des plateformes de gestion d'identité et d'accès leader, comme Okta et Cisco. L'entreprise a su anticiper et répondre aux défis émergents de la sécurité numérique, consolidant sa position comme acteur incontournable dans le secteur de la cybersécurité.

Related Links