Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Gmail kullanıcılarını hedefleyen yapay zekâ destekli ve yüksek ikna kabiliyetli kimlik avı saldırılarının arttığı bildirildi
Gmail kullanıcılarının, yapay zekâ tarafından üretilen kusursuz sesler ve sahte teknik destek senaryolarıyla hesap bilgilerini ele geçirmeyi hedefleyen gelişmiş bir kimlik avı kampanyasının hedefi olduğu bildirildi.
Olay
Microsoft danışmanı Sam Mitrovic ve Y Combinator CEO'su Garry Tan gibi teknoloji dünyasından isimlerin, Gmail hesaplarını ele geçirmeyi hedefleyen oldukça gerçekçi yapay zekâ destekli dolandırıcılık girişimlerine maruz kaldığı bildirildi. Saldırıların; sahte hesap kurtarma bildirimleri, numara sahteciliği (spoofing) ve yapay zekâ tarafından üretilen sesli aramaları içeren çok aşamalı bir yöntemle yürütüldüğü aktarıldı.
Mitrovic’in paylaştığı bilgilere göre süreç, Gmail hesabına yönelik sahte bir kurtarma onayı bildirimiyle başlamış; ardından kendisini Google destek ekibi olarak tanıtan, profesyonel ve nazik bir üsluba sahip yapay zekâ sesli bir arama ile devam etmiştir. Arayan numaranın Google’ın resmi iş sayfalarındaki numaralarla eşleştiği, ancak Mitrovic’in dikkati sayesinde sesin telaffuz ve duraklamalarının "fazla kusursuz" olması nedeniyle yapay zekâ tarafından üretildiğinin fark edildiği ifade edilmiştir. Benzer bir vakada Garry Tan’ın, bir aile üyesinin "ölüm belgesi" sunduğu iddiasıyla hesabının kurtarılmaya çalışıldığına dair sahte bir senaryo ile hedef alındığı bildirilmiştir.
Uzmanlar, bu tür saldırıların geleneksel kimlik avı yöntemlerinden çok daha ikna edici olduğunu, dolandırıcıların yapay zekâ sayesinde insan etkileşimini yüksek doğrulukla taklit edebildiğini ve bu sayede oturum çerezlerini çalarak iki faktörlü doğrulamayı baypas etmeyi hedefleyebileceğini değerlendirmektedir. Saldırganların, Google Forms'un yanıt makbuzu gibi özelliklerini suistimal ederek, iletilerin resmi Google sunucuları üzerinden gönderilmesini sağladıkları ve bu yolla güven kazandıkları da kaydedilmiştir.
Google yetkilileri, kullanıcıların bu tür beklenmedik aramalara karşı dikkatli olmaları gerektiğini belirterek dolandırıcılıkla mücadele amacıyla Global Signal Exchange adlı yeni bir istihbarat paylaşım ağı kurduklarını açıklamıştır. Olaylarda yapay zekânın, dolandırıcılık sürecini ölçeklendirmek ve ikna kabiliyetini artırmak amacıyla kritik bir araç olarak kullanıldığı görülmektedir.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
- [7]
- [8]
- [9]
- [10]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?