Siber suçlular, hedef aldığı kişilere karşı yapay zekayı giderek daha fazla kullanıyor ve bu alandaki kayıplar geçen yıl ABD’de 893 milyon doları aştı. FBI’ın verilerine göre, yapay zeka destekli suçlarda yaşanan bu artış dikkat çekiyor. Geçtiğimiz hafta OpenAI ve Anthropic’in yapay zeka ajanlarının test sırasında internete erişerek başka şirketlerin sistemlerine sızdığı ortaya çıktı. Müşteri verilerinin ele geçirilmemesi, siber güvenlik konusundaki endişeleri daha da artırdı. Virginia Commonwealth Üniversitesi’nden Profesör Chris Whyte, yapay zekanın saldırı düzenlemek için giderek daha erişilebilir, ucuz ve etkili hale geldiğini belirtiyor.
PARA KAYBI VE UZMAN UYARILARI
FBI’ın raporuna göre, geçen yıl yapay zeka destekli yatırım dolandırıcılıklarında 632 milyon doların üzerinde kayıp yaşandı. Gallup raporu ise ABD’deki dolandırıcılık mağdurlarının yüzde 12’sinin yapay zeka veya deepfake içeren tuzaklara düştüğünü ortaya koyuyor. Uzmanlar, bu tür dolandırıcılıklara karşı korunmak için çeşitli öneriler sunuyor.
DEEPFAKE TEHLİKESİ
Deepfake teknolojisi, yüzleri ve sesleri taklit edebildiği gibi hiç yaşanmamış olayları gösteren video ve görüntüler de oluşturabiliyor. Whyte, bazı deepfake’lerin Teams ve Zoom toplantılarında bile kullanılabildiğini ifade ediyor. Yüz filtreleri oldukça gelişmiş olsa da, dolandırıcının kafasını çevirmesi veya ayağa kalkıp dönmesi istendiğinde görüntüde bozulmalar meydana gelebilir. Whyte, şüpheli kişilerden kamerada hareket etmelerini istemeyi öneriyor ve “Filtrenin görüntüyü yüzde yüz gizlemesi zor olacaktır” diyor. FBI, ünlüler, CEO’lar ve güvenilir isimlerin deepfake’lerinin kullanıldığı dolandırıcılıkların “sahte ve yüksek riskli fırsatlar” yarattığı konusunda uyarıyor. Para veya hesap erişimi talep eden kişi ya da video kayıtlarında, talebin bilinen bir iletişim kanalı üzerinden doğrulanması gerektiği belirtiliyor.
SESLİ DOLANDIRICILIK
Yapay zeka ile eğitilmiş sesler, sevilen birini taklit ederek para isteyen acil durum dolandırıcılıklarında kullanılabiliyor. Batı Virginia Üniversitesi’nden Pazarlama Profesörü ve dijital iyi olma araştırmacısı Laurel Cook, bu tür tuzakların gerçek zamanlı baskı oluşturduğunu söylüyor. FBI verilerine göre, geçen yıl acil durum dolandırıcılıkları nedeniyle 5 milyon doların üzerinde kayıp yaşandı. Cook, “İnsan olarak sorunları tespit etme yeteneğimiz yetersiz kalıyor ve teknolojinin gelişmişliğinin gerisinde kalıyor” diyor. Yakınlarını doğrulamak için bir güvenlik kelimesi belirlenmesini öneriyor. Whyte’a göre, yalnızca birkaç saniyelik ses kaydı, yapay zeka ile yüzde 85 ses eşleşmesi oluşturmaya yetiyor ve insanlar otomatik sesi ancak yüzde 60 oranında doğru tespit edebiliyor. Teknoloji ve insan hakları kuruluşu Witness’ın yöneticisi Sam Gregory, bir arayanın gerçek olup olmadığından emin olunamıyorsa telefonu kapatıp banka gibi kurumlarla ilişkili farklı bir numarayı aramanın önemini vurguluyor.
ŞİFRE GÜVENLİĞİ
Uzmanlar, hesap bilgilerinize erişim sağlamanın yapay zekayı kullanarak şifreyi çözmekten daha karmaşık olduğunu belirtiyor. Buffalo Üniversitesi Yapay Zeka ve Veri Bilimi Enstitüsü Direktörü Siwei Lyu, yapay zekanın sızan şifrelerden kalıpları tespit ederek tahmin etmeyi “daha verimli” hale getirdiğini söylüyor. Ayrıca yapay zeka, kişinin bilgilerini kullanarak daha kişiselleştirilmiş şifre tahminleri yapabiliyor. Korunmak için çok faktörlü kimlik doğrulama ve en az 12 karakterli şifreler öneriliyor. Whyte, geçiş anahtarları ve şifre yöneticilerinin kullanılmasını tavsiye ediyor. Bir özel karakter, sayı ve büyük harf gerektiren şifre kurallarının bilgisayar korsanlarına kontrol listesi sağladığı konusunda uyarıyor. Bir şiir dizesi gibi uzun bir ifadenin etkili olabileceğini belirten Whyte, “Şifre uzun olduğu sürece, yalnızca bir uzlaşma kanıtı olduğunda değiştirmeniz gerekir” diyor.
KİMLİK DOĞRULAMA TUZAKLARI
Bazı dolandırıcılar sahte kimlik doğrulama yöntemleriyle kişileri kandırmaya çalışıyor. Örneğin, CAPTCHA doğrulamaları bir kutuyu işaretleme veya görselleri doğrulama istemi sunarken, sahte sürümler kullanıcılardan bir komut yazmalarını, yazılım indirmelerini veya güvenlik ayarlarını değiştirmelerini isteyebiliyor. Lyu, dolandırıcıların kullanıcıları e-postalara, kişilere, dosyalara veya diğer verilere erişim sağlayan kötü amaçlı uygulamaları yetkilendirmeye ikna edebileceği konusunda uyarıyor. Hesaplarınıza bağlı uygulamaları gözden geçirmek için Google ve Microsoft’un yanı sıra Instagram gibi sosyal medya platformlarının güvenlik ayarlarının kullanılması öneriliyor.
YAPAY ZEKA TESPİT YAZILIMLARI
Dolandırıcılığı tespit etmek için yapay zeka algılama yazılımları önerilse de uzmanlar bunların her zaman kusursuz olmadığına dikkat çekiyor. Kroll’dan Burg, “Kendimizi basit yollarla savunmak ve geride bıraktığımız dijital ayak izinin daha fazla farkında olmak zorundayız” diyor.