RISKYZ-2024-00161MITAIID3 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar

Apple Intelligence’ın kimlik avı mesajlarını “öncelikli” olarak sınıflandırdığı ve dolandırıcılık içeriklerini daha güvenilir gösterdiği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Ağustos 2024

Apple Intelligence’ın dolandırıcılık mesajlarını "öncelikli" olarak işaretleyerek ve içeriklerini profesyonel bir dille özetleyerek kullanıcıları yanıltabileceği iddia edildi.

Olay

Apple’ın 2024 yılı sonlarında kullanıma sunduğu "Apple Intelligence" yapay zekâ özelliklerinin, kimlik avı (phishing) ve dolandırıcılık amaçlı e-postaları yanlışlıkla "öncelikli" (Priority) olarak sınıflandırdığı öne sürüldü. Sistemin, Mail uygulamasında aciliyet veya zaman hassasiyeti içeren ifadeleri analiz ederek, sahte içerikleri kritik bildirimler olarak kullanıcının karşısına çıkardığı rapor edildi.

Kullanıcı deneyimlerine göre, yapay zekâ tarafından oluşturulan bildirim özetleri, dolandırıcılık mesajlarındaki şüpheli biçimlendirme gibi geleneksel ipuçlarını gizleyebilmektedir. Örneğin; Avustralya Vergi Dairesi (ATO), Xfinity veya USPS (kargo) adına gönderilen sahte mesajların, sistem tarafından sadeleştirilerek resmi birer bildirim gibi sunulduğu paylaşıldı. La Trobe Üniversitesi’nden Profesör Daswin De Silva, bu özetleme sürecinin mesajın meşruiyetine dair bağlamsal ipuçlarını yok ederek kullanıcıların dolandırıcılık girişimlerine karşı savunmasız kalmasına yol açabileceğini belirtti.

Uzmanlar, sistemin gönderici adresi veya alan adı doğrulaması gibi temel güvenlik kontrollerini önceliklendirme aşamasına tam olarak entegre etmediğini iddia etmektedir. GPTZero CEO’su Edward Tian, yapay zekanın genel olarak metinlerdeki insan hatalarını (yazım yanlışları vb.) azaltarak phishing mesajlarını daha inandırıcı kıldığını, Apple'ın algoritmasının ise gönderici bilgisinden ziyade metnin yapısına ve aciliyet tonuna odaklandığını ifade etti.

Apple, bu spesifik iddialara doğrudan yanıt vermedi; ancak şirket daha önce BBC'ye yaptığı bir açıklamada, gösterilen metnin yapay zekâ tarafından özetlendiğini netleştirecek güncellemeler yapacağını belirtmişti. Özelliklerin şu an için geliştiricilere yönelik beta aşamasında olduğu ve hataların bu süreçte tespit edilip düzeltilmesinin hedeflendiği vurgulanmaktadır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00161: Apple Intelligence’ın kimlik avı mesajlarını “öncelikli” olarak sınıflandırdığı ve dolandırıcılık içeriklerini daha güvenilir gösterdiği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00161

Sınıflandırma

Risk Alanı
7.Yapay Zekâ Sistem Güvenliği, Hatalar ve Sınırlamalar
Alt Kategori
7.3Yetersiz kapasite veya dayanıklılık
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Apple Intelligence (Bildirim Özetleme ve Önceliklendirme Özellikleri)
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Ağustos 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#dolandırıcılık#kimlik avı#kullanıcı güvenliği#doğrulama eksikliği#yanlış sınıflandırma