Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Yapay Zekâ Üretimi Olduğundan Şüphelenilen Bir İş Başvurusunda Tokyo’daki BT Yöneticisi Kenbun Yoshii’nin Kimliğinin Taklit Edildiği Bildirildi
Yapay zekâ üretimi olduğundan şüphelenilen bir görüntülü iş görüşmesinde, bir adayın Tokyo merkezli BT şirketi yöneticisi Kenbun Yoshii’nin görüntülerini ve mesleki bilgilerini kullanarak onun kimliğine büründüğü bildirildi.
Olay
Japonya’daki bir bilgi teknolojileri şirketi, Mart 2024’ün başında kendisini “Kefumi Yoshitake” olarak tanıtan bir erkek adayla çevrim içi iş görüşmesi gerçekleştirdi. Aday, Amerika Birleşik Devletleri’nde büyüdüğünü iddia ederek tamamen uzaktan çalışabileceği bir pozisyon talep etti.
Şirket temsilcisi, iş kapsamında fiziksel olarak ofise gelinmesinin gerektiğini söylediğinde adayın görüşmeyi yaklaşık iki dakika içinde sonlandırdığı bildirildi. İşe alım görevlisi daha sonra adayın özgeçmişi ve profilindeki bilgilerin, Tokyo merkezli Reunion Software şirketinin CEO’su Kenbun Yoshii’ye ait bilgilerle eşleştiğini fark etti.
Okta ve Tokyo merkezli bir deepfake tespit girişimi dâhil olmak üzere birden fazla kuruluş tarafından gerçekleştirilen incelemelerde, görüşme videosunun yapay zekâyla üretilmiş veya değiştirilmiş olmasının kuvvetle muhtemel olduğu değerlendirildi. İncelemelerde saç çizgisindeki doğal olmayan sınırlar, kısa süreli göz hizası bozuklukları ve dudak hareketlerinin sesle uyumsuz olması gibi deepfake üretimine işaret eden görsel düzensizlikler tespit edildi.
Kenbun Yoshii, internette herkese açık olarak bulunan fotoğraf ve videolarının sahte aday kimliğini oluşturmak için kullanılmış göründüğünü açıkladı. Yoshii, olaydan sonra başka şirketlerden de kendi kimliğini kullanan benzer iş başvurularıyla karşılaşıldığına ilişkin çok sayıda bildirim aldığını belirtti.
Okta’ya göre son yıllarda dünya genelinde buna benzer 6.500’den fazla olay tespit edildi. Bu vakaların, sahte kimliklerle yabancı şirketlerde uzaktan çalışma imkânı elde etmeye çalışan ve Kuzey Koreli bilgi teknolojileri çalışanları olduğu değerlendirilen kişilerle bağlantılı olabileceği belirtildi.
Trend Micro tarafından yapılan analizlerde de Kuzey Kore bağlantılı siber grupların deepfake teknolojileri üzerinde denemeler yaptığı ve özellikle tam yığın yazılım geliştirme uzmanlığı iddiası taşıyan çok sayıda sahte özgeçmiş oluşturduğu yönünde bulgular elde edildi.
Vaka, uzaktan işe alım süreçlerinde yalnızca görüntülü görüşmeye ve aday tarafından sağlanan dijital belgelere güvenilmesinin kimlik sahteciliği, yetkisiz sistem erişimi, içeriden tehdit ve yaptırım ihlali gibi risklere yol açabileceğini göstermektedir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?