Pindrop 的 Chris Halaschek:隨著智能揚聲器越來越受歡迎,我們需要為合成語音和語音合成做好準備

已發表: 2019-01-12

盛大的年度消費電子展 (CES) 今天結束了,似乎連續第二年帶有語音助手的智能設備,如亞馬遜的 Alexa 和谷歌的助手成為了展會的話題……雙關語。 隨著亞馬遜最近宣布他們已經售出超過 1 億台 Echo 設備,分析師估計谷歌已經售出了大約一半的 Google Home 設備,很容易看出我們已經非常習慣與智能設備交互。 但是,為了讓人們感到足夠舒適,可以使用這些設備來處理某些更敏感的交互和服務——無論是個人的還是專業的——他們需要更好的安全性來保護他們的數據免受不良行為者的侵害。

語音欺詐預防和身份驗證領域的先驅公司Pindrop的物聯網副總裁 Chris Halashek邀請我到該公司位於亞特蘭大的總部討論我們今天在此類設備的安全性方面的情況,以及可以做些什麼讓使用流行設備做更多事情變得更安全。

以下是我們談話的編輯記錄。 要查看整個採訪 - 並查看語音識別如何阻止不是您的人向 Alexa 詢問您的銀行信息的演示,請查看下面的視頻或單擊嵌入式 SoundCloud 播放器。

隨著智能揚聲器使用量的增加,語音助手的安全問題也在增加

小企業趨勢好的,嘿,這是小企業趨勢,我坐在 Pindrop 的總部,這是亞特蘭大一家非常酷的公司。 我經常希望我能在亞特蘭大做更多的事情。 這家公司正在圍繞語音和生物識別技術做一些非常有趣的事情。 我和克里斯·哈拉舍克坐在這裡。 克里斯,謝謝你今天加入我。

Chris Halashek :是的,我很欣賞布倫特。 謝謝你進來。

小型企業趨勢所以請告訴我一些關於你的信息以及一些關於 Pindrop 的信息,你們在這裡做什麼。

Chris Halashek :我是亞特蘭大本地人。 我在亞特蘭大長大,然後向北搬到馬里蘭大學,在那裡我獲得了計算機科學博士學位。 我在華盛頓特區呆了一段時間。 然後我前往西海岸並深入研究技術。 我是少數早期科技公司的首席技術官。 我把所有的時間都花在構建產品上,將這些產品推向市場,然後發展和擴展這些業務。

在過去大約三年半左右的時間裡,我一直在 Pindrop。 我們的重點一直是為所有語音交互帶來實時身份、安全性和信任。 我們通常專注於企業呼叫中心,這主要是語音所在,但我認為您會欣賞語音現在遠遠超出電話渠道,轉向智能揚聲器、汽車等有趣的設備。

小型企業趨勢當涉及到這些新設備時,這些帶有語音助手的智能揚聲器,當前的安全狀態是什麼,以及它需要去哪裡才能在比我們更高的水平上被採用今天又看到了嗎

克里斯·哈拉舍克:是的。 這是個好問題。 這是我們需要問的,布倫特。 這就是為什麼我對我們進行這次談話如此感興趣的原因之一,因為安全通常是事後才想到的。 我們正處於這樣一個階段,這些類型的設備將可以實現交互類型,它們將變得更加豐富,並且它們將開始暴露更多敏感數據。 這不僅僅是聽音樂或打開燈。

因此,如果我們只是在談論智能揚聲器,那麼現在最先進的技術可能是最好的情況,它正在使用口語四位數密碼。 我想我們中的任何人都可能會明白,大聲說出您的密碼並不是真正可取的。 所以我認為有很多機會可以為這些不同類型的語音環境帶來更強大的身份和身份驗證形式,如果你在車內說話,或者甚至是在辦公室環境中說話,那麼它就是車內的智能揚聲器。像這樣。 假設您可以帶來適當的安全性、身份和信任,就有機會訪問業務信息。

小型企業趨勢我和我們很多人都在考慮的事情之一,從您自己的角度來看,您如何讓銷售人員等人更多地使用 CRM? 語音對它來說似乎是一件顯而易見的事情。 但是從隱私和安全的角度來看,為了讓銷售人員和使用企業應用程序的人確保正確的人在使用它並輸入數據和訪問數據,需要做些什麼。 從語音生物識別的角度來看,要讓公司感到舒服,必須做些什麼?

Chris Halashek :我認為即使對我來說,如果我要走進我們有語音設備的會議室,假設我想訪問我們的一些與 CRM 相關的與我們的某些帳戶相關的數據,我需要確保因為它是共享設備,所以我有權實際訪問該信息。 我們看到的機會,而且,我們在歷史上一直專注於呼叫中心,同時提供欺詐檢測和身份驗證解決方案。 我認為我們在那里處理它的方式與您可以在這些其他語音通道中處理它的方式類似。

克里斯·哈拉舍克:如果你看看我們今天在呼叫中心所做的事情,我認為這將與其他渠道平行,布倫特,是我們正在嘗試取代傳統形式的認證某人在這語音通道。 通常這樣做的方式是使用一種稱為基於知識的身份驗證問題的方法。 它通常在身份驗證或安全用語中是您所知道的。 所以這是我母親的娘家姓,我 SSN 的最後四位數字,可能是密碼或密碼。

同樣,我們在前面的對話中提到我們在智能揚聲器中使用四位數字引腳。 呼叫中心也使用了類似類型的方法。 不幸的現實是,這是非常不安全的。 此類數據可在二級市場或黑市上獲得。 這就是導致大量違規行為的原因。 在企業呼叫中心的語音渠道中,它導致了今天實際上是一個 140 億美元的問題,即該渠道上的語音欺詐損失。

我們看到了機會。 Pindrop 所做的就是使用我們的語音生物識別技術,用您的聲音替換這些密碼和密碼,我們可以更深入地討論一下。 我們擁有非常獨特和準確地識別在這種類型的語音交互中實際處於活動狀態的設備的技術。 因此,我們擁有的技術使我們能夠以無摩擦的方式驗證正確的聲音、正確的設備和正確的行為。

如果你看看智能揚聲器之類的東西,我走進我們的一個會議室並與那裡的一個支持語音的設備進行交互,我們看到了採用相同的語音生物識別技術來確保我是正確的演講者的巨大機會在該特定交易中。 假設我們使用 Salesforce 並說“嘿,Salesforce 或嘿 Einstein,讓我知道 X、Y、Z 機會的最新狀態”,它只會給我,因為我一直是確定的發言人,而且我有權訪問該信息。

小型企業趨勢現在您還可以提醒用戶聲音是真實的還是不真實的,或者是有機的還是非有機的。 稍微談一下。

Chris Halashek :如果您正在研究語音身份和語音生物識別技術,您就會知道您必須對存在的各種威脅向量具有彈性,並且正在使用這種類型的身份驗證憑證。 現實情況是,壞演員非常聰明,他們不遺餘力地克服這些類型的防禦。 因此,如果您正在研究語音生物識別技術,就會發現不良行為者會嘗試各種不同的語音欺騙攻擊向量。 就像重放攻擊一樣,他們實際上會記錄您進行某種類型的交互,然後他們會返回並嘗試利用該記錄來訪問此類系統或數據。


其他更多合併的攻擊向量稱為合成語音生成或語音合成。 我不知道您是否在最近的 Google I/O 大會上看到了 Google Duplex 演示。

小企業趨勢是的。 我看到了它,並且在那些喜歡的人中,“哇,好吧。 這很有趣。”

Chris Halashek :真的很酷,同時也有點嚇人,對吧?

小企業趨勢是的。

Chris Halaschek :我認為從最終用戶的角度來看,它可以提高很多效率,但它確實展示了合成語音生成可以在哪裡進行,因為另一端的機器人是使用合成語音實時完成的. 我們有一些演示,今天我很高興向您展示其中的一些,它們展示了您可以用我們從 YouTube 之類的東西中提取的幾分鐘音頻來做多少事情。 我們的研究團隊在內部構建了我們自己的語音合成引擎,主要是為了展示這種威脅的現實以及為什麼需要防範它。

我們看到諸如語音失真之類的東西。 我們看到東西,聲音變形。 你會有一個壞演員試圖盜用某人的銀行賬戶,他們知道這可能是一個女性或男性賬戶,所以他們會調整他們的聲音,讓他們聽起來像男性或女性。

小企業趨勢是的。

Chris Halashek :所以合成語音和語音合成即將到來,我們必須做好準備。

小型企業趨勢當您考慮企業應用程序、軟件應用程序,甚至呼叫中心代理正在使用的東西時,這對於克服人們合理擔心的安全問題變得非常關鍵。

Chris Halashek :完全正確。 如果您看到從電話頻道中傳出的聲音——更多的是這些智能揚聲器,讓您可以訪問諸如解鎖您家中的門之類的東西,現在就在那裡–您必須考慮這些類型的威脅和防禦它們。

小型企業趨勢對於這些智能設備和需要安全性的整體情況,我們目前處於何種成熟度?

Chris Halaschek:我認為我們還處於早期階段,這很好,而且在某種意義上說我們還處於早期階段,因為我認為我們對這些設備的交互類型只是觸及了皮毛 我認為它很好的另一個原因是人們開始提前思考。 我們已經與一些企業客戶進行了交談,他們正在考慮在 2019 年將語音技能引入各種平台。他們希望為這些特定渠道和環境帶來更豐富的體驗,但他們必須在安全的情況下做到這一點大大地。

現在,從技術的角度來看,我認為技術就在那裡。 我們只需要把它拿出來,並考慮如何應用它。 我的意思是,展望明年,我認為您將看到越來越多的企業將這些類型的體驗帶入這些渠道。 我認為我們仍然會做一些非常基本的事情。 隨著一些安全和身份相關的解決方案在這些渠道中上市,如果有意義的話,我們將開始在數據中公開更多有趣的用例。

小型企業趨勢消費者對智能設備的採用如何影響企業中發生的事情? 我們都知道我們都是消費者。 我們把東西帶進我們的房子。 我們開始使用它們。 它們變得非常方便。 然後我們開始思考,“哦,天哪,為什麼我們使用企業的方式不能......為什麼不能像我們在家裡那樣方便?”

Chris Halashek :我認為我們看到消費者和企業之間的界限越來越模糊。 我認為現實情況是,無論從企業角度還是消費者角度,我們都期望引人注目的客戶體驗,因為歸根結底,你是對的,我們都是消費者。 我認為,如果您是一家企業軟件公司,您仍然必須為您的企業消費者帶來令人愉悅的用戶體驗。 這只是我的哲學。 我認為這股潮流已經在一段時間前發生了變化。 這實際上是查看這些業務應用程序的問題,並且在許多情況下為這些類型的應用程序公開的數據可以被視為更加敏感。

這些語音助手的許多家庭使用仍然是基本的,但開始趨向於支付和管理等與支付或購買相關的事物。 因此,您將開始處理更敏感的用例。 我們還設想了金融交易之類的東西......對於我作為一個可能想要使用語音助手進行股票交易等事情的零售消費者來說,我們認為這些將開始進入市場。

這實際上與數據的敏感性有關。 我認為通常在業務方面,您的安全團隊正在評估您將如何公開和鎖定該信息,而在消費者方面,我認為至少我們已經開始使用智能揚聲器或其中一些語音助手領域. 它在您自己家的範圍內,更像是一個值得信賴的場景。 但是當你在那裡帶來更豐富的交易時,顯然你將不得不擁有強大的身份驗證和身份形式。

這是與思想領袖的一對一訪談系列的一部分。 成績單已編輯出版。 如果是音頻或視頻採訪,請點擊上面的嵌入式播放器,或通過 iTunes 或通過 Stitcher 訂閱。