RISKYZ-2024-00004MITAIID7 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Yapay Zekâ Üretimi Olduğundan Şüphelenilen Bir İş Başvurusunda Tokyo’daki BT Yöneticisi Kenbun Yoshii’nin Kimliğinin Taklit Edildiği Bildirildi

Yayınlandı: 16 Temmuz 2026Olay: Mart 2026

Yapay zekâ üretimi olduğundan şüphelenilen bir görüntülü iş görüşmesinde, bir adayın Tokyo merkezli BT şirketi yöneticisi Kenbun Yoshii’nin görüntülerini ve mesleki bilgilerini kullanarak onun kimliğine büründüğü bildirildi.

Olay

Japonya’daki bir bilgi teknolojileri şirketi, Mart 2024’ün başında kendisini “Kefumi Yoshitake” olarak tanıtan bir erkek adayla çevrim içi iş görüşmesi gerçekleştirdi. Aday, Amerika Birleşik Devletleri’nde büyüdüğünü iddia ederek tamamen uzaktan çalışabileceği bir pozisyon talep etti.

Şirket temsilcisi, iş kapsamında fiziksel olarak ofise gelinmesinin gerektiğini söylediğinde adayın görüşmeyi yaklaşık iki dakika içinde sonlandırdığı bildirildi. İşe alım görevlisi daha sonra adayın özgeçmişi ve profilindeki bilgilerin, Tokyo merkezli Reunion Software şirketinin CEO’su Kenbun Yoshii’ye ait bilgilerle eşleştiğini fark etti.

Okta ve Tokyo merkezli bir deepfake tespit girişimi dâhil olmak üzere birden fazla kuruluş tarafından gerçekleştirilen incelemelerde, görüşme videosunun yapay zekâyla üretilmiş veya değiştirilmiş olmasının kuvvetle muhtemel olduğu değerlendirildi. İncelemelerde saç çizgisindeki doğal olmayan sınırlar, kısa süreli göz hizası bozuklukları ve dudak hareketlerinin sesle uyumsuz olması gibi deepfake üretimine işaret eden görsel düzensizlikler tespit edildi.

Kenbun Yoshii, internette herkese açık olarak bulunan fotoğraf ve videolarının sahte aday kimliğini oluşturmak için kullanılmış göründüğünü açıkladı. Yoshii, olaydan sonra başka şirketlerden de kendi kimliğini kullanan benzer iş başvurularıyla karşılaşıldığına ilişkin çok sayıda bildirim aldığını belirtti.

Okta’ya göre son yıllarda dünya genelinde buna benzer 6.500’den fazla olay tespit edildi. Bu vakaların, sahte kimliklerle yabancı şirketlerde uzaktan çalışma imkânı elde etmeye çalışan ve Kuzey Koreli bilgi teknolojileri çalışanları olduğu değerlendirilen kişilerle bağlantılı olabileceği belirtildi.

Trend Micro tarafından yapılan analizlerde de Kuzey Kore bağlantılı siber grupların deepfake teknolojileri üzerinde denemeler yaptığı ve özellikle tam yığın yazılım geliştirme uzmanlığı iddiası taşıyan çok sayıda sahte özgeçmiş oluşturduğu yönünde bulgular elde edildi.

Vaka, uzaktan işe alım süreçlerinde yalnızca görüntülü görüşmeye ve aday tarafından sağlanan dijital belgelere güvenilmesinin kimlik sahteciliği, yetkisiz sistem erişimi, içeriden tehdit ve yaptırım ihlali gibi risklere yol açabileceğini göstermektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00004: Yapay Zekâ Üretimi Olduğundan Şüphelenilen Bir İş Başvurusunda Tokyo’daki BT Yöneticisi Kenbun Yoshii’nin Kimliğinin Taklit Edildiği Bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00004

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Çevrim içi iş görüşmesi ve uzaktan işe alım süreçleri
Sektör
Bilişim
Konum
Güney Kore, Japonya

Zaman Çizelgesi

Olay Tarihi
Mart 2026
Yayınlandı
16.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#kimlik taklidi#deepfake#işe alım teknolojisi#üretken yapay zekâ#gerçek zamanlı deepfake#sahte video#kimlik hırsızlığı#siber güvenlik