Google dolandırıcıları ifşa etti: Yapay zekayı böyle kullanıyorlar
Google’ın tehdit istihbarat ekibi, yapay zeka araçlarının kötü niyetli aktörler tarafından kimlik avı, hedef tespiti ve zararlı yazılım geliştirme için denendiğini bildirdi.
Yapay zeka araçları günlük işlerde hız kazandırdığı için hızla yaygınlaşıyor. Aynı hız, siber saldırganlar için de cazip hale geliyor. Özellikle hedef seçme ve ikna edici mesaj üretme gibi adımlar daha kolay otomatikleşebiliyor. Bu tablo, güvenlik ekiplerini hem yeni yöntemlere hem de yeni savunma ihtiyaçlarına zorluyor.
Hedef bulma ve kandırma
Aktarılanlara göre bazı gruplar, yapay zekayı internette tarama yapıp kurum içindeki roller ve ilişkiler gibi ayrıntıları çıkarmak için kullandı. Bu bilgiler, kimlik avı mesajlarını daha inandırıcı hale getirmede öne çıktı. Bazı örneklerde saldırganların, güven kazanmak için insan benzeri diyalog kuran mesajlaşma akışları denediği belirtildi.
Zararlı yazılım denemeleri
Raporda, yapay zekanın kod üretme yeteneklerinin zararlı yazılım geliştirme tarafında da test edildiği ifade edildi. Tam otonom görevler yürütebilen ajan benzeri kullanım biçimleriyle çok adımlı araçların kurulmaya çalışıldığı aktarıldı. Bazı örnekler geniş çaplı saldırıya dönüşmese de güvenlik ekipleri, yeni tür yeteneklerin daha düşük maliyetle erişilebilir hale geldiğine dikkat çekti.