Siber suçlular, geleneksel dolandırıcılık yöntemlerinin yanı sıra artık yapay zeka destekli teknikleri de aktif şekilde kullanıyor. ESET uzmanları, “Grokking” adı verilen bu yeni tekniğin, sosyal medya platformu X üzerinde yapay zeka sohbet robotu Grok’un manipüle edilmesiyle gerçekleştirildiğini açıkladı. Bu yöntem, kimlik avı bağlantılarının geniş kitlelere ulaşmasına olanak tanıyor.
Saldırganlar, platformun kötü amaçlı reklamlarla mücadele sistemini atlatmak için yaratıcı bir yol buldu. , Video gönderilerinin altındaki küçük “kaynak” alanına kötü amaçlı bağlantılarını gizliyorlar. Daha sonra Grok’a videonun kaynağını soruyorlar. Yapay zeka botu, gönderiyi okuyarak gizlenmiş bağlantıyı tespit ediyor ve yanıtında bu bağlantıyı görünür şekilde paylaşıyor. Grok’un güvenilir kimliği, dolandırıcılık içeriğinin arama motorlarında daha yüksek sıralara çıkmasını ve daha geniş kitlelere ulaşmasını sağlıyor.
Bu teknik, yapay zekanın güvenilirliğini kötüye kullanarak siber güvenlik önlemlerini atlatıyor. Ücretli video gönderileri milyonlarca görüntülenme potansiyeli taşıdığından, dolandırıcılık ve kötü amaçlı yazılımların yayılma hızı artıyor. Sunulan bağlantılar, kimlik bilgilerini çalan sahte formlara veya zararlı yazılım indirme sayfalarına yönlendiriyor. Bu durum, hesapların ele geçirilmesinden kimlik hırsızlığına kadar ciddi sonuçlar doğurabiliyor.
Grokking, “prompt enjeksiyonu” olarak bilinen daha geniş bir saldırı türünün parçası. Tehdit aktörleri, üretken yapay zeka botlarına kötü amaçlı komutlar vererek onları manipüle ediyor. ESET uzmanları, bu saldırıların sadece X platformuyla sınırlı olmadığını, teoride her türlü GenAI aracına uygulanabileceğini belirtiyor.
Yapay zeka tarafından sunulan bir bağlantıyla karşılaşırsanız, üzerine gelerek gerçek URL’yi mutlaka kontrol edin. Şüpheli görünüyorsa asla tıklamayın. Yapay zeka çıktılarına her zaman eleştirel bir gözle yaklaşın, özellikle de öneriler uygunsuz görünüyorsa. Kimlik bilgilerinizi korumak için güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanın. Tüm cihaz ve yazılımlarınızı güncel tutun ve saygın bir güvenlik yazılımı ile çok katmanlı koruma sağlayın.