RISKYZ-2023-00018MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

İran bağlantılı Cotton Sandstorm grubunun üretken yapay zekâ araçlarını kullanarak seçim ve spor etkinliklerine yönelik etki operasyonları yürüttüğü bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mayıs 2023

İran bağlantılı Cotton Sandstorm grubunun, 2024 ABD seçimleri ve Paris Olimpiyatları sürecinde üretken yapay zekâ araçlarını kullanarak dezenformasyon ve siber etki operasyonları yürüttüğü, paravan şirketler aracılığıyla altyapısını gizlediği bildirildi.

Olay

Microsoft, FBI ve İsrail Ulusal Siber Direktörlüğü tarafından yayımlanan raporlarda, İran Devrim Muhafızları Ordusu ile bağlantılı olduğu değerlendirilen "Cotton Sandstorm" (Emennet Pasargad) adlı siber grubun faaliyetlerini genişlettiği bildirildi. Grubun, Aria Sepehr Ayandehsazan (ASA) adlı paravan bir şirket aracılığıyla faaliyet gösterdiği ve 2024 ABD başkanlık seçimleri ile 2024 Paris Olimpiyatları’nı hedef alan siber etki operasyonları yürüttüğü belirtildi.

Grubun, operasyonlarında üretken yapay zekâ araçlarından yararlandığı aktarıldı. Bu kapsamda; sahte haber spikerleri oluşturmak, ses modülasyonu yapmak ve propaganda amaçlı görseller üretmek için Remini, Voicemod ve Murf AI gibi çeşitli yapay zekâ yazılımlarının kullanıldığı gözlemlendi. Özellikle "For-Humanity" adlı operasyonda, ABD merkezli bir IPTV yayın servisinin ele geçirilerek İsrail-Hamas çatışmasına ilişkin yapay zekâ destekli mesajların yayımlandığı bildirildi. Ayrıca grubun, Olimpiyat Oyunları sırasında İsrailli sporcular aleyhine görseller yansıtmak amacıyla Fransız bir ticari ekran sağlayıcısını hedef aldığı kaydedildi.

Raporlarda grubun, LinkedIn ve soy ağacı siteleri gibi açık kaynaklardan veri topladığı, IP kameralara sızarak içerik elde etmeye çalıştığı ve altyapısını gizlemek için "Server-Speed" ve "VPS-Agent" gibi sahte sunucu kiralama şirketleri kurduğu ifade edildi. ABD’li yetkililer, grubun 2020 seçimlerinde de benzer şekilde seçmenleri tehdit eden e-postalar gönderdiğini hatırlattı. İran’ın Birleşmiş Milletler misyonu ise söz konusu iddiaları "temelsiz ve kabul edilemez" olarak nitelendirerek, İran’ın ABD seçimlerine müdahale etme niyetinin bulunmadığını açıkladı.

Olayın ardından ABD Adalet Bakanlığı ve FBI, grubun altyapı yönetimi için kullandığı bazı internet alan adlarına el koydu. Yetkililer, kuruluşlara VPN trafiğini izleme, sistemleri güncel tutma ve çevrimdışı yedekleme yapma gibi güvenlik önlemleri almaları tavsiyesinde bulundu.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00018: İran bağlantılı Cotton Sandstorm grubunun üretken yapay zekâ araçlarını kullanarak seçim ve spor etkinliklerine yönelik etki operasyonları yürüttüğü bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00018

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.1Ölçeklenmiş dezenformasyon, gözetim ve etki operasyonları
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Öncesi

Detaylar

Etkilenen Sistem
ABD seçim web siteleri, medya kuruluşları, Fransız ticari ekran sistemleri, IPTV yayın servisleri ve IP kameralar
Sektör
Kamu Hizmetleri
Konum
Küreselİsrail, Fransa

Zaman Çizelgesi

Olay Tarihi
Mayıs 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#dezenformasyon#seçim güvenliği#etki operasyonu#siber güvenlik#yanlış bilgi#yapay zekâ#medya manipülasyonu