
Yapay zeka teknolojileri çok sayıda endüstriyi sekteye uğratıyor olabilir, ancak en azından çoğu durumda, uzun vadede nasıl zararlı olmaktan çok faydalı olacaklarını görebiliriz. Bununla birlikte, bu yeni araçlar aynı zamanda alçak tipler için birçok yeni fırsat da açıyor.
Aşırı Doyurucu Kimlik Avı Saldırıları için Doğal Dil Yapay Zekası
Doğal insan dilini anlayabilmek ve üretebilmek, ilk günlerden beri AI araştırmalarının ana hedeflerinden biri olmuştur. Bugün, sentetik ses üretimine, son derece gelişmiş sohbet robotlarına, doğal dil metin oluşturucularına ve daha birçok ilgili yapay zeka güdümlü teknolojiye sahibiz.
Bu uygulamalar, bilgisayar korsanlarının insanlardan hassas bilgileri almanın bir yolu olarak meşru varlıklar ve onların temsilcileri gibi davrandıkları kimlik avı saldırıları için mükemmeldir. Bu yeni teknolojilerle, yapay zeka ajanlarının e-posta, telefon görüşmeleri, anlık mesajlaşma yoluyla veya insanların bir bilgisayar sistemi aracılığıyla birbirleriyle konuştuğu başka her yerde topluca insanları taklit etmesini sağlayabilirsiniz.
Bildiğimiz kimlik avından farklı olarak, bu, dolandırıcılığı daha etkili hale getirmek için özellikle kendileri hakkında bilgi sahibi olan belirli kişilere yönelik girişimlerin hedeflendiği turbo şarjlı “mızrak” kimlik avı gibi olacaktır. Örneğin, AI yazılımı, CEO dolandırıcılığı olarak bilinen bir kimlik avı varyantında birinin patronu gibi davranabilir ve bir hesaba para ödenmesini isteyebilir.
Derin Sahte Sosyal Mühendislik
Sosyal mühendislik, zorlu teknolojik güvenlik önlemlerini aşmak için insan psikolojisindeki ve davranışındaki zayıflıkları hedefleyen, bilgisayar korsanlığı kapsamındaki bir uygulamadır. Örneğin, bir bilgisayar korsanı, önemli bir kişinin sekreterini temizlik görevlisi kılığına girerek telefon ederek çöplerinin şu anda nereye atıldığını sorabilir. Daha sonra suçlu, istismar oluşturmak için bir araya getirilebilecek atılmış belgeleri veya diğer ipuçlarını aramak için o konuma gider.
Yüzleri ve sesleri kopyalayabilen (deepfake olarak bilinen) derin öğrenme sistemleri, gerçek zamanlı olarak kullanılabilecekleri noktaya kadar ilerlemiştir. Podcastle’ın Revoice ve Voicebot AI gibi kendi sesinizin örneklerini gönderebileceğiniz ve ardından tıpkı size benzeyen metinden konuşmaya sahip olabileceğiniz hizmetler var. Prensip olarak, bunun gibi bir teknoloji herhangi birinin sesini klonlamak için kullanılabilir. O zaman tek yapmanız gereken, en kolay hedef olan tanınmış kişilerle, istediğiniz kişiyi taklit eden birini telefonla veya görüntülü aramaktır.
Daha Akıllı Kod Kırma ve Otomatik Güvenlik Açığı Keşfi
Güvenlik açıklarını aramak, düzeltmek veya bunlardan yararlanmak için kod satırlarını araştırmak insanların saatlerini alıyor. Artık ChatGPT gibi makine öğrenimi modellerinin hem kod yazabildiğini hem de gönderilen koddaki güvenlik açıklarını tanıyabildiğini gördük; bu da yapay zekanın er ya da geç kötü amaçlı yazılım yazma olasılığını ortaya çıkarıyor.
Makine Öğrenimi Yoluyla Öğrenen ve Uyum Sağlayan Kötü Amaçlı Yazılım
Makine öğreniminin temel gücü, büyük miktarda veriyi nasıl alıp ondan yararlı kurallar ve içgörüler çıkarabildiğidir. Gelecekteki kötü amaçlı yazılımların, karşı önlemlere hızla uyum sağlamak için bu genel konseptten yararlanabileceğini beklemek mantıklıdır.
Bu, hem kötü amaçlı yazılım hem de kötü amaçlı yazılımdan koruma sistemlerinin etkili bir şekilde birbirini hızla daha yüksek karmaşıklık düzeylerine taşıyan, savaşan makine öğrenimi sistemleri haline geldiği bir duruma yol açabilir.
Sahte Veri Oluşturmak için Üretken Yapay Zeka
AI teknolojileri artık hiç yokmuş gibi görünen görüntüler, videolar, metinler ve sesler üretebilir. Bu teknolojiler, uzmanların sahte olduklarını (en azından bir bakışta) anlayamayacakları bir noktaya ulaştı. Bu, gelecekte internette bir sahte veri seli bekleyebileceğiniz anlamına gelir.
Örnek olarak, şu anda sahte sosyal medya profillerini tespit etmek oldukça kolay olabilir, bu nedenle kedi balıkçılığı dolandırıcılıklarından veya dezenformasyon ekmeye yönelik basit bot kampanyalarından kaçınmak, bilgili izleyiciler için o kadar da zor olmadı. Ancak bu yeni yapay zeka teknolojileri, gerçek profillerden ayırt edilemeyen sahte profiller oluşturabilir.
Tüm sahte yaşamlarının fotoğrafları, benzersiz tutarlı profil bilgileri ve diğer sahte insanlardan oluşan tüm arkadaş ve aile ağları ile benzersiz yüzlere sahip “insanlar”. Hepsi tıpkı gerçek insanlar gibi birbirleriyle sohbet ediyor. Bunlar gibi sahte çevrimiçi aracı ağlarıyla, kötü niyetli aktörler çeşitli dolandırıcılık ve dezenformasyon kampanyaları yürütebilir.
İLGİLİ: İnternetteki Hiçbir Şeye Bir Daha İnanamayacağınız 5 Teknoloji
AI Hem Tedavi Hem de Hastalık mı?
Bazı insanların herhangi bir yeni teknolojiyi kötü niyetli nedenlerle deneyip kullanması kaçınılmazdır. Bu yeni nesil yapay zeka teknolojisini farklı kılan şey, onu algılamak için hızla insan yeteneğinin ötesine geçmesidir.
Bu, biraz ironik bir şekilde, bu yapay zeka destekli saldırı yollarına karşı en iyi savunmamızın, ateşe ateşle karşılık veren diğer yapay zeka teknolojileri olacağı anlamına gelir. Bu size, onların oyunu bitirmelerini izlemekten ve “iyi adamların” galip gelmesini ummaktan başka seçenek bırakmıyor gibi görünüyor. Yine de çevrimiçi ortamda korunmak, fidye yazılımlardan kaçınmak ve Facebook, Facebook Marketplace, PayPal ve LinkedIn gibi popüler platformlarda dolandırıcılığı tespit etmek için yapabileceğiniz birkaç şey var.