Turhapo Logo
Masaüstü Reklam
Ai Chatbotlari Siber Dolandiricilikla Mucadeleye Yardimci Olacak Mi 4710.jpg

AI Chatbotları, Siber Dolandırıcılıkla Mücadeleye Yardımcı Olacak mı?

Kaspersky uzmanları, ChatGPT’nin kimlik avı bağlantılarını algılama yeteneğini inceleyen bir araştırma yayınladı. Araştırma, ChatGPT’nin kimlik avı e-postaları oluşturma ve kötü amaçlı yazılım yazma konusunda yetenekli olduğunu gösterdi. Ancak, kötü amaçlı bağlantıları algılama konusundaki etkinliği hala sınırlı olduğunu ortaya koydu. Araştırma, ChatGPT’nin kimlik avı hakkında birçok bilgiye sahip olmasına rağmen, kimlik avı saldırısının hedefini tahmin edebilmesine rağmen, yüzde 64’e varan yüksek yanlış pozitif oranlarına sahip olduğunu ortaya koydu ve ChatGPT’nin çoğu zaman, kararlarını haklı çıkarmak için hayali açıklamalar ve yanlış kanıtlar ürettiğini gösterdi. 

Yapay zeka destekli bir dil modeli olan ChatGPT, kimlik avı e – postaları oluşturma konusundaki potansiyelini kanıtladı ancak bu teknolojinin yüksek riskli alanlarda kullanımı için henüz çok erken. Bu nedenle ChatGPT siber güvenlik dünyasında tartışma konusu oldu. Kaspersky uzmanları, ChatGPT’nin kimlik avı bağlantılarını tespit etme yeteneğini ve eğitim sırasında öğrendiği siber güvenlik bilgisini ortaya çıkarmak için deney yaptı. Şirketin uzmanları, ChatGPT’ye güç veren model olan gpt-3.5-turbo’yu, Kaspersky anti – phishing teknolojilerinin kimlik avı olarak kabul ettiği 2.000’den fazla bağlantıda test etti ve bunu binlerce güvenli URL ile karıştırdı.

Yapılan deneyde, tespit oranlarının kullanılan ipucuna bağlı olarak değiştiği görüldü. ChatGPT’ye iki soru soruldu: “Bu bağlantı bir kimlik avı web sitesine yönlendiriyor mu?” ve “Bu bağlantıyı ziyaret etmek güvenli mi?”. Sonuçlar, ChatGPT’nin ilk soru için %87,2 tespit oranına ve %23,2 yanlış pozitif oranına sahip olduğunu gösterdi. “Bu bağlantıyı ziyaret etmek güvenli mi?” sorusunda ise %93,8’lik daha yüksek bir tespit oranı görülürken %64,3’lük daha yüksek bir yanlış pozitif oranına sahip olduğu tespit edildi. Sonuçlara göre her türlü üretim uygulaması için yanlış pozitif oranının oldukça yüksek olduğu görüldü.

ChatGPT, Facebook, TikTok ve Google’da Başarılı

Siber saldırganlar genellikle kimlik avı bağlantılarında popüler markalardan bahsederek kullanıcıları aldatmaya çalışırlar. Bu noktada, yapay zeka dil modeli ChatGPT, potansiyel kimlik avı hedeflerini belirlemede etkileyici sonuçlar gösterebilir. Örneğin, Facebook, TikTok, Google gibi büyük teknoloji şirketleri, Amazon, Steam gibi pazar yerleri ve dünyanın dört bir yanındaki URL’lerin çoğundan ek eğitim almadan başarıyla sonuçlar elde edebilir.

Ancak, yapılan deneyler, ChatGPT’nin bağlantının kötü amaçlı olup olmadığına karar vermede ciddi sorunlar yaşayabileceğini gösteriyor. Bu durum, dil modellerinin bilinen sınırlamalarını ve yanlış sonuçlar üretebileceğini ortaya koydu. Sonuç olarak, ChatGPT, kimlik avı saldırılarının sınıflandırılması ve araştırılması konusunda bazı yardımcı özelliklere sahip olabilir, ancak kesin sonuçlar için dikkatli bir değerlendirme ve insan gözetimi gerekebilir. ChatGPT, saldırıların sınıflandırılması ve araştırılması konusunda potansiyel gösterse de, hala iyileştirilmeye ve geliştirilmeye ihtiyaç duyan bir alan olduğunu görülüyor. 

Aşağıda ChatGPT tarafından sağlanan yanıltıcı açıklamalara örnekler verilmiştir:

 

Modelin erişemediği WHOIS referansları:

Son olarak, alan adı için bir WHOIS araması yaparsak, alan adı çok yakın zamanda tescil edilmiştir (2020-10-14) ve tescil ettiren ayrıntıları gizlenmiştir.

Modelin erişemediği bir web sitesindeki içeriğe yapılan atıflar:

web sitesi, Microsoft’a ait olmayan bir web sitesinde kullanıcı kimlik bilgilerini istiyor. Bu, kimlik avı saldırıları için yaygın bir taktiktir.

Yanlış beyanlar:

‘sxxxxxxp.com‘ etki alanı Netflix ile ilişkili değildir ve web sitesi ‘https’ yerine ‘http‘ protokolünü kullanır (web sitesi https kullanır)

Açıklayıcı siber güvenlik bilgileri:

‘yxxxx3.com’ URL’sinin alan adı Kuzey Kore’de kayıtlı görünüyor ve bu bir tehlike işaretidir.

Kaspersky Veri Bilimcisi Vladislav Tushkanov. “ChatGPT, insan analistlerin kimlik avı saldırılarını tespit etmelerine yardımcı olma konusunda kesinlikle umut vaat ediyor, ancak dil modellerinin hâlâ sınırlamaları olduğu hatırlamakta fayda var. ChatGPT kimlik avı saldırıları hakkında akıl yürütme ve potansiyel hedefleri ayıklama söz konusu olduğunda, stajyer düzeydeki bir kimlik avı analistiyle eşit olsa da, halüsinasyon görme ve rastgele çıktılar üretme eğilimindedir. Bu nedenle, bu teknoloji henüz siber güvenlik alanında devrim yaratmasa da, topluluk için hala yararlı araçlar olabilir ” diyor.

Deney hakkında daha fazla bilgi edinmek için Securelis.adresini ziyaret edin.

Kaspersky’nin ML ekibi, makine öğrenimi teknolojilerini siber güvenlik görevlerine uygulamakta ve Kaspersky ürünlerini en son teknoloji ve bilgilerle sürekli olarak güncellemektedir. Kaspersky’nin makine öğrenimi konusundaki uzmanlığından yararlanmak ve korunmak için şirketin uzmanları şunları öneriyor:

Kurumsal siber güvenlik için Kaspersky Managed Detection and Response, ilk aşamalarında izinsiz girişleri tespit edip önleyebilen önemli bir araçtır. Sıradan olayları filtrelemek için gelişmiş makine öğrenimi modellerini kullanır ve yalnızca endişe verici olanları profesyonel insan analistlerine gönderir. Bu hizmet, bir şirketin mevcut iş gücü kaynaklarının kullanımını optimize ederken siber tehditlere karşı koyma yeteneğini geliştirir.
Personelinize temel siber güvenlik eğitimi vermek çok önemlidir. Simüle edilmiş kimlik avı saldırıları yapmak, kimlik avı e – postalarını nasıl ayırt edeceklerini bilmelerini sağlamaya da yardımcı olabilir.
Son olarak, tehdit aktörleri tarafından kullanılan gerçek TTP’lerden (taktikler, teknikler ve prosedürler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanmak da siber güvenliği artırmak için önerilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Oku  Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Doğu Ekspresinde Cinayet Tiyatroseverlerle Buluşuyor Agatha Christie'nin Efsanevi Polisiye Uyarlaması (3)
“Doğu Ekspresinde Cinayet” Tiyatroseverlerle Buluşuyor: Agatha Christie’nin Efsanevi Polisiye Uyarlaması
Base’in 8. Edisyonu, Türkiye Genelindeki 132 Yeni Mezun Sanatçıyı Bir Araya Getiriyor (1)
BASE’in 8. edisyonu, Türkiye genelindeki 132 yeni mezun sanatçıyı bir araya getiriyor
Çağdaş Sanatın Parlayan Yıldızları Ivo Ve Nina Petrov İstanbul’da! (3)
Çağdaş Sanatın Parlayan Yıldızları: Ivo ve Nina Petrov İstanbul’da!
Günsu Saraçoğlu Rebirth, Denge “sİz” Siniz! Sanat Ve Toplumsal Duyarlılık Bir Arada (1)
Günsu Saraçoğlu – “ReBirth, Denge “SİZ” Siniz!”: Sanat ve Toplumsal Duyarlılık Bir Arada
Gamze Ersöyler'den Tarot El Kitabı Sembollerle Ruhsal Yolculuk (1)
Gamze Ersöyler’den “Tarot El Kitabı”: Sembollerle Ruhsal Yolculuk
Disiplinler Arası Sanat Buluşması 18. Printemps Des Artistes (1)
Disiplinler Arası Sanat Buluşması: 18. Printemps des Artistes
Yeşim Özsoy Ve Itır Karabulut’tan Unutulmaz Bir Hikaye No Name (2)
Yeşim Özsoy ve Itır Karabulut’tan Unutulmaz Bir Hikaye: Cenk Rofe – No Name
Aşkın Tuna Güftelerin Efendisi! Eylül Aşkın Ile... Özel Söyleşi (2)
Aşkın Tuna – Güftelerin Efendisi! – Eylül Aşkın ile… Özel Söyleşi
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor (11)
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim (2)
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ceyhan Kandemir'in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu (1)
Ceyhan Kandemir’in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu
Sanat Ve Toplum Bağları Oylum Öktem Ile Söyleşi Ve Kitap Lansmanı (4)
Sanat ve Toplum Bağları: Oylum Öktem ile Söyleşi ve Kitap Lansmanı
Stk’ların Eğitime Katkısı Koruncuk Vakfı 45 Yıldır Umut Oluyor (1)
STK’ların Eğitime Katkısı: Koruncuk Vakfı 45 Yıldır Umut Oluyor
Yelda Başaran, İlk Kitabıyla TÜyap Fuarı’nda Okurlarıyla Buluştu! (3)
Yelda Başaran, İlk Kitabıyla TÜYAP Fuarı’nda Okurlarıyla Buluştu!
Tuğçe Tatari’den Çocuklara Empati Dersi “biri Ve Diğeri” Raflarda! (1)
Tuğçe Tatari’den Çocuklara Empati Dersi: “Biri ve Diğeri” Raflarda!
Fix360 Yapımcılığında Çekilen Hain Filmi 13 Aralık’ta Vizyonda (1)
Fix360 Yapımcılığında Çekilen “Hain” Filmi 13 Aralık’ta Vizyonda
Tarkan Avrupa Turnesi İçin Hazır Kuantum 51 Albümünün Yeni Şarkılarıyla Buluşuyor (1)
Tarkan Avrupa Turnesi İçin Hazır: “Kuantum 51” Albümünün Yeni Şarkılarıyla Buluşuyor
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi (2)
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi
AkedaŞ Ve Kızılay’dan Kan Bağışı İş Birliği (1)
AKEDAŞ ve Kızılay’dan Kan Bağışı İş Birliği
2025'te Demir Çelik Sektörü Küresel Pazarda Güçleniyor! (1)
2025’te Demir Çelik Sektörü Küresel Pazarda Güçleniyor!
Canon, Yeni Cmos Sensörleri Ile Görüntüleme Teknolojilerinde Çığır Açıyor (1)
Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor
Sea To Sky Serisinin İlk Yarışı Sky Adventure Antalya’da (1)
“Sea to Sky” Serisinin İlk Yarışı: Sky Adventure Antalya’da
Sinan Erbaş 80'li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!
Sinan Erbaş: “80’li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!”
Yasunari Kawabata'nın Efsanevi Avuç İçi Öyküler Kitabı Can Yayınları'nda! (1)
Yasunari Kawabata’nın Efsanevi “Avuç İçi Öyküler” Kitabı Can Yayınları’nda!
Salim Kadıbeşegil'in Yeni Kitabı Yaşamda Ya İz Bırakırsınız Ya Da İs Raflardaki Yerini Aldı (1)
Salim Kadıbeşegil’in Yeni Kitabı “Yaşamda ya İZ Bırakırsınız ya da İS” Raflardaki Yerini Aldı

Turhapo Logo
Türkiye Haber Portalı Logo 2
Türkiye News Portal Logo
Istanbul Haber Portali Logo
Yerelden Globale Logo
Multi Medya Blog 1