Yapay zekâ oltanın ucunda

Yapay zekâ oltanın ucunda

Yeni trendlere her zaman uyum sağlayan siber suçlular ChatGPT, Midjourney ve diğer üretken yapay zekâ asistanları gibi görünen kötü amaçlı yazılımlar dağıtıyorlar. ESET yapay zekâ yemlerinden sakınmanın yollarını gösterdi.

Yapay zekâ oltanın ucunda 

 

Tehdit aktörleri bir şeyleri kaçırma korkumuzdan, iyi niyetimizden  ya da  merakımızdan faydalanarak kötü amaçlı bağlantılara tıklamamızı veya içinde kötü amaçlı yazılım gizlenmiş uygulamaları indirmemizi sağlıyorlar.  Yapay zekâ söz konusu olduğunda siber suçlular giderek daha sofistike hale geliyor. Yalanlarını yaymak için birden fazla kanal kullanıyorlar. ChatGPT, video yaratıcısı Sora AI, görüntü oluşturucu Midjourney, DALL-E ve fotoğraf editörü Evoto’ya kadar her şeyi kötü amaçlı yazılımları yaymak için kullanmaya çalışıyorlar. Tanıttıkları sürümlerin çoğu henüz mevcut değil, bu da kurbanı cezbediyor: Örneğin “ChatGPT 5” ya da “DALL-E 3”. 

 

ESET, 2023 yılının ikinci yarısında “ChapGPT” veya benzer bir metin içeren kötü amaçlı alan adlarına erişmek için yapılan 650 binden fazla girişimi engelledi. Kurbanlar büyük olasılıkla sosyal medyadaki bir bağlantıya tıkladıktan sonra veya bir e-posta ya da mobil mesaj yoluyla bu sayfalara ulaşıyor. ESET’in H1 2024 tehdit raporu, kullanıcıların OpenAI’ın Sora veya Google’ın Gemini’sinin resmi web sitesine götürmeyi vaat eden Facebook reklamları tarafından kandırılarak yükletildiği kötü amaçlı bir tarayıcı uzantısını detaylandırıyor. Uzantı Google Translate gibi görünse de aslında kullanıcıların Facebook kimlik bilgilerini toplamak için tasarlanmış “Rilide Stealer V4” olarak bilinen bir bilgi hırsızı. Ağustos 2023’ten bu yana ESET telemetrisi, kötü amaçlı uzantıyı yüklemek için 4 binden fazla girişim kaydetti. Meta‘ya göre, diğer kötü amaçlı uzantılar GenAI işlevselliği sunduğunu iddia ediyor ve aslında bunu sınırlı bir biçimde yapmanın yanı sıra kötü amaçlı yazılım da sunabiliyor.

Neler risk altında olabilir?

Cep telefonunuza veya bir web sitesine sahte bir GenAI uygulaması indirmek için tıklarsanız  bilgi hırsızlığının kurbanı olabilirsiniz. Bir bilgisayar korsanı, bilgisayarınızı veya cep telefonunuzu uzaktan kontrol edebilir. Bu erişimi, en hassas kişisel ve finansal bilgilerinizi çalmak için kullanabilir veya makinenizi başkalarına saldırmak için bir “zombi” bilgisayara dönüştürebilir. Kişisel bilgilerinizi kimlik dolandırıcılığı için değerlendirebilir. Adınıza yeni kredi almak, kripto varlıklarını çalmak, banka hesaplarına erişmek için kimlik bilgilerinizi kullanabilirler. İşvereninize veya bir tedarikçi kuruluşa saldırı başlatmak için iş kimlik bilgilerinizi bile kullanabilir.

 

Kötü niyetli yapay zekâ yemlerinden nasıl kaçınılır?

Yalnızca resmi uygulama mağazalarından uygulama yükleyin. Google Play ve Apple App Store kötü amaçlı uygulamaları ayıklamak için titiz inceleme süreçlerine  sahiptir. Üçüncü taraf web sitelerinden veya resmi olmayan kaynaklardan uygulama indirmekten kaçının çünkü bunların kötü amaçlı yazılım barındırma olasılığı çok daha yüksektir.

Uygulamaların arkasındaki geliştiricileri ve yazılımlarıyla ilgili tüm incelemeleri iki kez kontrol edin.  Bir uygulamayı indirmeden önce geliştiricinin kimlik bilgilerini doğrulayın ve geliştirdikleri diğer uygulamalara bakın. Kullanıcı yorumlarını okuyun. Şüpheli uygulamalar genellikle kötü yazılmış açıklamalara, sınırlı geliştirici geçmişine ve sorunları vurgulayan olumsuz geri bildirimlere sahiptir.

Dijital reklamlara tıklama konusunda dikkatli olun. Özellikle Facebook gibi sosyal medya platformlarındaki dijital reklamlar, kötü amaçlı uygulamaları dağıtmak için yaygın bir vektör olabilir. Reklamlara tıklamak yerine, yasal sürümü aldığınızdan emin olmak için uygulamayı veya aracı doğrudan resmi uygulama mağazanızda arayın.

Yüklemeden önce web tarayıcısı uzantılarını kontrol edin.  Web tarayıcısı uzantıları web deneyiminizi geliştirebilir ancak güvenlik riskleri de oluşturabilir. Herhangi bir uzantı yüklemeden önce geliştiricinin geçmişini kontrol edin ve yorumları okuyun. Yüksek puanlara ve önemli kullanıcı geri bildirimlerine sahip tanınmış geliştiricilere ve uzantılara bağlı kalın.

Saygın bir tedarikçinin kapsamlı güvenlik yazılımını kullanın.  Bilgisayarınıza ve tüm mobil cihazlarınıza saygın bir satıcıdan sağlam bir güvenlik yazılımı yüklediğinizden emin olun. Bu, kötü amaçlı yazılımlara, kimlik avı girişimlerine ve diğer çevrimiçi tehditlere karşı gerçek zamanlı koruma sağlar.

Kimlik avına karşı dikkatli olun. Kimlik avı uzun süredir bir tehdit olmaya devam ediyor. Bağlantılara tıklamanızı veya ekleri açmanızı isteyen istenmeyen mesajlara karşı dikkatli olun. Şüpheli görünen herhangi bir e-posta, metin veya sosyal medya mesajı ile etkileşime geçmeden önce gönderenin kimliğini doğrulayın.

Tüm çevrimiçi hesaplarınız için çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. MFA, birden fazla doğrulama yöntemi gerektirerek çevrimiçi hesaplarınıza ekstra bir güvenlik katmanı ekler. Parolanız tehlikeye girse bile hesaplarınızı korumak için mümkün olan her yerde MFA’yı etkinleştirin.

Her zaman dikkatli ve uyanık olun.

Bir yapay zekâ aracının yeni bir sürümünü indirmek için bir teklif görürseniz devam etmeden önce resmi kanallar aracılığıyla kullanılabilirliğini doğrulayın. Sürümü onaylamak için resmi web sitesini veya güvenilir haber kaynaklarını kontrol edin.



Bodrum Rallisi'nde heyecan dorukta

Togg, Milli Takımlar Ana Sponsoru Oldu

Şahika Ercüment, Baykal Gölü'nde buz altına dalacak

Castrol Ford Team Türkiye, Ege Rallisi’nde Podyumda!

Almanya'da İstanbul için tarihi imza

Şampiyon Takım Kupasını Nigel Hayes-Davis’ten Aldı

Derbi maçı öncesi uzmanı uyardı!

Muğla Büyükşehir Belediyesi’nin masa tenisi sporcusundan üstün başarı

Galatasaray zoru başarabilecek mi? Fenerbahçe tura çok yakın

“Bu istikrarsızlık benim kabahatim mi?”

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Zeynep Abdullahoğlu densizliğe Atatürk'le yanıt verdi

İGA'da aracını park eden Zafer Algöz, ücrete isyan etti

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Üsküdar'da Sevgi Pazarı kuruluyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

Özgür Özel'in hedefinde AKP ve yandaş medya var

CHP 6 Nisan'da olağanüstü kurultaya gidiyor

İmamoğlu, adaylığını açıkladı ortalığı karıştırdılar

Arıkan: Lükse, şatafata var, emekliye gelince yok!

Yeni infaz düzenlemesi ile teröristler af mı edilecek?

Osman Gökçek'in 'iftar' iftirasına sert tepki

Erdoğan'a oy verdim diyen İYİ Partiyi vekil CHP'ye katılacak

Ahmet Zeki Üçok, Meral Akşener'i suçladı

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

İşten çıkarılmadınız, dolandırıldınız!

Geleceğin Sağlık Çözümleri TEKNOFEST Gençleri Tarafından Şekillenecek!

TECH İstanbul dijital dönüşümün zirvesinde

Sarsılmaz, Enforce Tac ve IWA’da fark yaratıyor

TEKNOFEST Robolig Yarışmasına Başvuru İçin Son 8 Gün!

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Menenjit saatler içinde ölüme neden olabiliyor!

Gürültü hassasiyeti sağlığı tehdit ediyor!

Türk doktorlardan tıp tarihinde dünyada bir ilk

‘R’ Harfini Söyleyemeyen Çocuklar İçin Gizli Neden: Dil Bağı

Bahar aylarında artan alerjik burun akıntısına dikkat!

Spora yeni başlayacak çocukların yapması gerekenler!

Sahurda ne kadar su içmeli?

Şehir Hayatı Kalbinizi Yoruyor

Su arıtma cihazları, yararlı mineralleri öldürüyor mu?

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Mardin Ovası için korkutan uyarı bilim insanlarından geldi

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Gözaltına alınanların isimleri belli oldu

İBB'ye İSKİ operasyonu Sazlıdere intikamı mı?

İstanbul'da deprem | Naci Görür önemli soruya cevap verdi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

23 Nisan kutlu olsun | Milli Karargah 105 yaşında

İstanbul Boğazı Yunus Gözlem etkinlikleri başlıyor

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Bodrum Rallisi'nde heyecan dorukta

Gürültü hassasiyeti sağlığı tehdit ediyor!

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Türk doktorlardan tıp tarihinde dünyada bir ilk

Anksiyete kişinin işlevselliğini bozuyorsa önlem alınmalı!

Orzaks, Bilimin Işığında Geleceğe Yatırım Yapıyor

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Her Şey Çok Güzel Olacak Berkay tutuklandı

Kartalkaya faciası | Ruhsat veren müdür gözaltında

AKP'li Mücahit Birinci'ye tepki yağdı

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Yükleniyor