Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Bank of America müşterisinin sesinin yapay zekâ ile taklit edilerek yetkisiz para transferi girişiminde bulunulduğu bildirildi
Bank of America müşterisi Clive Kabatznik’in sesi yapay zekâ ile taklit edilerek banka temsilcisi üzerinden yetkisiz bir para transferi gerçekleştirilmeye çalışılmış; ancak temsilcinin şüphelenmesi üzerine girişim başarısızlıkla sonuçlanmıştır.
Olay
Florida’da yaşayan yatırımcı Clive Kabatznik’in, Bank of America’daki müşteri temsilcisiyle planladığı büyük bir para transferi hakkında yaptığı görüşmenin hemen ardından, banka temsilcisinin Kabatznik’in sesini taklit eden sentetik bir ses tarafından arandığı bildirildi. Yazılım aracılığıyla oluşturulan sahte sesin, bankacıyı parayı farklı bir konuma aktarmaya ikna etmeye çalıştığı öne sürüldü.
Banka temsilcisinin aktardığına göre, arayan sesin kendisini tekrar etmesi, temsilcinin sözünü kesmesi ve anlaşılmayan ifadeler kullanması üzerine durumdan şüphelenilerek görüşme sonlandırıldı. Olayın ardından bankanın güvenlik protokolleri gereği Kabatznik’in hesaplarına erişimin ve iletişimin kısıtlandığı; gerçek müşteri ile banka arasındaki bağlantının ancak 10 gün sonra, müşterinin ofise bizzat gitmesiyle yeniden kurulabildiği belirtildi.
Pindrop CEO’su Vijay Balasubramaniyan, finans kurumlarına yönelik sesli dolandırıcılık girişimlerinde bir artış gözlemlendiğini, ancak tamamen yapay zekâ ile üretilen başarılı saldırıların henüz düşük bir frekansta seyrettiğini ifade etti. Uzmanlar, özellikle kamuya açık konuşmaları veya sosyal medya paylaşımları bulunan varlıklı kişilerin ses örneklerine erişilmesinin bu tür "ses deepfake" saldırılarını kolaylaştırdığına dikkat çekmektedir. Kabatznik’in de internet üzerinde konferans konuşmaları ve bağış etkinliklerine ait videolarının bulunduğu not edildi.
Bank of America sözcüsü William Halldin, belirli müşteri vakaları hakkında yorum yapmayı reddetmekle birlikte, ekiplerinin dolandırıcılık girişimlerini tespit etmek üzere düzenli eğitim aldığını belirtti. Olayda herhangi bir finansal kayıp yaşanmadığı bildirilmiş olsa da, üretken yapay zekâ araçlarının maliyetinin düşmesi ve inandırıcılığının artmasının bankacılık güvenliği için yeni bir risk katmanı oluşturduğu değerlendirilmektedir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?