40,2592$% 0.13
46,7280€% 0.07
53,9463£% 0.2
4.309,12%-0,18
7.021,00%0,34
3.335,67%0,36
10.222,02%-0,03
4782277฿%1.63469
Sosyal mühendislik siber hatalıların dolandırıcılık için ağır olarak kullandığı usuller içerisinde yer alıyor. Çoğunlukla kimlik avı e-postaları, bildiriler yahut telefon aramaları yolu kullanılarak yapılan bu tıp dolandırıcılıkta yapay zekâ dayanaklı yollar de benimsenmeye başladı.
Siber güvenlik alanında dünya lideri olan ESET, üretken yapay zekâ (GenAI) teknolojilerinin berbata kullanımıyla artan tehditlere karşı ikazda bulundu. “Grokking” olarak isimlendirilen bu yeni teknik, toplumsal medya platformu X’te yapay zekâ sohbet robotu Grok’un manipüle edilerek kimlik avı kontaklarını yaymasına neden oluyor.
Yapay zekâ, farklı sistemlerle toplumsal mühendislik tehdidi oluşturabiliyor. LLM olarak adlandılan büyük lisan modelleri büyük ölçekte, son derece ikna edici kimlik avı kampanyaları tasarlamak ve en kuşkucu kullanıcıları bile kandırmak için derin düzmece ses ve görüntüler oluşturmak için kullanılabiliyor. Ancak X’in yakın vakitte keşfettiği üzere, bir diğer, muhtemelen daha sinsi bir tehdit daha var: Grokking.
Bu taarruz kampanyasında, tehdit aktörleri, tıklama tuzağı görüntüler içeren görüntü kartı gönderileri yayımlayarak, X’in tanıtılan gönderilerdeki kontakları yasaklamasını (kötü hedefli reklamlarla uğraş etmek için tasarlanmış) atlayabiliyor. Görüntünün altındaki küçük “kaynak” alanına makus maksatlı ilişkilerini gömebiliyorlar. Berbat niyetli aktörler daha sonra X’in yerleşik GenAI botu Grok’a görüntünün nereden geldiğini soruyor. Grok gönderiyi okuyor, küçük ilişkiyi fark ederek ve cevabında onu büyütüyor. Bu durum, Grok’un güvenilirliği sayesinde dolandırıcılık içeriklerinin daha geniş kitlelere ulaşmasına ve arama motorlarında daha yüksek sıralamalara çıkmasına yol açıyor.
Grokking neden tehlikeli?
Tehdit aktörlerinin güvenlik düzeneklerini atlatmanın bir yolunu bulmadaki yaratıcılığını ve kullanıcıların yapay zekânın çıktısına güvenirken aldıkları riskleri görmemiz gerekiyor.
Prompt Enjeksiyonu: GenAI’nin Yeni Açığı
Grokking, prompt enjeksiyonu ismi verilen daha geniş bir taarruz cinsinin modülü. Bu çeşit akınlarda tehdit aktörleri, GenAI botlarına makus maksatlı komutlar vererek onları manipüle ediyor. Bu komutlar direkt sohbet arayüzüne yazılabileceği üzere, içerik meta datalarına gizlenerek dolaylı yollarla da uygulanabiliyor.
ESET uzmanları, bu tıp akınların sadece X platformuyla sonlu olmadığını, teorik olarak her türlü GenAI aracına uygulanabileceğini vurguluyor. Bu durum, yapay zekâ teknolojilerinin güvenlik açıklarını ve kullanıcıların bu araçlara körü körüne güvenmemesi gerektiğini ortaya koyuyor.
Kullanıcılar için güvenlik teklifleri:
Gömülü yapay zekâ araçları, kimlik avına karşı uzun müddettir devam eden savaşta yeni bir cephe açtı. Bu yeni dolandırıcılık usulüne karşı dikkatli olmak için her vakit sorgulayıcı olun. Aldığınız karşılıkların büsbütün hakikat olduğunu düşünmeyin.
Kaynak: (BYZHA) Beyaz Haber Ajansı