RISKYZ-2024-00120MITAIID6 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Üretken yapay zekâ araçlarının dolandırıcılık faaliyetlerinde ikna kabiliyetini artırdığı ve geleneksel güvenlik göstergelerini etkisiz kıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Haziran 2024

Üretken yapay zekâ araçlarının, dolandırıcıların dil kusurlarını gidermesine ve kişiselleştirilmiş verilerle ikna edici saldırılar düzenlemesine olanak tanıyarak finansal dolandırıcılık riskini artırdığı bildirilmektedir.

Olay

Federal Ticaret Komisyonu (FTC) verileri ve siber güvenlik uzmanlarının değerlendirmelerine göre, üretken yapay zekâ teknolojilerinin dolandırıcılar tarafından kullanımının, kötü niyetli girişimlerin tespit edilmesini zorlaştırdığı bildirilmektedir. Geçmişte dolandırıcılık faaliyetlerini ele veren bozuk dil bilgisi ve zayıf anlatım gibi unsurların, büyük dil modelleri sayesinde ortadan kalktığı; sistemlerin çok daha ikna edici ve doğal bir iletişim kurabildiği aktarılmaktadır. Yapay zekânın, sosyal medya ve veri sızıntılarından elde edilen kişisel bilgileri analiz ederek hedefe özel sosyal mühendislik saldırıları düzenlemek için kullanıldığı belirtilmektedir.

Vaka örneklerinde, dolandırıcıların yapay zekâ yardımıyla üst düzey yöneticilerin seslerini taklit ederek sahte para transferi talimatları verdiği veya kişilerin seslerini klonladığı aktarılmaktadır. Florida’da yaşanan bir olayda, Joey Rosati isimli bir iş insanının, kendisini polis olarak tanıtan ve sosyal güvenlik numarası gibi kişisel bilgilerine sahip olan bir dolandırıcı tarafından 4.500 ABD doları ödemeye zorlandığı, ancak Rosati'nin durumu son anda fark ederek dolandırılmaktan kurtulduğu bildirilmiştir. Benzer şekilde, iş arayanlara yönelik yapay zekâ destekli sahte iş teklifleri üzerinden finansal dolandırıcılık girişimleri yapıldığı kaydedilmektedir.

Güvenlik yetkilileri, suçluların artık yapay zekâ kullanarak sahte sürücü belgeleri oluşturduğunu ve kimlik doğrulama sistemlerini aşmak için bilgisayar ortamında üretilmiş yüzler kullandığını ifade etmektedir. Finans kuruluşları bu tehditlerle mücadele etmek amacıyla kendi büyük dil modellerini devreye alırken; RSA Security gibi teknoloji sağlayıcıları, kullanıcıların yazım hızı, cihaz kullanım alışkanlıkları ve ses mükemmelliği gibi davranışsal verileri izleyerek yapay zekâ tabanlı müdahaleleri tespit etmeye çalışmaktadır.

FTC verilerine göre, 2023 yılında dolandırıcılık nedeniyle bildirilen kayıpların 10 milyar ABD dolarına ulaştığı, ancak raporlanmayan vakalarla birlikte gerçek rakamın 200 milyar dolara yakın olabileceği tahmin edilmektedir. Uzmanlar, yapay zekâ içeriklerinin kusursuz dil bilgisi nedeniyle geleneksel şüphe uyandırıcı belirtileri taşımadığını vurgulamaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00120: Üretken yapay zekâ araçlarının dolandırıcılık faaliyetlerinde ikna kabiliyetini artırdığı ve geleneksel güvenlik göstergelerini etkisiz kıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00120

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Üretken yapay zekâ modelleri (LLM), ses klonlama yazılımları ve yapay zekâ tabanlı görüntü üretim sistemleri
Sektör
Finans
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Haziran 2024
Yayınlandı
29.07.2026
Güncellendi
13.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#dolandırıcılık#ses klonlama#sosyal mühendislik#finansal dolandırıcılık#kimlik taklidi#tüketici güvenliği