Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Uzaktan çalışma başvurularında deepfake teknolojisi ve çalınmış kimlik bilgilerinin kullanıldığı bildirildi
FBI, uzaktan çalışma başvurularında adayların deepfake teknolojisiyle mülakatlara katıldığını ve çalınmış kimlik bilgileriyle kritik kurumsal verilere erişim sağlamaya çalıştığını bildirdi.
Olay
FBI İnternet Suçları Şikâyet Merkezi (IC3), çeşitli uzaktan çalışma pozisyonlarına başvururken deepfake teknolojisi ve çalınmış kişisel verilerin (PII) kullanımına ilişkin şikâyetlerde artış gözlemlendiğini duyurdu. Söz konusu başvuruların özellikle bilgi teknolojileri, bilgisayar programlama, veri tabanı yönetimi ve yazılımla ilgili iş kollarında yoğunlaştığı belirtildi.
Şikâyetlerde, çevrimiçi mülakatlar sırasında ses taklidi veya muhtemel ses deepfake teknolojilerinin kullanıldığı aktarıldı. Bu görüşmelerde, kamera karşısındaki adayın dudak hareketlerinin ve fiziksel eylemlerinin (öksürme, hapşırma vb.) işitilen sesle tam olarak örtüşmediği, görsel ve işitsel unsurlar arasında belirgin uyumsuzluklar tespit edildiği bildirildi.
Ayrıca, adayların başvuru sürecinde başka kişilere ait çalınmış kimlik bilgilerini kullandığı ifade edildi. İşe alım öncesi yapılan geçmiş taramalarında, adaylar tarafından sunulan verilerin gerçek hak sahipleriyle eşleşmediğinin ortaya çıktığı kaydedildi. Söz konusu pozisyonların bir kısmının müşteri verilerine, finansal kayıtlara ve kurumsal veri tabanlarına erişim yetkisi içerdiği; bu durumun şirketler için veri sızıntısı ve fikri mülkiyet hırsızlığı riski oluşturabileceği değerlendirildi.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?