İçeriğe geç
Total Security | Resmi Siber Güvenlik Blogu

Siber suçlular dolandırıcılık yaymak için “Grok” Yapay Zekasını ve Sohbet Botlarını Kullanıyor

Grok Yapay Zeka Kötü Amaçlı Yazılım

Siber suçlular insan güvenini kötüye kullanmanın yeni yollarını sürekli olarak buluyor – ve cephaneliklerindeki en son silah ne? Günlük platformlara entegre hale gelmiş yapay zeka sohbet botları ve büyük dil modelleri (LLM'ler). Bu araçlar zararsız yardımcılar olabilir, ancak yanlış ellerde zararlı reklam (malvertising) kampanyaları için güçlü araçlara dönüşüyorlar.

“Grok”un Yükselişi ve Dolandırıcılık Dalgası

Geçtiğimiz günlerde, (X platformunda kullanılan) Grok olarak bilinen yapay zeka modeli, kötü niyetli aktörler tarafından oltalama ve kötü amaçlı yazılım bağlantılarını yaymak amacıyla manipüle edildi. Saldırının gerçekleşme şekli şöyleydi: siber suçlular platformda normal bağlantı filtrelerini atlatan video kartı tarzı içerikler paylaştılar. Ardından, “Bu video nereden?” gibi sorular sorarak Grok'u harekete geçirdiler. Model gönderiyi taradı, gizli kötü amaçlı bağlantıyı fark etti ve bunu yanıtında sundu – böylece Grok'u etkili bir şekilde dolandırıcılığın güvenilir bir yayıcısı haline getirdi.

Bu Teknik Neden İşe Yarıyor

  • Güveni kötüye kullanma: Grok güvenilir bir asistan olarak görülüyor, bu nedenle içerik önerdiğinde birçok kullanıcı bunu takip ediyor. Siber suçlular bu güvenden besleniyor.
  • Ölçek ve erişim: Bu ücretli video gönderileri milyonlarca görüntülenmeye ulaşıyor. Grok yeniden paylaştığında, dolandırıcılık bağlantısı çok büyük bir yayılım kazanıyor.
  • Savunmaları atlatma: Zararlı bağlantı gönderinin ana gövdesine değil, meta verilere veya küçük “gönderen” alanlarına yerleştirildiği için geleneksel reklam filtreleri ve bağlantı engelleyicileri atlatıldı.

Komut İstemi Enjeksiyonu: Büyüyen Bir Tehdit

Bu kampanya, prompt enjeksiyonu olarak bilinen daha geniş bir saldırı türünün somut bir örneğidir. Basit bir ifadeyle bu, meşru görünebilen içeriklerin içine gizlenmiş talimatların bir yapay zeka asistanına verilmesi anlamına gelir; böylece bir kullanıcı bir soru sorduğunda, sistem farkında olmadan zararlı komutları uygular. Grok ve diğer sohbet botları halka açık verilere güvendiğinden, meta verilere, görsellere, forumlara ve hatta gizli metinlere gömülü kötü amaçlı talimatlarla zehirlenebilirler.

Siber Suçlular Nasıl Avantaj Sağlıyor?

  • Meşru gibi görünen bir bağlantı içeren bir video paylaşımı.
  • “Grok”a, onu gönderiyi okumaya ve yanıtına kötü amaçlı bağlantıyı eklemeye yönlendiren sıradan bir soru sorulur.
  • Böylece kullanıcılar bu cevaba güvenip üzerine tıklarlar ve bu da kimlik bilgilerini çalan formlara, kötü amaçlı yazılım indirmelerine ya da kimlik hırsızlığına yol açar.
  • Siber suçlular bu süreci birden fazla hesapta tekrarlayarak, erişim alanını en üst düzeye çıkarır ve kötü amaçlı URL’lerin etki alanı itibarını artırır.

Güvenli Kalmak İçin Yapabileceğiniz Şeyler

  1. Yapay zekanın güvenilir olduğunu asla varsaymayın. Grok gibi bir araç bile manipüle edilebilir veya dolandırıcılık amaçlı paylaşımlar yapması için kandırılabilir.
  2. Tıklamadan önce fareyi üzerine getirin. Bağlantıların gerçekte nereye gittiğini kontrol edin, özellikle de chatbotlar tarafından önerilmişlerse.
  3. Güçlü şifreler ve çok faktörlü kimlik doğrulama (MFA) kullanın. Kimlik bilgilerini çalan bir form, giriş bilgilerinizi ele geçirse bile, çok faktörlü kimlik doğrulama, hesabınızın ele geçirilmesini engellemeye yardımcı olur.
  4. Yazılımı güncel tutun. Cihazlarınıza güvenlik güncellemelerini yükleyin; böylece kötü amaçlı yazılımlar bilinen güvenlik açıklarından yararlanamasın.
  5. Katmanlı güvenlik uygulayın. Güvenilir bir güvenlik paketine güvenmek, yalnızca bilinen tehditleri değil, siber suçluların kullandığı yeni taktiklerin de engellenmesine yardımcı olur.
TotalAV Altbilgisi
Bunu paylaşın

Daha fazla ister misiniz?

Tüm son haberler, ipuçları ve güncellemeler için bizi takip edin.

Facebook Instagram Twitter YouTube

Daha Fazla Makale