RISKYZ-2023-00106MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Yapay zekâ ile üretilen sentetik sesin bir bankanın biyometrik güvenlik sistemini aşmak için kullanılabileceği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Şubat 2023

Bir gazetecinin, ElevenLabs kullanarak ürettiği yapay zekâ tabanlı sentetik ses ve hedef kişinin doğum tarihi bilgisiyle Lloyds Bank’ın biyometrik ses doğrulama sistemini aşarak hesap bilgilerine eriştiği bildirildi.

Olay

Vice yazarı Joseph Cox, ElevenLabs tarafından sunulan yapay zekâ araçlarını kullanarak kendi sesini klonladığını ve bu sentetik sesle Birleşik Krallık merkezli Lloyds Bank’ın "Voice ID" (Sesli Kimlik) güvenlik sistemini başarıyla geçtiğini bildirdi. Cox, yaklaşık beş dakikalık bir ses kaydıyla oluşturduğu yapay zekâ çıktısını bankanın otomatik hizmet hattına dinleterek; kurbanın doğum tarihi bilgisiyle birlikte hesap bakiyesi, son işlemler ve transferlerin listesi gibi bilgilere erişim sağladığını aktardı.

Bankanın güvenlik sisteminin, "sesim benim şifremdir" ifadesini içeren sentetik kaydı birkaç saniye içinde doğruladığı belirtildi. Cox, ilk denemelerin başarısız olduğunu ancak ElevenLabs üzerinde yaptığı tonlama ve vurgu iyileştirmelerinin ardından sistemin kandırılabildiğini ifade etti. Bu durumun, ses biyometrisini parmak izi kadar güvenli bir yöntem olarak pazarlayan finans kuruluşlarının güvenlik iddialarını tartışmaya açtığı değerlendirilmektedir.

Lloyds Bank yetkilileri, sesli kimlik doğrulamanın geleneksel yöntemlerden daha güvenli olduğunu savunmaya devam ederken, sentetik ses tehdidinin farkında olduklarını ve çeşitli karşı önlemler aldıklarını açıkladı. Banka, şimdiye kadar müşterilerine yönelik bu yöntemle gerçekleştirilmiş gerçek bir dolandırıcılık vakasına rastlanmadığını, sesli kimlik sisteminin telefon bankacılığındaki dolandırıcılık oranlarını düşürdüğünü belirtti. Ancak siber güvenlik uzmanları, özellikle kamuya açık ses kayıtları bulunan kişilerin (gazeteciler, politikacılar, içerik üreticileri vb.) bu tür sosyal mühendislik saldırılarına karşı savunmasız kalabileceği konusunda uyarıda bulundu.

Olayda yapay zekâ sistemi doğrudan bir banka soygunu gerçekleştirmemiş; ancak biyometrik güvenlik katmanlarının yapay zekâ tarafından üretilen içeriklerle aşılabilir olduğu deneysel olarak gösterilmiştir. ABD ve Avrupa'daki pek çok bankanın benzer teknolojileri kullandığı göz önüne alındığında, ses tabanlı kimlik doğrulamanın tek başına yeterli bir güvenlik önlemi olmayabileceği iddia edilmektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00106: Yapay zekâ ile üretilen sentetik sesin bir bankanın biyometrik güvenlik sistemini aşmak için kullanılabileceği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00106

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Lloyds Bank Voice ID sistemi ve ElevenLabs ses klonlama teknolojisi
Sektör
Finans
Konum
Birleşik Krallık

Zaman Çizelgesi

Olay Tarihi
Şubat 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#ses klonlama#biyometrik veri#dolandırıcılık#finansal dolandırıcılık#siber güvenlik#sosyal mühendislik#yapay zekâ#Birleşik Krallık#ElevenLabs