Üretken yapay zeka ile sesli derin sahtekarlıklar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Audio deepfake'ler, yani bilgisayar sistemleriyle taklit edilen sesler sürekli olarak gelişmektedir. Bu, AI destekli dolandırıcılık girişimlerinde artışa neden olur.

Failin genellikle mağdurun çocuğu veya torunu gibi davrandığı ve maddi destek elde etmek için bir kriz durumu taklidi yaptığı sözde "torun numarası" zaten iyi bilinmektedir. Ancak şimdi, sesleri taklit etmede uzmanlaşmış yapay zeka kullanılmaktadır.Bu yapay zekalar bazen yalnızca 30 dakikalık ses materyaline ihtiyaç duyar ve bunu, bu kişinin kimliğine bürünebileceği eksiksiz bir ses profili oluşturmak için kullanabilir. Üretken AI kullanımıyla, bu endişe verici derecede iyi çalışıyor. İhtiyacınız olan sesi almak da artık her zamankinden daha kolay. Sosyal medya bunu mümkün kılıyor.

Taklit ses orijinal ile aynıdır

2021'de Birleşik Arap Emirlikleri'nde meydana gelen bir olayın da kanıtladığı gibi, kurumsal ortamda bu tür dolandırıcılık girişimlerine ilişkin, üretici yapay zekanın kullanıma sunulmasından önce bile çok sayıda rapor var. Ve birçoğu da buna kanıyor çünkü büyük bir kısmı taklit edilen sesi orijinalinden ayırt edemiyor. AI'nın emrinde ne kadar çok malzeme varsa, taklit edilen sesteki anormallikleri tespit etmek o kadar zorlaşır.

McAfee'nin Yapay Sahtekarlığa Dikkat Edin raporu, dünya çapında yanıt verenlerin yüzde 25'inin, yapay zekaya benzer bir ses kullanan bir dolandırıcılık araması aldıklarını veya bu aramayı alan birini tanıdıklarını söylediklerini ortaya çıkardı. 30 dakikalık ses örneklerinden sentetik bir ses oluşturmak için anında ses klonlama sunan Eleven Labs gibi çevrimiçi hizmetler sayesinde, tehdit aktörlerinin yapay zeka ses tabanlı dolandırıcılık girişimlerinden daha fazla yararlanmaları an meselesi. Rapora göre, yanıt verenlerin yaklaşık yarısı (%48) bir araba kazasıyla ilgili bir telefon aldıklarında, yüzde 47'si bir hırsızlıkla ilgili olarak arandığında, yüzde 43'ü cüzdanını kaybettiklerinde ve yüzde 41'i de olsa yardım edecek. tatildeyken yardıma ihtiyacı vardı.

Çok azı farkı söyleyebilir

Yüzde 70'i de sesin gerçek olup olmadığını anlayamadıklarını söyledi. Dolayısıyla, bir aramanın dolandırıcı olup olmadığına dair tek gerçek ipucu, aramanın beklenmedik olmasıdır. İş dünyasında bu tür dolandırıcılığın potansiyel kullanımları, CEO hediye kartı dolandırıcılığından dijital dolandırıcılığa ve daha fazlasına kadar uzanır; bunların tümü, kullanıcıların ses açıkken bile tetikte kalabilmeleri için kuruluş içindeki güvenlik bilinci eğitimine sürekli olarak katılmalarını gerektirir. telefonun diğer ucu tanıdık geliyor.

Daha fazlası KnowBe4.com'da

 


KnowBe4 Hakkında

Güvenlik farkındalığı eğitimi ve simüle edilmiş kimlik avı için dünyanın en büyük platformunun sağlayıcısı olan KnowBe4, dünya çapında 60.000'den fazla şirket tarafından kullanılıyor. BT ve veri güvenliği uzmanı Stu Sjouwerman tarafından kurulan KnowBe4, güvenlik eğitimine yeni bir yaklaşımla fidye yazılımı, CEO dolandırıcılığı ve diğer sosyal mühendislik taktikleri konusunda farkındalık yaratarak kuruluşların güvenliğin insan unsurunu ele almasına yardımcı olur. Uluslararası kabul görmüş bir siber güvenlik uzmanı ve KnowBe4'ün Bilgisayar Korsanlığı Başkanı Kevin Mitnick, iyi belgelenmiş sosyal mühendislik taktiklerine dayalı olarak KnowBe4 eğitiminin geliştirilmesine yardımcı oldu. On binlerce kuruluş, son kullanıcılarını son savunma hattı olarak harekete geçirmek için KnowBe4'e güveniyor.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku