Yüzleri ve sesleri kopyalayan yapay zeka, dolandırıcıların yeni silahı oldu

Haber gorseli

ABD Federal Soruşturma Bürosu (FBI), dolandırıcıların şirket yöneticileri ve kamu görevlilerinin kimliğine bürünmek amacıyla yapay zeka kullandığı uyarısında bulundu.

Yapay zeka araçlarının yaygınlaşması, dolandırıcıların internet üzerindeki canlı görüşmeler sırasında başka kişilerin yüzünü ve sesini taklit etmesinin önünü açarken, şirketleri ve bireyleri yeni güvenlik riskleriyle karşı karşıya bıraktı. Dolandırıcılar, yapay zeka uygulamalarını kullanarak kimlik ve özgeçmiş bilgilerini çaldıkları gerçek insanların kimliğine bürünerek, iş görüşmelerinden para transferi taleplerine kadar uzanan yöntemlerle şirketleri ve bireyleri hedef alıyor.

İnsanların kimlik ve özgeçmiş bilgilerine ulaşan saldırganlar, bu insanların birkaç fotoğraf ve kısa bir ses kaydını da kullanarak artık internet üzerindeki canlı görüşmelerde bu kişileri taklit edebiliyor.

Sahte çalışanlar, şirketler için “iç tehdit” haline geliyor

Saldırganlar, çaldıkları kimlik ve özgeçmiş bilgileriyle başvurdukları uzaktan çalışma pozisyonları için gerçekleştirilen canlı iş görüşmelerinde, yüzlerini ve seslerini yapay zeka ile değiştiriyor. Ucuzlayan ve yaygınlaşan “deepfake” araçları kullanan saldırganlar, bu şekilde görüntülü iş görüşmelerinde başka biriymiş gibi davranarak kolaylıkla işe alınabiliyor.

Saldırganlar, bu şekilde dışarıdan sisteme sızmaya çalışmak yerine, kendilerine verilen çalışan hesapları ve erişim yetkilerini kullanarak şirket ağlarına giriyor, hassas verilere ulaşıyor, para transferleri yapabiliyor ve başka saldırılara zemin hazırlayabiliyor. Bu nedenle “sahte çalışanlar”, şirketlerin güvenlik duvarını dışarıdan aşan klasik saldırganlardan farklı olarak, içeriden hareket eden ciddi bir kurumsal güvenlik tehdidi oluşturuyor.

Dolandırıcılar, yapay zeka kullanımı ile önü açılan yeni yöntem sayesinde ABD Federal Soruşturma Bürosu yetkililerini de taklit ederek, daha önceden dolandırılmış olan ve FBI ile iletişim halinde olan kişileri ikinci kez hedef alabiliyor. FBI, dolandırıcıların canlı görüşmelerde şirket yöneticileri ve kamu görevlilerinin kimliğine bürünmek amacıyla yapay zeka kullandığı uyarısında bulundu.

FBI, 20 Temmuz’da yayınlanan bir uyarı ile dolandırıcıların daha önceden dolandırılmış kişileri ikinci kez hedef almak için üst düzey FBI yetkililerinin “deepfake” görüntülerini ve İnternet Suçları Şikayet Merkezi’nin (IC3) taklidi olan internet sitelerini kullandıklarını açıkladı.

FBI, dolandırıcıların sosyal medyada sahte kimliğe bürünme, yapay zeka ile oluşturulan videolar ve resmi internet sitelerine benzeyen sahte adresleri bir araya getirerek koordineli bir aldatmaca yürüttüklerini açıkladı.

yok

Author: Emre Doğan