Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Kuzey Kore bağlantılı siber saldırı gruplarının kimlik avı ve sosyal mühendislik faaliyetlerinde üretken yapay zekâ araçlarını kullandığı bildirildi
Kuzey Koreli siber saldırı gruplarının, savunma ve teknoloji sektöründeki uzmanları hedef alan kimlik avı operasyonlarında inandırıcılığı artırmak ve dil bariyerini aşmak amacıyla ChatGPT gibi araçları kullandığı tespit edildi.
Olay
Microsoft ve OpenAI tarafından yayımlanan raporlarda, Kuzey Kore devletine bağlı "Emerald Sleet" (Kimsuky) gibi siber saldırı gruplarının, hedef odaklı kimlik avı (spear-phishing) ve sosyal mühendislik operasyonlarını geliştirmek amacıyla üretken yapay zekâ araçlarını kullandığı açıklandı. Bu grupların, özellikle ChatGPT gibi büyük dil modellerinden yararlanarak Asya-Pasifik bölgesindeki savunma, siber güvenlik ve kripto para uzmanlarını hedef aldığı; potansiyel kurbanlar hakkında araştırma yaptığı ve teknik zafiyetleri analiz ettiği bildirildi.
Güvenlik analistleri, Kuzey Koreli korsanların geçmişte dil bariyeri ve yerel üslup eksikliği nedeniyle inandırıcılık sorunları yaşadığını, ancak üretken yapay zekânın bu engelleri aşmalarına yardımcı olduğunu belirtti. Yapay zekâ desteğiyle oluşturulan profesyonel görünümlü sahte LinkedIn profilleri ve doğal bir dille yazılmış e-postalar aracılığıyla kurbanlarla haftalarca süren güven ilişkileri kurulduğu aktarıldı. Bir vakada, Japonya merkezli bir kripto para borsasında çalışan bir mühendisin, sahte bir işe alım uzmanı tarafından gönderilen ve "teknik sınav" adı altında sunulan casus yazılımı indirmeye ikna edildiği öne sürüldü.
Microsoft, bu faaliyetlerin henüz "erken aşamada" olduğunu ve yapay zekânın tamamen yeni veya benzersiz bir saldırı türü yaratmaktan ziyade, mevcut yöntemlerin verimliliğini ve inandırıcılığını artırmak için kullanıldığını değerlendirdi. OpenAI ise mevcut modellerin siber saldırı görevlerindeki kapasitesinin, halihazırda kamuya açık olan yapay zekâ dışı araçlarla yapılabileceklerle sınırlı olduğunu; ancak saldırganların hazırlık süreçlerini hızlandırdığını belirtti.
Birleşmiş Milletler uzmanları, bu tür siber operasyonlar yoluyla elde edilen finansal kaynakların Kuzey Kore’nin balistik füze ve nükleer programlarını finanse etmek için kullanıldığını iddia etmektedir. Olayın tespiti üzerine Microsoft ve OpenAI, söz konusu gruplarla ilişkili olduğu belirlenen hesapları ve varlıkları askıya aldığını duyurdu. Güney Kore Ulusal İstihbarat Servisi (NIS) ise bu araçların henüz doğrudan siber suç operasyonlarında kullanıldığını gözlemlemediklerini, ancak dezenformasyon riskine karşı izleme faaliyetlerini sürdürdüklerini açı.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
- [7]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?