RISKYZ-2024-00143MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Kuzey Kore bağlantılı siber saldırı gruplarının kimlik avı ve sosyal mühendislik faaliyetlerinde üretken yapay zekâ araçlarını kullandığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Şubat 2024

Kuzey Koreli siber saldırı gruplarının, savunma ve teknoloji sektöründeki uzmanları hedef alan kimlik avı operasyonlarında inandırıcılığı artırmak ve dil bariyerini aşmak amacıyla ChatGPT gibi araçları kullandığı tespit edildi.

Olay

Microsoft ve OpenAI tarafından yayımlanan raporlarda, Kuzey Kore devletine bağlı "Emerald Sleet" (Kimsuky) gibi siber saldırı gruplarının, hedef odaklı kimlik avı (spear-phishing) ve sosyal mühendislik operasyonlarını geliştirmek amacıyla üretken yapay zekâ araçlarını kullandığı açıklandı. Bu grupların, özellikle ChatGPT gibi büyük dil modellerinden yararlanarak Asya-Pasifik bölgesindeki savunma, siber güvenlik ve kripto para uzmanlarını hedef aldığı; potansiyel kurbanlar hakkında araştırma yaptığı ve teknik zafiyetleri analiz ettiği bildirildi.

Güvenlik analistleri, Kuzey Koreli korsanların geçmişte dil bariyeri ve yerel üslup eksikliği nedeniyle inandırıcılık sorunları yaşadığını, ancak üretken yapay zekânın bu engelleri aşmalarına yardımcı olduğunu belirtti. Yapay zekâ desteğiyle oluşturulan profesyonel görünümlü sahte LinkedIn profilleri ve doğal bir dille yazılmış e-postalar aracılığıyla kurbanlarla haftalarca süren güven ilişkileri kurulduğu aktarıldı. Bir vakada, Japonya merkezli bir kripto para borsasında çalışan bir mühendisin, sahte bir işe alım uzmanı tarafından gönderilen ve "teknik sınav" adı altında sunulan casus yazılımı indirmeye ikna edildiği öne sürüldü.

Microsoft, bu faaliyetlerin henüz "erken aşamada" olduğunu ve yapay zekânın tamamen yeni veya benzersiz bir saldırı türü yaratmaktan ziyade, mevcut yöntemlerin verimliliğini ve inandırıcılığını artırmak için kullanıldığını değerlendirdi. OpenAI ise mevcut modellerin siber saldırı görevlerindeki kapasitesinin, halihazırda kamuya açık olan yapay zekâ dışı araçlarla yapılabileceklerle sınırlı olduğunu; ancak saldırganların hazırlık süreçlerini hızlandırdığını belirtti.

Birleşmiş Milletler uzmanları, bu tür siber operasyonlar yoluyla elde edilen finansal kaynakların Kuzey Kore’nin balistik füze ve nükleer programlarını finanse etmek için kullanıldığını iddia etmektedir. Olayın tespiti üzerine Microsoft ve OpenAI, söz konusu gruplarla ilişkili olduğu belirlenen hesapları ve varlıkları askıya aldığını duyurdu. Güney Kore Ulusal İstihbarat Servisi (NIS) ise bu araçların henüz doğrudan siber suç operasyonlarında kullanıldığını gözlemlemediklerini, ancak dezenformasyon riskine karşı izleme faaliyetlerini sürdürdüklerini açı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00143: Kuzey Kore bağlantılı siber saldırı gruplarının kimlik avı ve sosyal mühendislik faaliyetlerinde üretken yapay zekâ araçlarını kullandığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00143

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
ChatGPT (OpenAI), Microsoft yapay zekâ servisleri ve LinkedIn başta olmak üzere sosyal medya platformları
Sektör
Savunma
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Şubat 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#ChatGPT#siber güvenlik#ulusal güvenlik#kimlik avı#dolandırıcılık#OpenAI#Microsoft#sosyal mühendislik