Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
WPP CEO’su Mark Read’in yapay zekâ ses klonlama ve deepfake yöntemleriyle hedef alındığı bir dolandırıcılık girişiminin yaşandığı bildirildi
WPP CEO’su Mark Read ve bir grup yöneticinin, yapay zekâ ses klonlama ve deepfake teknolojileri kullanılarak düzenlenen sahte bir Microsoft Teams toplantısı üzerinden dolandırılmaya çalışıldığı ancak çalışanların dikkati sayesinde girişimin başarısız olduğu bildirildi.
Olay
Dünyanın en büyük reklam ajansı grubu olan WPP’nin CEO’su Mark Read’in, yapay zekâ destekli sofistike bir dolandırıcılık girişiminin hedefi olduğu açıklandı. Read tarafından şirket liderliğine gönderilen e-postaya dayandırılan bilgilere göre, dolandırıcılar CEO’nun kamuya açık fotoğraflarını kullanarak sahte bir WhatsApp hesabı oluşturmuş ve bu hesap üzerinden bir ajans lideri ve başka bir kıdemli yönetici ile Microsoft Teams toplantısı organize etmiştir.
Toplantı sırasında dolandırıcıların, toplantıya katılan diğer kıdemli yöneticinin sesini yapay zekâ ile klonladıkları ve bu yöneticinin YouTube’da bulunan eski görüntülerini kullanarak gerçek bir görüşme izlenimi yarattıkları aktarıldı. Mark Read’in ise kamera kapalıyken toplantı sohbet penceresi (chat) üzerinden mesaj yazarak taklit edildiği belirtildi. Girişimin hedefindeki ajans yöneticisinden, yeni bir işletme kurma bahanesiyle para ve kişisel bilgiler talep edildiği öne sürüldü.
WPP sözcüsü, çalışanların ve ilgili yöneticinin dikkati sayesinde dolandırıcılık girişiminin herhangi bir maddi kayıp veya veri sızıntısı yaşanmadan engellendiğini doğruladı. Şirket, saldırının tam olarak ne zaman gerçekleştiği veya Read dışındaki diğer hedef alınan yöneticilerin kimlikleri hakkındaki ayrıntılı soruları yanıtsız bıraktı.
Olayın, kurumsal dünyada artış gösteren ve üretken yapay zekâ araçlarını kullanan sosyal mühendislik saldırılarının bir örneği olduğu değerlendirilmektedir. Mark Read, çalışanlarına yönelik uyarısında, görsel ve işitsel deepfake teknolojilerinin artık e-posta tabanlı klasik kimlik avı yöntemlerinin ötesine geçtiğini ve sanal toplantılarda üst düzey yöneticileri taklit etmek için son derece ikna edici biçimde kullanılabildiğini vurguladı.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
- [7]
- [8]
- [9]
- [10]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?