Yapay zeka teknolojileri günlük yaşamın pek çok alanında kolaylıklar sunsa da, beraberinde yeni ve henüz tam olarak anlaşılamayan riskleri de barındırıyor. Siber saldırganlar için açık kaynak istihbaratı (OSINT) yoluyla potansiyel mağdurlar hakkında bilgi toplama süreçleri, yapay zeka sayesinde daha düşük maliyetli ve erişilebilir hale geldi. Dijital platformlarda paylaşılan her türlü içeriğin yapay zeka algoritmaları tarafından analiz edilebileceği varsayımıyla hareket etmek önem taşıyor. Küresel siber güvenlik şirketi ESET, bireylerin ve kurumların dijital güvenliklerini sağlamak adına proaktif tedbirler almanın kritik olduğunu vurgulayarak bir dizi öneri sundu.
Yapay zekanın hızlı gelişimi, bir zamanlar uzman siber suçluların günler süren karmaşık keşif faaliyetlerini, artık çok az teknik bilgiye sahip kişilerin bile kısa sürelerde gerçekleştirebilmesine olanak tanıyor. Bu durum, siber suçlara giriş engellerini önemli ölçüde düşürerek, dolandırıcılık ve saldırıların maliyetini azaltıyor ve herkesi potansiyel bir hedef haline getiriyor.
Yapay Zeka Siber Suçlarda Nasıl Bir Dönüşüm Yaratıyor?
Daha önce açık kaynak istihbaratı (OSINT), genellikle yüksek profilli ve potansiyel olarak büyük değere sahip hedeflere yönelik kullanılan bir yöntemdi. Sosyal medyanın yaygınlaşmasıyla birlikte bu tür çabalar dijital dünyanın bilinen bir parçası haline gelmiş, hem araştırmacılar hem de kötü niyetli aktörler tarafından kullanılmaya başlanmıştı. Ancak yapay zeka ortaya çıkana kadar, bilgi toplama sürecinde genellikle önemli bir darboğaz bulunuyordu. Bir saldırganın, hedeflerinin herkese açık hesaplarını, ilgi alanlarını, arkadaşlarını, ailelerini ve iş arkadaşlarını bulmak için zaman harcaması gerekiyordu.
Yapay zeka araçları, bu darboğazı büyük ölçüde ortadan kaldırdı. Bu araçlar, internetin her yerinden herkese açık materyalleri makine hızında işleyebilir, bunları potansiyel mağdurlarla ilişkilendirebilir ve mağdurlar ile diğer kişiler arasındaki ilişkileri haritalandırabilir. Özellikle yapılandırılmamış bilgileri —özellikle görselleri ve videoları— bulma ve analiz etme konusunda yapay zeka oldukça başarılıdır. Büyük dil modelleri (LLM'ler) de dolandırıcıların ihtiyaç duyduğu türden bilgileri bir araya getirme konusunda uzmanlaşmıştır. Kısa sürede çok sayıda potansiyel mağdurun profilini çıkarabilir, kişisel ilgi alanları, iş, aile ve arkadaşlarla ilgili bilgileri ve istismar edilebilecek ilgili fotoğrafları veya videoları toplayabilirler. Yapay zeka aynı zamanda, dolandırıcıların kullandığı sosyal mühendislik senaryolarının tasarlanmasına da yardımcı olabilir; bu sayede, ana dili o dil olmasa bile e-posta, sosyal medya veya diğer kanallarda ikna edici bir şekilde iletişim kurmalarını sağlar. Bu, uçtan uca eksiksiz bir dolandırıcılık süreci sunar.
İş Dünyasında Artan Riskler
Kötü niyetli aktörlerin bu şekilde tarayabileceği tek alan kişisel hayatınız değildir. Hibrit çalışma düzenlerinin yaygınlaşmasıyla birlikte, iş ve özel yaşam arasındaki sınırlar giderek bulanıklaştı. Kurumsal faaliyetler için kişisel cihazlarımızı ve ev adreslerimizi kullanabiliyor, profesyonel ve kişisel sosyal medya hesaplarımızı birbirine bağlayabiliyoruz. Tüm bunlar, keşif faaliyetlerinin mesleki hayatınızı da olumsuz etkileyebileceği anlamına gelir. Kişisel bilgilerinizin tehlikeye girmesi bir yana, kurumsal boyutu olan OSINT çalışmaları, mesleki itibarınız ve kariyeriniz üzerinde potansiyel olarak ciddi sonuçlar doğurabilir.
Dijital Ayak İzinizi Korumak İçin Alınması Gereken Önlemler
Yapay zeka destekli keşif faaliyetleri söz konusu olduğunda, kontrol edebileceğiniz ve edemeyeceğiniz bazı faktörler vardır. Sizinle ilgili bilgiler kamuya açık hale geldiğinde, bunların kaldırılmasını talep etmek son derece zor olabilir; özellikle de bu bilgiler başka platformlarda yeniden yayınlanmışsa. Eski sosyal medya fotoğraflarını kaldırmak daha kolay olsa da, suçlular için potansiyel olarak yararlı olabilecek her şeyi kaldırmak için tüm dijital hayatımızı didik didik arayabilecek çok azımız vardır. Bu nedenle, gücünüzün yettiği şeyleri değiştirmeye odaklanmak daha akıllıca olacaktır. ESET'in önerileri şunlardır:
- Sosyal medya profillerinizin herkese açık olmamasını sağlayın. Böylece yapay zekanın bu profillerde yer alan herhangi bir bilgiyi, görseli veya videoyu bulma olasılığını sınırlayabilirsiniz.
- Sosyal medyada paylaştıklarınız konusunda son derece ihtiyatlı olun. Doğum tarihleri, çocuklarınızın okulları, tatil planları ve benzeri kişisel olaylar paylaşılmamalıdır.
- Fotoğrafların, adresleri, araç bilgilerini veya konum bilgileri gibi tespit etmek için kullanılabilecek meta veriler içerebileceğini unutmayın.
- Kişisel ve mesleki hayatınızı birbirine bağlayabilecek herhangi bir şeyi paylaşmaktan kaçının. Bu, profesyonel itibarınız için risk oluşturabilir.
- Hesaplarınıza ek bir güvenlik katmanı eklemek için çok faktörlü kimlik doğrulama (MFA) ve güçlü, benzersiz parolalar kullanın.
- Tanımadığınız kişilerden gelen arkadaşlık veya takipçi isteklerini kabul etmeyin. Merak ediyorsanız, ayrı ve güvenilir bir kanal üzerinden onlarla iletişime geçin.