Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Bir LastPass çalışanının, CEO’nun sesini taklit eden deepfake saldırısını fark ederek engellediği bildirildi
Bir LastPass çalışanı, WhatsApp üzerinden CEO’nun sesini taklit ederek kendisini yönlendirmeye çalışan yapay zekâ tabanlı deepfake saldırısını, iletişim kanalının ve talebin şüpheli doğasını fark ederek engellemiştir.
Olay
Parola yönetimi hizmeti sunan LastPass şirketinin bir çalışanının, CEO Karim Toubba’nın sesini taklit eden yapay zekâ tabanlı bir kimlik bürünme (impersonation) saldırısına hedef olduğu açıklandı. Şirket tarafından yayımlanan bilgilendirmeye göre, saldırganlar WhatsApp üzerinden çalışanla iletişime geçerek Toubba’nın sesini taklit eden sesli mesajlar, kısa mesajlar ve aramalar yoluyla bir sosyal mühendislik operasyonu yürüttü.
Söz konusu saldırıda, CEO’nun sesini taklit etmek için muhtemelen ses değiştirme programları veya mevcut ses örneklerinden yararlanılarak üretilen sentetik kayıtların kullanıldığı ve bu yolla çalışan üzerinde bir güven veya aciliyet duygusu oluşturulmaya çalışıldığı düşünülmektedir. Ancak ilgili çalışanın, WhatsApp’ın şirket içi resmi iletişim kanalları arasında yer almaması ve iletilen taleplerdeki olağan dışı aciliyet vurgusu gibi şüpheli durumları fark ederek durumu güvenlik birimine raporladığı belirtildi.
LastPass, gerçekleşen bu siber saldırı girişiminin şirketin genel güvenlik duruşu üzerinde herhangi bir olumsuz etki yaratmadığını ve hiçbir verinin sızdırılmadığını teyit etti. Şirket, bu vakayı yapay zekâ destekli deepfake teknolojilerinin kurumsal düzeydeki dolandırıcılık faaliyetlerinde yaygınlaştığını göstermek ve farkındalık yaratmak amacıyla kamuoyuyla paylaştığını bildirdi.
Siber güvenlik uzmanları, üretken yapay zekâ araçlarının ses klonlama yeteneklerinin, saldırganlar için teknik bariyeri düşürdüğüne ve üretim hızını artırdığına dikkat çekmektedir. Benzer yöntemlerin daha önce farklı çok uluslu şirketlerde başarılı olduğu ve büyük çaplı finansal kayıplara yol açtığı bilinmekle birlikte, bu vakada çalışan farkındalığının kritik bir savunma hattı oluşturduğu vurgulanmaktadır.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?