Transcription
如果我们仍然认为密码是一种安全的因素,那绝对是非常值得怀疑的,但它仍然被接受。如果我们认为短信 OTP 也是一种安全的因素,那么证据就是大多数网络钓鱼和当今最大的威胁,第一名的攻击方法或途径就是通过网络钓鱼。他们到底在钓什么?他们在钓那个短信 OTP。它们将被武器化。>> 已经武器化了。>> 已经武器化了。地缘政治如今也与网络相关风险交织在一起,无论是网络间谍活动、虚假信息的传播,还是字面意义上的网络支持的欺诈和身份盗窃,用于资助核武器计划。我的意思是,这听起来很疯狂,但实际上是真的。我不认为仅仅说我们需要教育消费者就足够了。我认为呼吁采取行动是介入并说我们需要改变系统。嗨,朋友们,很高兴告诉大家,我的书《东南亚需要什么》已经以英文和印度尼西亚语出版。您可以通过 books.game.id 或以下任何一家商店购买。现在,回到节目。这是 Gita。我通常不做这样的背书,但这个机会只适合相信我判断的人。如果您相信这一点,那么这是一个深刻的厚重,下次可能就没有警告了。Nikki,很高兴见到你。>> Pagita,很高兴再次见到你。>> 欢迎回来。我们上次在播客上交谈已经四年了。让我们来谈谈人工智能。您对人工智能的总体看法是什么?>> 我的意思是,正如大家所谈论的,人工智能取得了令人难以置信的进步,你知道,基本上是智能的民主化。这不仅仅是互联网带来的信息获取,我认为自我们四年前上次交谈以来,我们已经看到了非常实质性的变化。我的意思是,它几乎处于一个概念阶段,而现在它已经成为日常,每个人都可以,而且可能在某种程度上正在使用人工智能,而且改进的速度呈指数级增长。我的意思是,一个简单的统计数据是,最先进的技术,对吧?每个模型都有一个关于它移动速度的半衰期。你知道,GBT4 大约在顶峰时期停留了 12 个月。如果你快进到目前发布的最新模型,它们可能每两周就会被超越、过时,或者新的最先进技术就会出现。所以即使在过去一年里,我认为我们还没有完全理解我们真正面临的指数曲线。我们很难在那个时间范围内思考。所以我们仍处于非常早期阶段,但我认为我们还没有完全掌握事物发展的速度以及它们将继续发展的速度。所以有很多希望。我认为,你知道,就个人而言,我喜欢有更多关注个性化健康的事情,对吧?并且能够利用人工智能为我提供关于我所有报告、所有诊断、我所有维生素、我的补充剂以及我的饮食、我的营养的完全定制的视图。它实际上可以综合所有这些>> 微信号码,>> 对吧?因为如果我们考虑健康,我的意思是,让我们考虑基础,你知道,归根结底是你的睡眠,我们有设备可以帮助跟踪我们的睡眠、我们的运动、我们的营养,而且不再是那种粗暴的方法。所以,我认为人工智能确实有真正的希望,我对此感到非常兴奋。关于个性化健康,我认为它正变得越来越现实。尤其如果我们开始关注,你知道,即使在研究方面,像肽类及其发展方向。这非常非常令人兴奋,所以我认为那里有一个惊人的前景。同时,在专业方面,因为我们在网络安全领域,我们直接看到一些可怕的事情。你知道,我们四年前看到的那些深度伪造的欺诈,我们当时称之为“廉价伪造”。我的意思是,它们非常可笑。我的意思是,你可以看看它,你可以看到,嘿,这显然是假的。那个背景看起来一点也不真实。那个换脸太粗糙了。看起来就像一个三年级学生剪切,你知道,通过将某人的脸粘贴到旧身份证上来制作新的身份证。然后到我们去年看到的生成式人工智能稳定扩散模型被用来制作极其逼真的深度伪造,而且不仅仅是一个,而是大规模、快速、有针对性、有组织的。而且不仅仅是所有这些,还有一些我们看到的非常复杂,它们实际上插入了所谓的对抗性噪声,它看起来像图像中的颗粒,但它是为了攻击试图检测欺诈的人工智能模型而设计的。所以这是一种嵌入在图像本身中的反击,这意味着>> 你知道,骗子、欺诈者实际上背后有一个数据科学工程师团队在制作这个。所以,我认为这是巨大的转变,存在如此大的两极分化。技术是不可否认的,它的进步速度有多快,它的进步有多么令人难以置信。但我们也看到了这项技术真正积极和非常负面的应用。我认为这就是为什么>> 你知道,关于治理的许多话题正在出现。但这就是我所说的,人工智能带来的希望以及担忧和威胁的双面硬币,这些威胁非常真实。这不是一些理论上的遥远未来的威胁。我的意思是,今天就有攻击正在掏空人们的银行账户和他们毕生的积蓄。>> 我们是否达到了一个可以轻易做到这一点,或者只有极少数人才能做到的程度?>> 今天任何人都可以做到。>> 天哪。>> 任何人都可以做到。你真的可以下载一个应用程序,在五分钟内创建一个超逼真的定制深度伪造。事实上,我们可以嘲笑你,鲍勃。>> 我看到了。>> 我们为你制作了一个,只是为了向你展示,只是为了证明给你看。>> 那实际上是你,对吧?说话。>> 那是我在说话。>> 然后出现的是我的脸在说话,用我的声音。>> 用你的声音,专业的语音克隆。以及从手势到面部表情或你的面部表情的每一个姿势,因为它已经基于你的播客数据进行了训练。而且,你知道,你只需要大约 15 分钟的体面音频片段就可以制作一个专业的语音克隆。所以,这就是>> 它甚至可以抓取我在网上的思维过程。嗯,因为网上的每一段视频,都有很多人工智能可以将任何视频和任何音频转换为文字记录,然后分析,你知道,你的举止,分析你说话的方式,你思考的主题,你的思维模式,你如何剖析信息,你>> 你对地缘政治、宏观环境的宏观观点,以及你知道,你对印度尼西亚、东南亚的看法。它今天就可以给出一个非常简洁的总结。事实上,我可能只需要拿出 chat GBT,我就可以给你一个你的观点的总结。但是>> 当我们四年前见面时,你可能没想到会发展得这么快,对吧?所以现在你对这列火车运行的速度和加速度有了一些或更好的感觉。想象一下或画一幅五年后会是什么样子的图画,或者它是不可想象的,因为它可能超越任何人的期望或任何人的现实。我认为现在去五年实际上相当困难。好的。即使是想想未来一两年会发生什么。好的。因为我们在网络安全领域,我们倾向于考虑负面因素和风险。任何人都能看出这是真实的还是假的?我认为在一两年内将几乎不可能。所以传播和风险,当然,如果你谈论地缘政治的虚假信息,这是一个巨大的风险。而且,在当今时代,我认为我们不会以可扩展的方式核实传播的信息。通常只是信任和不信任和验证,对吧?我认为这是我们需要在结构上改变的,因为这些风险将成为巨大的地缘政治风险。这些不再是小业余问题,对吧?它们将被武器化。已经武器化了。>> 已经武器化了。但我认为甚至更多。而且不仅仅是针对大型政治议程或国家批准的议程的武器化,而是针对那些不属于国家级别的犯罪组织,但能够造成非常重大的经济风险。事实上,我的意思是,这是本周人们在达沃斯参加世界经济论坛。世界经济论坛甚至在我们四年前上次交谈时就强调的头号全球风险是网络相关欺诈和身份盗窃以及网络相关网络安全风险、基础设施风险。这些在当时就已经被点名了。如果说有什么不同的话,那就是它已经成为一个更大的问题。当然,每个人今天都在谈论的首要问题是地缘政治。但地缘政治如今也与网络相关风险交织在一起。无论是网络间谍活动,虚假信息的传播,还是字面意义上的网络支持的欺诈和身份盗窃,用于资助核武器计划。我的意思是,这听起来很疯狂,但实际上是真的。所以即使在全球范围内,你也有这个头号问题,但实际上它与这些网络安全威胁交织在一起,而且如果我们看看演变,尤其是在过去一年里,发生了很多变化,以及传统的网络安全威胁,无论是我们谈论的勒索软件攻击。>> 嗯,绝对还是一个大问题。但首席执行官们今天最关心的是网络相关欺诈和身份盗窃,而其中很多都与人工智能技术和生成式人工智能的进步以及个性化攻击的能力相吻合。我能够利用被盗的身份并能够创建超逼真的深度伪造,视觉和音频。这已经非常困难了,你知道,有人可以在 5 分钟内做到这一点,如果他们真的很好,他们可以在一分钟内做到,而且并不难。所以,这就是为什么与这个问题作斗争将是一个指数级更难的问题,我认为这就是我们需要改变我们思考问题的方式,而不是仅仅使用,当然,也有人工智能对抗人工智能,而且我们继续>> 在我们这边,我们构建神经网络来执行大量的欺诈检测,分析大量的信号,但在另一边,我们如何真正重新思考信任?是的。而且很多时候是能够真正开发出一种更清晰的方式来跟踪来源,并以清晰的方式将信任从创建点一直链接到分发点。是的。我想谈谈地缘政治。世界秩序变得比以往任何时候都更加多极化,或者说比十年前更加多极化。而且它更加结构化。它更加结构化,因为你可以更好地识别谁是敌人,谁是朋友,谁可以摇摆。你知道,我脑海中浮现出一些观察,与你之前提到的内容有关。我一直在想漏洞,对吧?无论你是朋友、同伴还是摇摆者,对吧?我属于一个相信东南亚可以在中国和西方之间摇摆的阵营。但与东南亚(新加坡除外,当然,因为它们只是一个高收入国家)相关的漏洞。我一直想到的第一个漏洞是公民的认知发展,对吧?如果人们没有得到很好的教育。你将这种能力与任何有奇怪想法的人传播虚假信息的能力结合起来,更不用说虚假信息了,>> 这本质上是加剧版的虚假信息。结构上存在漏洞。这是我能指出的第一个漏洞。不幸的是,东南亚人在非高等教育和高等教育方面,与中国和西方国家相比,大部分都没有达到应有的水平。第二个是能源,对吧?而且能源在被视为不平等因素的背景下没有得到应有的讨论。人们在财富、收入、机会方面谈论不平等,对吧?但有些村庄可能没有大城镇、二级或一级城镇那么多的能源。有些国家能源少得多。你认为这两个漏洞怎么样?缺乏能源和缺乏认知发展。它们不会很快得到解决,对吧?这些是系统性漏洞、欺诈或骗局的配方,对吧?如何解决这个问题?嗯,如果一个人只需要 10 到 15 分钟就能对一个没有受过良好教育、不富裕、没有得到充分能源的普通人进行一次骗局,那么漏洞就存在了。快速的解决方案是什么?我认为快速的解决方案是监管。简单地说,如果我们看看,无论是一个金融监管机构,还是一个负责数字基础设施或数字经济的监管机构,我的意思是,我们可以很容易地参考世界各地的电子交易法、个人数据保护法、网络安全法、反欺诈法或诈骗法。这些实际上是一些新出台的法律。最终,所有这些监管机构最重要的事情之一是消费者保护。是的。无论是技术标准、数据安全标准还是隐私标准,我认为监管机构的职责是为机构和行业在服务消费者方面设定适当的最低标准。因为我同意你的看法。我的意思是,如果我们继续相信,只要我们进行教育,嘿,不要分享你的 OTP,欺诈就会消失。它不会。>> 是的。>> 这些测验和教育活动已经持续了 10 年,而且还在继续。>> 是的。>> 但欺诈和骗局都处于历史最高水平。所以,提供这些测验和找到临时解决方案,比如我们会设置一个冷静期,这些可能只是补丁,但归根结底,如果我们想到物理世界,你知道,当银行有一个实体金库时,就有允许的安全标准,或者如果你谈论交通网络、机场,一旦发生重大事件,每个人都必须改变机场安全最低标准是什么,对吧?数字世界也是如此。它不能是一个静态的标准。好消息是,有非常明确的全球标准。好消息是,很多印尼的法规,无论是我们的,你知道,很多都已经与全球标准进行了基准比较。所以对我来说,真正的责任当然在于政府,以确保消费者和公民得到保护,他们需要制定适当的法规来应对我们今天面临的风险。同时,这应该由行业来承担,不仅仅是政府来执行,而是由行业来适当地实施这些标准,并且将其作为运营的基本要求,否则>> 我们就会失去信任,我们的经济,尤其是我们的数字经济,在这种情况下>> 可能会倒退。所以,这不是,你知道,数字经济的发展不是只朝一个方向前进,它可能会倒退。>> 自上次我们进行播客以来,您认为失去了多少信任?我采访过一些损失了毕生积蓄的受害者,关于欺诈和骗局的事情是,它们是无差别的,无论您是高净值人士,还是您是,你知道,您来自哪个社会经济>> 层级。它们只会利用技术漏洞和社会漏洞,并能够大规模地进行这些骗局。对于骗子和欺诈者来说,这只是一个数字游戏。>> 事实上,他们并不真正试图攻击特定的组织。他们只会利用任何拥有这种漏洞的组织的技??术漏洞。他们会利用它,无论公司的大小。同样的情况也适用于消费者和公民。所以,你知道,我认为这就是为什么你认为均衡器是监管机构,对吧?然后,我想接下来的问题是,在您看来,监管框架是否已经跟上了步伐,就其复杂性而言,其预测未来更大风险以减轻任何影响的能力而言?我认为在整个东南亚,我们已经看到了对这种前所未有的骗局和欺诈的回应。OJK 推出了印度尼西亚骗局中心。我们这是一个跨部门、跨政府的机构,能够协调 OJK 印度尼西亚银行、警方、PKK 之间,并能够更有效地分析这些骗局和欺诈。在马来西亚,MCMC 对 KYC 技术(例如入职)必须遵守行业认证的要求非常非常具体,我们必须能够检测深度伪造。然后在菲律宾,去年年底发布了最新的反金融账户诈骗法案 AFASA,该法案也深入到交易监控、设备情报的各个层面,以减轻骗局和欺诈的风险。我认为行业正被迫趋同,政府正受到严厉推动,因为问题非常大,而且不容否认,而且损失了很多钱。我的意思是,最近一次涉及多个政府的重大事件实际上涉及柬埔寨和>> 非常严重。>> 而且他们设法查获了价值 140 亿美元的比特币,这不仅仅是资产,但他们设法查获了价值 140 亿美元的比特币。这表明了问题的规模以及这是一个全球性问题。而且,更近一点,在 Sleman 还发生了一起有组织犯罪的打击行动,这与许多全球犯罪集团有关。所以,这表明这不是一个国内或本地或纯粹的外国问题。它是完全连接的,并且高度有组织。我认为这就是问题如此之大的原因。>> 这些活动得到了那些知道他们可以利用各自地方的弱点的人、个人或组织的支持,对吧?他们带来了什么额外的复杂性,使他们能够利用受害者的弱点?>> 我认为真正改变的是当今的技术能力。>> 好的。>> 这些欺诈犯罪集团不仅仅是一群人在呼叫中心。他们配备了适当的技术。>> 好的。>> 而且我们知道其中一些人实际上是在强制劳动营里,他们认为这是一个工作机会,软件工程师、数据科学家被欺骗,然后被置于强制劳动中。并被设定了目标。所以他们配备了极其复杂的人才和完整的技术技能,以进行这些攻击。所以,即使我们看看攻击和攻击的性质,我们已经确定了一些趋势,我认为一些明显的趋势是时机。我们分析的许多历史时机都与金钱流动相吻合,其中一个即将出现的是,一旦>> 几个月>> 几个月,当发薪日和奖金到来时,现在不仅仅是常规的薪水日,还有一个额外的奖金月。那时攻击的发生率要高得多,对吧?所以,这些都不是偶然事件。>> 它们是经过精心策划的,是精心安排的。所以,攻击者的性质以及例如,我们已经看到的深度伪造,我们必须对抗。我的意思是,从技术角度来看,复杂性非常明显,但除了他们使用的技术之外,还有他们运作的组织程度和安排程度。所以,这就是我想说的另一个重要部分,我们想打破这种神话,这只是一个单一的演员,你知道,一个穿着连帽衫的黑客在某个咖啡馆里做这件事。它不是。这是一个来自不同大陆或国家的整个行业,对吧?在一个国家运作。>> 是的。>> 对。>> 我认为就在前几天,有一篇文章说,有 800 名印度尼西亚人在柬埔寨大使馆排队。>> 是的。>> 试图回家,因为他们>> 我看到了。>> 在这些骗局营地里被强制劳动。但 Nikki,假设监管机构是最好的,如果不是最好的均衡器之一。你认为监管框架?你认为它们已经非常复杂了吗?通过模仿全球的 GDPR。如果我们接受这个前提,那么运营商或参与者的合规性或遵守程度如何?我认为你说的很对,而且今天。是的,它已经非常成型,并且在一定程度上与 GDPR 可互操作。我们看看 unangit,它实际上有很多细节,当我们进一步研究法规时,实际上有一个标准认证,该标准基于全球标准,它们基于,并且它们非常清楚地定义了如何证明某人的身份,它们甚至对不同级别的保证或信任进行了排名,对吧?什么是级别一,什么是级别二,什么是级别三,不仅仅是如何证明您的身份,还有如何进行身份验证。不仅仅是在您首次创建帐户时,而且以后当您回来并想要进行交易时,如何确保再次是您,是 Vakita 再次?所以,不仅仅是首次入职,而是当您想要继续在线交易时,我们确实有很强的保证或信心水平,>> 是您。>> 而且实际上所有标准在印度尼西亚都已经存在,并且有动力去执行。所以,我认为今天最大的挑战之一是如何协调,不仅仅是在金融领域,这将影响健康,实际上影响政府基础设施、教育。>> 你知道,这些是国家关键的资产和基础设施。教育是关键,对吧?我知道它在过去十年中没有按预期的方式发挥作用。但假设监管框架是完美的或接近完美的,假设合规率很高,你有一个符合法规的银行,但由于某种原因,银行的客户收到一个来自某个骗子的 OTP 确认短信,他或她仍然可能暴露,对吧?>> 是的。你知道,就像转账给住在 Karakas 的某个人一样。而这仍然可能发生,对吧?所以,你有一个完美的场景,一个执行良好的监管框架,一个运行良好、合规的组织,称之为金融机构,但漏洞仍然存在。>> 嗯,让我介入并可能澄清一下。所以我认为高级监管框架已经存在。>> 好的。>> 而且一些技术定义也存在。这是否意味着它们正在被执行?>> 好的。>> 组织是否在遵守?所以我认为仍然存在合规差距和执行差距。>> 好的。而且很多时候,尤其是在我们处理网络安全标准时,它们可能被视为相当技术性。而且我确实认为应该在宏观凭证视图的监管和确保我们不过于具体并理解这一点之间取得平衡。通常这就是设定监管并然后与行业合作定义非常明确的行业标准,然后确保执行和合规由独立机构(如审计师)管理。就像财务合规一样,我们可以定义,你知道,税收的总体规则。是的。>> 对。那是政府的观点。但当涉及到定义 GAP,会计准则时,这应该来自行业。>> 然后你需要一个会计师,或者你需要一个审计机构来验证这些原则是否得到适当的实施,而这应该由独立的审计机构来运行。所以我认为今天网络安全领域缺失的是能够拥有许多行业之间广泛认可的行业标准。我认为它存在于 KDJI 层面,但能够看到它在各部门部委之间得到一致执行。而且,你知道,不同国家有不同的方法,但我们已经看到马来西亚的 MCMC 公开禁止使用短信 OTP 进行身份验证。它变得非常非常具体,因为>> 这是我们可以采纳的。你可以>> 是的。>> 而且这是一个非常直接的>> 是的。>> 监管政策,而且可以有一个明确的执行时间表,我认为这就是正在发生的转变,你知道,在马来西亚的金融行业正在迅速转变。新加坡的 MAS 也做了同样的事情。菲律宾最近也宣布了这项法案,该法案也在做同样的事情。而且,如果我们考虑身份验证标准的改进,这可能有点模糊,什么是呼吁行动。如果我们呼吁一种特定的技术不能再使用,我们必须进步到一种新技术,无论是利用生物识别技术还是密码学,那么它就非常清楚了。>> 明白了。呼吁行动是明确的,我认为需要这种清晰度,并且需要一个明确的最后期限来执行整个行业同时向前迈进。>> 谈谈你之前在一次单独的谈话中提到的,这些欺诈者是如何乘坐带有电信能力的汽车进行钓鱼的。>> 是的。所以,我认为>> 这对我来说是全新的。>> 这很疯狂。所以,实际上,即使在我们现在坐着的地方,也有骗子在驾驶着一辆带有未经授权的基站发射器(BTS)的汽车。我们的手机工作方式是,手机会连接到最近的基站发射器(BTS)。而这个 BTS 可以声称任何它想要的 ID。它可以声称它是银行的渠道。所以,从那里,它们可以开始发送消息和恶意消息,并假设它们是合法网络的一部分,然后发送消息和未经授权的消息,这些消息看起来像是来自合法银行渠道。事实上,最大的风险是普通消费者很难知道这是欺诈,因为在钓鱼链接之前和之后的短信实际上是合法的,在同一个频道,同一个标题。所以,它可以说这是 ABC 银行,但在下面,你可能刚刚在线购物,你收到了银行的合法 OTP 和合法交易的 OTP,然后你收到了这个欺诈链接,它说,总的来说,它是,嘿,你知道,你知道,你可以使用这个,这是非常可信和可信的,因为之前的通信是一个授权频道。所以,它们能够有效地劫持,在你看来,在你手机里看似受信任的频道。而这确实是技术上的一个限制。所以,这就是为什么,你知道,在当今时代,我认为我们考虑安全的另一种方式,正如我之前提到的,不仅仅是关于人工智能和新技术,实际上还有一些方法可以追踪来源,银行可以采取哪些措施来防止这种情况以不良方式发生,我的意思是,假设他们正在遵守>> 是的。>> 100% 遵守现有的监管框架。>> 银行实际上做不了太多。所以,这是技术限制,以防止恶意 BTS 发送这个钓鱼链接并声称它们是银行渠道。银行几乎无能为力。但如果银行完全完美地遵守,提供的链接将无法让客户渗透。它实际上突出了该技术,该通信方法不再被认为是安全的。>> 好的。>> 我们需要从中发展。>> 所以,一个完全合规的金融机构可能不会考虑>> 通过该方式进行身份验证,对吧?>> 所以,我认为今天安全性的很大一部分是,你必须有两个因素的身份验证。>> 好的。>> 或多因素身份验证,原则上是正确的。它是关于多因素身份验证。问题是哪些因素,对吧?所以,如果你仍然认为密码是一个安全的因素,对吧?那绝对是非常可疑的。但它仍然被接受。如果你认为短信也是一个安全的因素,那么证据就是,大多数网络钓鱼和当今最大的威胁,所有这些网络相关欺诈问题的头号方法或途径就是通过网络钓鱼。他们到底在钓什么?他们在钓短信 OTP。所以,现实是,有如此多的欺诈是由于社交工程和我们能够,你知道,让骗子能够欺骗你,这是一个受信任的频道。这是一个受信任的银行代表在和你说话,并向你提供这个,而你错误地点击了一个看起来像银行网站的链接,然后你在那里输入你的详细信息。我们必须质疑这是否真的在发生。根据定义,这是一个系统性风险问题。而且,我认为仅仅说,嗯,我们需要教育消费者,这还不够。我们需要警告消费者。我认为呼吁采取行动是介入并说,我们需要改变系统。>> 是的。我们需要改变我们的运营标准。如果该漏洞,如果该方法继续被利用,那么问题是,该方法是否仍然安全?好消息是,我们还有其他方法,实际上我们每天都在使用。你如何解锁你的手机,Bita?>> 按下六位数字。>> 指纹。>> 或者指纹。>> 或者。>> 面部识别。>> 是的。>> 如果你登录到一个新设备,比如说,你知道你的电子邮件帐户在一个新设备上,一个新的笔记本电脑上,会发生什么?你会收到一个推送到你手机的身份验证。你会收到一个警报。嘿,>> 是你吗?这是因为在早期阶段,你曾经标记过,嘿,我想信任这个设备,发生的事情是将一组私钥放置在手机的安全部分并生成,然后你的手机就成为一种清晰的方式来检查这确实是你。而且,当我们想到多因素身份验证或>> 你知道,简单来说,就是三个类别:你是什么(你的生物特征),你拥有什么(通常是你的手机,现在每个人都随身携带手机),或者你知道什么。而且我认为是最后一部分,你知道什么,这被操纵了,因为密码是你所知道的,不幸的是,很多数据泄露和违规,包括短信 OTP 的问题,实际上并不是生成 OTP 和生成六位数字代码,那仍然是以安全的方式完成的,但它的分发方式允许某人成为中间人,这个人最终拥有知识,而这种知识可以通过意外传递给别人,这就是社交工程的工作方式。所以,这个短信 OTP,因为我们必须手动输入它,但想象一下系统会自动输入它,那么你实际上就没有这个问题了,因为如果有人问你代码,你不知道代码是什么。你不能给出去,而且实际上所有这些技术今天都已经存在了。所以,你知道,消费者技术被称为密码钥匙,再次,它有点,它是否容易理解,我认为这是许多网络安全行业面临的挑战,就是让事情保持简单。>> 你是否预见到一个未来,我们将不断遇到这种情况,即坏人总是比好人更聪明,人们可能会回到史前的方法?天哪。>> 嗯,这有点科幻。>> 我的意思是,你知道,在某种程度上,如果你在国家安全层面运作,你知道,有些事情你会进入一个完全离线且不可写的空气间隙房间。>> 是的。回到完全离线,对吧?所以,我认为如果你面临一些极高的安全问题,那么是的,我们可能不得不稍微往回走,回到离线。但同时,你知道,我认为我们不能在如何逆转数字经济方面倒退。>> 对。>> 那是未来,问题是我们如何参与到这个未来中,我们能走多快,或者我们会落后。其中很大一部分是确保我们拥有适当的基础设施来支持它。就像电子商务一样,你知道,电子商务如果没有适当的物流基础设施,没有适当的支付基础设施,就无法腾飞,对吧?它就无法在同一水平上运行。我们现在已经习以为常了,你知道,在印度尼西亚,我们得到即时送货,甚至在不到一小时的时间内,而且我认为这是印度尼西亚发生的一件了不起的事情,甚至比最好的亚马逊 Prime 还要好。>> 嗯。>> 但这就是我们常常忘记一些基础性基础设施的地方。但当我们更广泛地考虑数字经济时,你知道,一个人的身份和信任,尤其是在金融服务领域,用于管理,你知道,合规性和风险,风险,你知道,确保你进行了适当的客户尽职调查,这是正确的人,不是洗钱的人,这是必要的。我认为一些基础性基础设施正是 Vita 试图关注的,以帮助建立它。但是,你知道,这不仅仅是在金融服务领域。这与健康有关,而且有一天,正如我们在早期谈论的,我说我想要个性化健康。我对人工智能也非常乐观。>> 你做得很好。你做得很好。>> 但我需要我的医疗记录。我没有我的全部医疗记录。>> 这是我希望能够访问的东西。>> 是的。而且,显然,如果我甚至去实体诊所索要我的医疗记录,他们首先会说,“你是谁?”>> 我能看看你的身份证件吗?>> 是的。>> 我怎么知道是你?>> 是的。>> 你递过你的身份证件。他们会看着你。他们会检查你。他们会打量你。本质上,我们也在做同样的事情。>> 他们可能仍然会给我错误的医疗记录。但 N 谈谈从业者典型的盲点,对吧?你一直在谈论这个。多因素认证和拥有一个 IT 人员会保护你免受任何事情的想法,以及你已经遭受了损失,并且那是明确的,那是你的风险范围的想法。我认为这些是很多人暴露出来的盲点。>> 我认为最大的盲点是认为我已经拥有了。>> 是的。>> 我已经安全了。我买了那个应用程序。我买了一款软件。我很好。现实是,欺诈和骗局正在迅速演变。而认为你可以部署一个一次性的银弹解决方案,然后永远安全,这是一个巨大的盲点。二是,我们倾向于看到,你知道,我们证明或机构证明某人身份的方式实际上非常零散。所以,入职你的系统和批准你交易的系统实际上是两个不同的系统,而且通常连接不好。>> 所以,我们甚至知道当你入职并创建该帐户时,你是否使用了该手机?当你交易时,你仍然使用同一部手机,这会不会很有帮助?>> 当然。>> 而且那是一部真正的手机。>> 是的。所以,我认为很多时候,在这些系统是孤立的思考也是一个巨大的盲点,而且实际上,这正是许多骗子和欺诈者瞄准的地方,就是系统之间的交接,并利用这些系统不统一且没有整体视图的事实。所以,这就是,我想,我们很多方法,我的意思是,我们以 KYC 产品或文件验证产品而闻名,但实际上,它真的在于将其一直连接到身份验证和交易。所以,这不仅仅是安全地入职客户,而是如何确保进行交易的人仍然是同一个人。对我们来说,我们试图保持简单,并确保是同一个人脸和同一台设备。因为第一个问题是,这是真实的身份吗?这是真实的人吗?这是真实的设备吗?如果这三者都是肯定的,好的,那么我们可以创建一个帐户。从那里,我们记住该真实设备的详细信息。我们记住该真实人员的详细信息。并且我们可以基于我们已经事先证明的那些东西进行挑战。但也能分析更多的信号。>> 是的。所以,这就是我认为人工智能也一样,就像它被骗子和欺诈者使用一样,它也被网络安全从业者用于防御,并能够分析数百万个信号,无论是关于你的身份文件,关于你的生物特征,关于你的设备,并能够提供整体视图实际上极其重要。能够追踪,你知道,在某种程度上,你的正常行为是什么,并为你画像,以至于当发生一些异常情况时,为什么你突然在不同的设备上,从不同的地点,从不同的 IP 地址进行交易?你知道,为什么这个人输入这些信息,你为什么复制粘贴你的名字?>> 是的。>> 你为什么复制粘贴你的电话号码?你知道,这些是特定的行为分析,这是一个非常简单的问题,没有人会在填写表格时复制粘贴自己的名字。他们只会输入它。这是一个长期记忆字段,对吧?它涉及到这些细节。它涉及到这些细节,系统实际上拥有这些信号,并且能够借助人工智能分析数百万个信号,实时地帮助我们触发,嘿,这里有问题,这不正常,存在更高的风险,让我们多加小心,让我们确保我们进行挑战,给这个事件一个升级的挑战。>> 是的。>> 以确保那是真正的人。让我们确保该交易是安全的。>> 哦,我想回到人工智能,但让我们谈谈数据,好吗?>> 数据需要停放在某个地方,一个停车场。从反欺诈的哲学角度来看,您对数据主权的理想定义是什么?我认为关于数据最重要的是定义访问和控制。而且更重要的是逻辑访问和控制。而不是物理访问和控制。而当今世界的很多方面,尤其是在网络安全方面,很难控制你的数据。很难控制你的数据不会泄露,因为作为最终用户,作为例如电子商务平台的客户,我没有能力控制。现在我认为这正是引起监管机构很多担忧的地方,就是能够访问这些数据,能够控制它,能够审计,能够检查,到底发生了什么。所以,从这个角度来看,我认为很多主权应该更多地围绕数据控制。鉴于当今的技术,我的个人观点是,你知道,加密和密码学是简单的答案,是最简单的答案。因为如果我默认加密我机构的所有数据,我所要做的就是授予各方访问权限。所以,而不是说,嘿,这些数据对每个人都是免费阅读的,我实际上让没有人能读到它,然后当我决定与另一个交易对手合作时,没关系,我将给你一个权利,我将给你一个特权权利来访问这些数据,在这些情况下,在这种背景下,但如果事实证明你失控了,或者你开始,我开始不信任你,或者我们真的没有找到一种互利的方式来合作,而我们想说,好吧,我不再想和你一起工作了,我可以简单地撤销访问权限,或者,如果你想终止合作,我可以撤销用于解密数据的密钥。>> 当然。>> 然后就完成了。所以,它最终归结为能够管理它停放在哪里。它停放在哪里并不重要,它停放在哪个云或哪个国家并不重要。这些数据永远是加密的,我拥有完全的控制权。所以在现代密码学架构中,我认为这是正确的答案。它不是关于云还是本地部署,或者云是在岸还是离岸。我们可以通过确保我们管理密钥来控制数据。现在,这些密钥存储在哪里,这些密钥如何存储,这应该受到更高的审查,但实际的数据资产很重要,它可以更自由地流动,因为这样数字经济就可以更加互联互通,更加互操作,从而更加强大。>> 对。>> 我认为数字信任基础设施的作用就是提供这个赋权层,而不是制造更多的摩擦。事实上,它应该做相反的事情,通过正确地构建架构,经济可以流动得更快,它可以更加互操作,并且可以很容易地授予跨越许多组织、跨越地理区域、跨越不同行业和法律的协作和工作的能力。在多大程度上,你认为停车位的地点会影响到停车位具有某种地缘政治亲和力的程度?
或者敌意>>与数据用户>>肯定有担忧,我认为尤其是在当今日益增长的>>在地缘政治方面,数据被存放在哪里,嗯,因为如果它被存放在某些地方。问题是,访问是否无意中被授予了?>>对吧?>>嗯,所以我想这就是为什么有些人不愿意采用,例如,开源人工智能模型,>>嗯,根本问题是数据去哪儿了?我不认为这是关于停车场的问题。这是关于谁能访问它。>>当然。嗯,所以我想这是更大的问题。>>是的。>>而且你知道,特别是由于我们经常与银行打交道,你知道,呃,我确实相信,很多答案都归结于,呃,你知道,从一开始就能够从零信任>>你知道,设计开始行动,>>对吧?所以只要你能在你的设计中提前管理好这一点,嗯,它会让生活轻松很多,呃,你就不必那么担心了。但当然,对于人工智能模型,有很多关于数据传输到哪里以及>>谁能访问它的>>不确定性。监管机构对数据本地化的关注是什么?仅仅是主权的简单定义,还是有其他原因?我确实相信,当然,如果你能去一个实体地点然后拔掉插头,那会容易得多。>>你可以拿走>>你可以拔掉它。所以它有一个实际的一面。>>嗯,你知道,你应该信任国外的任何基础设施吗?可能不。嗯,但今天确实有非常值得信赖的>>云基础设施>>在全球范围内提供。所以你知道本地化可能更多的是经济激励,推动你知道>>外国直接投资到那里基础设施,那里确实有激励>>我可以接受这个,是的>>嗯,创造就业机会>>当然有就业机会,所以这肯定有帮助>>嗯,我认为印度尼西亚处于一个足够强大的地位,你知道,能够>>你知道,尝试通过一些政策来催化>>这些投资。嗯,但你知道,我认为也许这也是一个盲点,你知道,仅仅因为你的基础设施在本地,并不意味着数据访问和控制就自动实现了>>对吧?我能检验一个假设吗?在一个公共物品分配已经做得很好的国家,欺诈预防的需求比那些公共物品分配可能做得不那么好的国家要少得多。公共物品的定义是话语权、权力、智慧、教育、福利、医疗保健、社会价值、道德价值。我不认为这实际上是相关的。所以如果你以新加坡为例,>>好的,>>所有上述物品的绝佳分配。>>是的。>>>>极易发生欺诈。>>>>极易发生欺诈。>>所以是悖论>>而且这很大程度上是因为它是一个高信任度的社会。>>哇。>>而在一个高信任度的社会里,你的警惕性可能就没有那么高了。但是,新加坡在处理>>大量的诈骗和欺诈方面确实面临着>>很多挑战。>>这些是以数十亿或数百亿美元计的。>>我认为很难说确切的数字,但官方报告至少是数亿美元,如果不是数十亿美元的话。>>哇。>>对吧?所以这肯定非常重要。而且,实际数字与报告数字之间的关系是什么?>>有点难说。>>所以,这是一个相当普遍的哲学要求。>>它是普遍的。>>而且,你知道,美国确实是许多在线诈骗和欺诈团伙的重灾区。>>你知道,甚至,你知道,在《经济学人》杂志上,有一个完整的播客,Scamma Inc.,>>她谈到了中西部一个乡村银行被搞垮的事情。所以这是一个全球性的>>这是多边主义的衰落。>>哇。现在让我们深入探讨一下人工智能。开源还是闭源?中国和美国如何推动人工智能叙事,这一点变得越来越明显。中国似乎在坚持开源,这在发展中国家引起了共鸣。>>是的。>>全球南方,对吧?>>是的。>>因为它直观地转化为更便宜的东西。>>没错。我认为这确实是你的选择所在。>>正确。>>但即使是>>我也会争辩说,这不仅仅是关于全球南方和发展中经济体,甚至只是关于初创企业。是的。>>对吧?初创企业通常是自力更生的,对吧?你的资本有限,你的资源有限。所以,开源的承诺,你知道,免费模型或成本低得多的模型来支持你的产品,当然,自然非常有吸引力。嗯,我认为这很大程度上取决于,嗯,关于数据去向以及允许什么和不允许什么是否有定义。嗯,所以显然在我们这个领域,我们的观点更保守。所以我们确实在寻找>>公司,在我们参与任何这些并利用任何这些>>其他技术和产品之前,它们拥有>>更多的成熟的治理,>>尤其是在数据安全和数据隐私方面。>>所以这对我们来说非常重要,嗯,确保完全的隐私是极其重要的。所以,但同时,如果你想想这场军备竞赛将走向何方,我认为在中国,在人工智能方面,他们真的在关注>>说到底,他们如何更有效地管理成本方面>>而我认为在美国>>据称不成比例地低>>不成比例地低>>而且这几乎也是因为地缘政治,因为缺乏>>仅仅是资本的获取。我的意思是,在人工智能、Gemini、Anthropic>>以及中国的人工智能背后的资本数量是数量级的差异。所以获取>>美国人可能会争论这一点,但让我们假设数量级的差异,对吧?>>而且第二点也是获取>>硬件>>获取GPU,获取基础设施,获取数据流也大不相同。嗯,所以我认为>>策略非常不同,而且我,你知道,我看到这一点,我想说在美国,尤其是一种>>追求通用人工智能的竞赛。>>提供最高水平的智能并提高智能水平>>而我认为在中国>>也许是一种更工业化的方法,如何>>最经济有效地将它应用于企业>>以便能够>>在短期内实现应用价值。>>我认为有非常不同的方法。我我我也有点担心一些大型语言模型比追求真理更受意识形态驱动。>>你可以看到一些基本问题,对吧?以及答案或出现的幻觉似乎更受意识形态驱动,而不是追求真理,这让我担心,在我们之前讨论过的漏洞的基础上,全球南方成员普遍缺乏认知发展能力,对吧?第二,你知道,如果你使用Gemini Grock Chat GPT,甚至Deep Seek,它比在Google上进行简单搜索消耗的能量要多10到50倍。现在我也在电影行业,我们使用Sara,对吧?它消耗的能量是它的10,000倍。然后我看看印度尼西亚的电气化,人均只有1300千瓦时。中国是10,000。美国是10,000。所以,如果,比如说,印度尼西亚想从Lean Vanfe在Deepig所做的事情中获得灵感,基于这种数量级上的便宜,我们想这样做,但我们没有能源>>对吧?然后从人均1300千瓦时到人均10,000千瓦时,印度尼西亚必须建造大约太瓦的发电能力,这大约需要2到3万亿美元。这有很多甜甜圈,对吧?所以,然后你开始计算。我们每年只建造大约5000兆瓦。所以,如果我们建造一个太瓦,那将需要200年。我的意思是,我实际上很乐观。我们将能够建造远超5000兆瓦的年发电量。我们将能够获得经济资本。但是,我们确实有工作要做,对吧?所以,假设Deep Seek是Sputnik或非线性>>对于发展中经济体,你认为这会带来更多的Sputnik时刻吗?我认为,考虑到这些限制,试图建立深度技术>>肯定会充满挑战。它不可能吗?>>我不认为不可能,但同时,成功的几率并不高。这样说吧。嗯,另一方面,我们有很多行业和很多经济体,你知道,有很多机会将印度尼西亚的许多经济体转变为数字经济,以及本地企业家利用>>生成式人工智能能力,人工智能能力,所有这些惊人的技术来推动行业发展,不仅在本地扩展,而且能够扩展到国际。嗯,我认为这种机会更加真实。而且,我认为印度尼西亚拥有一个非常,我们很幸运有一个非常活跃的技术部门。嗯,我认为这就是我们继续实现经济数字化并至少在区域内增长,如果不是更广泛的话,有很多机会。嗯,这绝对是我看到的即时机会。所以,无论印度尼西亚是否将制造下一代基础人工智能模型,我都不确定这是否是一个现实的期望,也不是我们资源的最佳利用。我认为有更好的低垂的果实,我们需要在某些方面对我们能从行业中期待什么保持现实。嗯,但同时,这并不意味着我们必须制造下一个基础模型才能从中受益。嗯,我我我只是认为,任何能够塑造人工智能叙事并正确使用它或正确叙述它的人,这个国家都需要大量投资于STEM。>>是的。>>我的意思是,这只是一些数据点,对吧?中国每年生产450万STEM产品,从本科生、研究生到博士生。印度约200万,东南亚约75万,其中印度尼西亚25万,美国80万。所以,仅从这些数据点来看,它它它它很诱人,只是得出结论,中国在推动科学发现方面做得更好,包括人工智能。对吧?所以,如果印度尼西亚要成为一个人工智能和叙述者,>>它需要每年生产远超25万的STEM产品。我的意思是,他们可以计算这些人。你是一个STEM的伟大产物,对吧?所以你知道如何叙述这个故事,甚至塑造它。你怎么看?>>嗯,我认为再次,如果我们谈论深度技术发明的愿望,>>是的。>>我认为这是一种愿望。嗯,并不是说它不可能,对吧?嗯,但它肯定更像是一种愿望。现在现实是,很多价值可以来自创新而非发明。>>是的。>>我认为这正是我们可以真正关注的地方,我们如何应用技术?我们如何分配?我们如何实现无论是提升我们现有的人才,还是用>>更好的AI能力来增强他们>>这将有助于提高生产力。嗯,当然,我认为我们应该学习>>从那些在技术发明前沿的人那里学习并合作,以便我们也能更好地创新。但我认为印度尼西亚有一个非常大的优势,你知道,我们国内的规模,但更重要的是区域规模。>>是的。>>这个机会就在眼前,尤其是在数字经济方面。>>你在唱赞歌。所以我认为这是更现实和重要的短期目标,希望该地区的许多企业家能够推动>>而且,我认为这可以在未来几年内实现。你知道,鉴于最近的地缘政治发展,我们正在目睹美国和中国更加单边主义,这可以追溯到几年前。他们开始有意识地减少对美国的出口,相对而言。他们对美国的出口曾经占他们总出口的26%左右。如今,大约占12%或13%。>>在他们转变的背景下,他们更多地关注美国以外的所有人。称之为全球南方和其他一些国家。东南亚,其内部贸易约占集体GDP的23%。这就是东南亚人之间进行的经济活动的数量或数量。>>欧洲人,占其集体GDP的65%。我总是告诉人们,这很大程度上归因于我们只是不互相讲故事。我们在东南亚。我们握手,但我们不讲故事。我们越多地互相讲故事,我们就越了解对方。我们越了解对方,我们就越了解我们需要生产什么。我们需要生产的东西应该更多地是互补而非竞争,考虑到外部的不确定性,我们必须更多地依靠自己。所以,想想看,能否将23%提高到65%,就像欧洲人那样。这是2万亿美元的经济活动,商品和服务。>>想象一下,这对你的生意有什么影响。以及该地区的所有其他人,7亿人口,4万亿美元的GDP。所以,你是对的。你知道,当你谈到生意如何在东南亚扩张时,这正好触动了我的心弦。>>嗯,我认为东南亚,你知道,不像欧盟,你知道,从政治方面来说,没有超国家机构,对吧?所以我们在主权和政策以及法律方面拥有更多的独立性。同时,你知道,经济机会确实是我认为我们普遍可以同意的优势,也是我们需要的,特别是考虑到当前的地缘政治形势,你知道,需要更多地关注促进区域合作,嗯,并加强,你知道,我认为整个地区的>>地缘政治地位。嗯,我认为这正是希望,至少,你知道,从VA的角度来看,我们可以发挥作用,至少是扮演一个小角色,帮助建立更好的信任,而且它几乎就像,如果我类比护照,每个国家都会发行自己的护照。>>是的。但如果我们能够运作并使国家之间的旅行签证,国家之间的运作和工作签证更容易,并且能够更多地相互承认和信任彼此的护照和签证,>>那应该是一个很大的推动者。至少我们正在努力做到这一点。它更多地是在基础设施层面,以实现更多的连接,并拥有这些>>数字签证,如果你愿意的话,来连接这些身份,这样我>>我不需要为每个国家进行四次KYC才能开设银行账户,因为归根结底,任何企业都需要银行账户,你需要开设>>本地实体,你需要标准的财务合规水平,你需要,你知道,从你的人力资本方面,你将不得不,你知道,管理合同,法律基础设施。我的意思是,如果我们能够简化一些基本的基础设施,即在一个国家经营企业所需的东西,让企业家更容易跨国经营,我相信整个地区都将从中受益和繁荣。让我们继续谈谈这个。你知道,我们夸耀东南亚的多样性,但我们不谈论分歧,对吧?多样性是积极的。不幸的是,分歧不是。你有许多国家的人均收入低于2000美元。你有新加坡,>>勒布朗·詹姆斯,人均收入91,000美元。这是分歧。>>在11个国家中,你有两个国家超过了PISA分数>>15岁学生的语言熟练程度和STEM成就的全球平均水平。东南亚只有两所大学跻身前10,000所大学中的前20名,其中两所在新加坡。马来西亚的下一所最好的大学排名第53位,其他大学甚至更低。这就是分歧。所以你再次触动了我的心弦,当你提到我们所缺乏的>>超国家主义时。>>我认为是时候呼吁在东盟内部一定程度的超国家主义了,仅仅是为了教育成就。>>没有理由存在辅助性原则。我的意思是,如果你想在>>地缘政治、经济和技术以更快的速度发展的基础上,变得更加团结,更加集体,你必须>>你必须更加团结。我认为增加这种凝聚力最结构性的方法是减少教育成就上的分歧。而且,教育成就上的分歧与经济分歧有很大的关联。你怎么看?嗯,我同意你的看法,也许在短期内>>我们可以实现这一点的方法不仅仅是通过>>中学和高等教育,这可能需要更多时间>>任何类型的教育>>但特别是职业教育,以及能够转移知识>>从世界上最好的地方到行业层面向世界上最好的人学习,并立即应用它,>>我认为这非常重要。所以,能够鼓励更多的合作,并邀请更多的外国投资,并找到世界上最好的人>>希望他们能带来专业知识来教我们,教我们学习方式,让我们进化和适应>>你知道,并专注于如何调整一些专业知识>>将其本地化以解决我们在市场上面临的问题和挑战。嗯,我认为这就是机会所在,我再次从创新而非发明的机会的角度来谈。>>我同意。>>我们不需要,你知道,重新创造工艺,>>对吧?>>不,只是模仿现有的最佳实践。>>让我们看看最佳实践。让我们向最好的工匠学习,然后思考如何最好地将其应用于我们的环境中,我们确实了解东南亚每个市场的运作方式的特殊性。你知道,我们是一个移动优先的经济体,一个数字经济体。我们确实有一个更广泛的,你知道,也许是较低范围的智能手机。我们有非常独特的>>社交媒体行为。>>有很多不同的细微差别确实会影响我们的消费者行为。我认为这些是东南亚的企业家应该利用的见解。而且,因为现实是数字经济是一个全球性的游戏。它将是全球竞争,因此该地区能够利用>>不仅仅是任何一个国家的国内市场,而是能够>>竞争并推广区域冠军并拥有规模。>>它只会帮助我们在全球范围内更好地竞争。当然,我认为这不是我们纯粹独立运作的事情,但再次通过合作,通过向世界上最好和最聪明的人学习。>>我们需要更多地交流>>在东南亚人之间互相了解。看,我们已经涵盖了很多关于欺诈或骗局预防的事情,对吧?就监管框架的到位程度、参与者可能未能达到必要规模的程度、数据应该如何存储和保护、加密和密码学以及人工智能、人工智能的哲学以及如何推进它而言。我们还没有谈论过我认为可能与欺诈预防相关的法律规则。>>嗯,你对此有何看法?是的,我认为在这方面,我们需要>>强有力的法律规则>>执法,以打击>>犯罪集团>>不良行为,对吧?>>不良行为,这绝对是一个重要的驱动因素。我认为,也许让东南亚有点独特的是,我们已经预先承担了很多安全责任,而且行业承担了更多>>处理这些问题的责任。但我认为这就是>>机构现在正试图加强合作,在各部委之间,以及>>希望>>也在整个地区。嗯,有时确实需要一个大问题>>才能改变,对吧?所以它不再是维生素,而是真正的止痛药,你知道,它迫使我们改变的紧迫性,以及我们合作的方式,我们一起工作的方式。所以有几个组织正在努力推动这一点。你知道,我们,你知道,我们也是全球反诈骗联盟的一部分,>>它确实与该地区的几家执法机构合作。嗯,所以我乐观地认为合作可以改善。嗯,透明度在增加,即使在印度尼西亚,Oda和KDI之间也能够促进>>可疑欺诈账户,可疑欺诈电话号码,以便能够更具体地提供非常重要的信号,在消费者转账之前警告他们。是的,>>那里有一个小警告信号,说,“嘿,这个账户以前被怀疑有欺诈行为,或者这个电话号码显然是一个可疑的电话号码。”所以,我认为我们需要更多这样的具体行动。嗯,执法机构也拥有大量数据。而且,当然,如果我们能够以一种受控的方式更加开放,你知道,与合适的授权行业参与者,与合适的受信任的参与者合作并共同利用这些数据。嗯,这确实是我们能够指数级提升并参与打击欺诈和诈骗的最具体方式,对吧?你知道,并且对我们能够指数级改进和更好地保护消费者有非常清晰的确定性视图。你知道,我妻子学习网络安全。她总是提醒我,关于数字素养的定义,它不仅仅是关于能够使用你的手机。它实际上是关于在使用数字能力的同时理解风险管理。看,和你谈论未来几年的事情,我实际上感到非常乐观,特别是如果你把它放在新加坡独立时的背景下。当时它的人均收入是100美元。现在是91,000美元。它在一代人或两代人中发生了巨大的转变。中国1980年的人均GDP是125美元。印度尼西亚的人均GDP是400美元>>而中国在一代人时间内已经跃升至13,000美元。所以,我认为东南亚的未来可能并不那么糟糕,对吧?还有什么你想与观众分享的吗?>>嗯,我认为我在该地区遇到的企业家,>>他们有惊人的能量,我绝对乐观地认为事情会发生变化。>>我期待着找到方法在整个地区,在生态系统之间,在行业之间进行更多的合作,>>以便能够,你知道,我认为真正地统一我们在这个地区拥有的机会,并希望专注于,你知道,至少在我们这边,继续构建能够推动数字经济发展的数字基础设施,你知道,不仅使其更安全,而且希望减少很多摩擦,并使其更容易,你知道,进行交易,做你需要做的事情,>>在整个东盟。所以我很乐观。我认为有很大的能量,特别是来自我在该地区遇到的企业家。所以我认为,希望随着正确的>>地缘政治进步,我们也将>>处于一个好地方,但无论如何,我认为这个行业正在以非常强大的方式向前发展,希望我们能在下一次播客中给你一个好的更新。>>嗯,希望我们不必等四年才能等到下一次。>>尼基,非常感谢你。>>非常感谢你,帕吉塔。很高兴>>朋友们。刚才我们听了尼基·卢尔在VA的分享。谢谢。