30. June 2026
Over én million passbilder og ID-dokumenter har nylig blitt lekket på nett etter et omfattende sikkerhetsbrudd hos systemleverandører tilknyttet europeiske cannabis-klubber, deriblant plattformene Nefos og Puffpal. Lekkasjen inneholder høyoppløselige skanninger av offisiell legitimasjon, noe som gjør dette til et uvanlig sensitivt databrudds-scenario.
Selve hendelsen skyldes klassiske sårbarheter i databaser hos tredjepartsleverandører. Men der slike lekkasjer tidligere primært la til rette for tradisjonelt identitetstyveri, har den eksplosive utviklingen innen generative AI-verktøy og deepfake-teknologi endret risikobildet fundamentalt for moderne virksomheter.
For finansinstitusjoner, fintech-selskaper og andre digitale aktører som baserer kunderegistreringen sin på automatiserte, AI-baserte «Know Your Customer» (KYC)-løsninger, representerer denne lekkasjen en direkte trussel. Kriminelle aktører kan nå pare de ekte, lekkede passdataene med avanserte AI-modeller for å generere syntetiske videoer i sanntid. For sikkerhetsansvarlige i banksektoren betyr dette at enkle verifikasjonsmetoder – som å be en bruker smile eller blunke til kameraet for å bevise at de er et levende menneske – raskt blir utdatert. Selskaper som driver med digital identitetssjekk må nå akselerere overgangen til langt mer sofistikerte AI-modeller som er trent spesifikt på å avdekke mikroskopiske uregelmessigheter i syntetisk generert video.
Les mer om saken hos The Verge / Hacker News.