RISKYZ-2024-00034MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

AkiraBot adlı yapay zekâ destekli yazılımın 80.000’den fazla internet sitesine otomatik spam mesajları gönderdiği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Eylül 2024

AkiraBot’un, OpenAI API’sini kullanarak 80.000’den fazla internet sitesine özgün pazarlama mesajları gönderdiği ve gelişmiş tekniklerle güvenlik önlemlerini baypas ettiği bildirildi.

Olay

SentinelOne araştırmacıları tarafından yayımlanan raporda, Eylül 2024’ten bu yana aktif olduğu değerlendirilen "AkiraBot" adlı Python tabanlı bir yazılımın, 420.000’den fazla internet sitesini hedef aldığı ve en az 80.000 siteye başarıyla spam içerik ilettiği belirtildi. Sistemin; özellikle küçük ve orta ölçekli işletmelerin tercih ettiği Shopify, Wix, GoDaddy ve Squarespace gibi platformlar üzerinden kurulan sitelerdeki iletişim formlarını hedef aldığı, yeni sürümlerinde ise Reamaze gibi canlı destek (Live Chat) pencerelerine de yöneldiği aktarıldı.

AkiraBot’un, OpenAI’ın GPT-4o-mini modelini kullanarak hedef alınan her internet sitesinin içeriğine özel pazarlama mesajları oluşturduğu ifade edildi. Yapay zekâ tarafından üretilen bu mesajların her seferinde farklı kelime dizilimlerine sahip olmasının, geleneksel spam filtrelerini baypas etmeyi kolaylaştırdığı değerlendirilmektedir. Botun temel amacının, "Akira" ve "ServicewrapGO" gibi şüpheli arama motoru optimizasyonu (SEO) hizmetlerinin tanıtımını yapmak olduğu bildirilmiştir.

Raporda, sistemin hCAPTCHA, reCAPTCHA ve Cloudflare Turnstile gibi güvenlik önlemlerini aşmak için Selenium WebDriver ve çeşitli baypas servislerini (Capsolver, FastCaptcha vb.) kullandığı vurgulandı. Ayrıca ağ tabanlı tespitlerden kaçınmak amacıyla SmartProxy adlı vekil sunucu hizmetinden yararlandığı belirtildi. Olayın ortaya çıkmasının ardından OpenAI, kötüye kullanımı doğrulayarak ilgili API anahtarlarını ve bağlantılı varlıkları devre dışı bıraktığını açıkladı.

Araştırmacılar, AkiraBot’un aynı ismi taşıyan bilinen bir fidye yazılımı grubuyla herhangi bir bağlantısının bulunmadığını; ismin yalnızca tanıtımı yapılan SEO markasından kaynaklandığını özellikle belirtti. Olay, üretken yapay zekâ modellerinin ölçeklenebilir ve ikna edici istenmeyen içerik üretiminde kötüye kullanım potansiyelini göstermesi açısından dikkat çekicidir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00034: AkiraBot adlı yapay zekâ destekli yazılımın 80.000’den fazla internet sitesine otomatik spam mesajları gönderdiği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00034

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
AkiraBot (OpenAI GPT-4o-mini API destekli spam çerçevesi)
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Eylül 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#OpenAI#dolandırıcılık#kötüye kullanım#siber güvenlik#yanıltıcı içerik#arama motoru#yapay zekâ