Siber suçlular daha etkili saldırılar gerçekleştirmek için yapay zekadan yararlanıyor
Siber suçlular saldırılarını iyileştirmenin yeni bir yolunu buldu: yapay zeka (AI). Üretken yapay zekayı kullanarak saldırılarını daha güvenilir ve karmaşık hale getirebilirler. Bu uygulama siber suç dünyasında hızla yayılıyor ve kimlik avı, fidye yazılımı, dolandırıcılık ve hatta başkanlık dolandırıcılığı gibi alanları etkiliyor.
Yapay zeka, siber suçluları daha verimli ve güvenilir hale getiriyor
Cybermalveillance.gouv.fr siber güvenlik uzmanlığı direktörü Jean-Jacques Latour’a göre yapay zeka, siber suçlular arasında giderek daha popüler hale geliyor ve onlara önemli bir avantaj sağlıyor. Bu suçluların kullandıkları yöntemler aynı kalıyor ancak saldırı hacimleri ve ikna yetenekleri ciddi oranda artıyor.
Üretken yapay zeka ile daha karmaşık kimlik avı saldırıları
Hediye veya indirim vaat eden sahte e-postalar göndermeyi içeren kimlik avı giderek daha karmaşık hale geliyor. Dolandırıcılar, sözdizimi veya yazım hatalarını önlemek için yapay zekayı kullanır ve kullanıcıları şüpheli bağlantılara veya sitelere tıklamaya ikna etmek için dillerini ve bağlamlarını uyarlar.
Özel Kötü Amaçlı Yazılım Oluşturmak İçin Üretken Yapay Zeka Kullanılıyor
Üretken yapay zeka, bilgisayar programlarındaki bilinen güvenlik açıklarından yararlanan özel kötü amaçlı yazılımlar oluşturmak için kötüye kullanılabilir. ThreatGPT, WormGPT ve FraudGPT gibi programlar Darknet’te büyüyor ve kötü niyetli aktörler arasında popülerlik kazanıyor.
Yapay zeka, hacker karını en üst düzeye çıkarmak için kullanıldı
Bilgisayar korsanları, bir bilgisayar sistemine sızdıktan sonra büyük miktarda veriyi sıralamak ve bunlardan yararlanmak için de yapay zekayı kullanıyor. Bu, en alakalı bilgileri hedefleyerek karlarını en üst düzeye çıkarmalarına olanak tanır.
Yapay zeka ve başkanlık dolandırıcılığı
Yapay zeka aynı zamanda bilgisayar korsanlarının sahte transferlere izin vermek için şirket yöneticileri hakkında bilgi topladığı başkanlık dolandırıcılığında da kullanılıyor. “Deepfake” ses üreteçleri sayesinde, transfer emri verirken yöneticilerin sesini bile mükemmel şekilde taklit edebiliyorlar.
Fidye yazılımlarında ve vishing’de kullanılan yapay zeka
İşletmeler ve hastaneler, kodlarını değiştirmek ve güvenlik araçları tarafından tespit edilmekten kaçınmak için halihazırda yapay zekayı kullanan fidye yazılımı saldırılarıyla karşı karşıyadır. Ek olarak, sahte bir bankacının para transferi talep ettiği vishing tekniği de yapay zeka kullanılarak geliştirilebilir.
Aldatmak ve gasp etmek için kullanılan, yapay zeka tarafından oluşturulan sentetik içerik
İngiliz polisi daha önce sentetik yapay zeka tarafından oluşturulan içeriğin mağdurları aldatmak, taciz etmek veya şantaj yapmak için kullanıldığı vakaları bildirmişti. Fransa’da ilk vakalar resmi olarak kayıtlara geçmemiş olsa da yapay zekanın suçlular tarafından kullanıldığına dair şüpheler var.
Yeni tehditlere karşı “sıfır güven” kuralı
Bu yeni tehditlerle karşı karşıya kaldığımızda, konu siber güvenlik ve yapay zeka olduğunda hiçbir a priori unsura güvenmemek çok önemli. En aktif bilgisayar korsanları genellikle Doğu Avrupa’daki iyi organize edilmiş ağlardır, ancak kenar ülkelerdeki devlet korsanları da göz ardı edilmemelidir.
Çözüm
Yapay zeka destekli siber suçlar giderek büyüyen bir tehdit oluşturuyor. Siber suçlular, tekniklerini geliştirmek ve daha güvenilir saldırılar gerçekleştirmek için yapay zekayı giderek daha fazla kullanıyor. Bu tehditlere karşı dikkatli olmak ve uygun koruyucu önlemleri almak çok önemlidir.
