8 Ağustos 2025, Cuma
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

AI Chatbotları, Siber Dolandırıcılıkla Gayrete Yardımcı Olacak mı?

by
27 Mayıs 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları, ChatGPT’nin kimlik avı irtibatlarını algılama yeteneğini inceleyen bir araştırma yayınladı. Araştırma, ChatGPT’nin kimlik avı e-postaları oluşturma ve berbat maksatlı yazılım yazma konusunda yetenekli olduğunu gösterdi. Lakin, makus hedefli ilişkileri algılama konusundaki aktifliği hala hudutlu olduğunu ortaya koydu. Araştırma, ChatGPT’nin kimlik avı hakkında birçok bilgiye sahip olmasına karşın, kimlik avı saldırısının maksadını kestirim edebilmesine karşın, yüzde 64’e varan yüksek yanlış olumlu oranlarına sahip olduğunu ortaya koydu ve ChatGPT’nin birçok vakit, kararlarını haklı çıkarmak için hayali açıklamalar ve yanlış ispatlar ürettiğini gösterdi. 

Yapay zeka takviyeli bir lisan modeli olan ChatGPT, kimlik avı e – postaları oluşturma konusundaki potansiyelini kanıtladı fakat bu teknolojinin yüksek riskli alanlarda kullanımı için şimdi çok erken. Bu nedenle ChatGPT siber güvenlik dünyasında tartışma konusu oldu. Kaspersky uzmanları, ChatGPT’nin kimlik avı irtibatlarını tespit etme yeteneğini ve eğitim sırasında öğrendiği siber güvenlik bilgisini ortaya çıkarmak için deney yaptı. Şirketin uzmanları, ChatGPT’ye güç veren model olan gpt-3.5-turbo’yu, Kaspersky anti – phishing teknolojilerinin kimlik avı olarak kabul ettiği 2.000’den fazla ilişkide test etti ve bunu binlerce inançlı URL ile karıştırdı.

Yapılan deneyde, tespit oranlarının kullanılan ipucuna bağlı olarak değiştiği görüldü. ChatGPT’ye iki soru soruldu: “Bu irtibat bir kimlik avı web sitesine yönlendiriyor mu?” ve “Bu ilişkiyi ziyaret etmek inançlı mi?”. Sonuçlar, ChatGPT’nin birinci soru için %87,2 tespit oranına ve %23,2 yanlış olumlu oranına sahip olduğunu gösterdi. “Bu ilişkiyi ziyaret etmek inançlı mi?” sorusunda ise %93,8’lik daha yüksek bir tespit oranı görülürken %64,3’lük daha yüksek bir yanlış olumlu oranına sahip olduğu tespit edildi. Sonuçlara nazaran her türlü üretim uygulaması için yanlış olumlu oranının epeyce yüksek olduğu görüldü.

ChatGPT, Facebook, TikTok ve Google’da Başarılı

Siber saldırganlar çoklukla kimlik avı temaslarında tanınan markalardan bahsederek kullanıcıları aldatmaya çalışırlar. Bu noktada, yapay zeka lisan modeli ChatGPT, potansiyel kimlik avı amaçlarını belirlemede etkileyici sonuçlar gösterebilir. Örneğin, Facebook, TikTok, Google üzere büyük teknoloji şirketleri, Amazon, Steam üzere pazar yerleri ve dünyanın dört bir yanındaki URL’lerin birçoklarından ek eğitim almadan muvaffakiyetle sonuçlar elde edebilir.

Ancak, yapılan deneyler, ChatGPT’nin temasın berbat gayeli olup olmadığına karar vermede önemli meseleler yaşayabileceğini gösteriyor. Bu durum, lisan modellerinin bilinen sınırlamalarını ve yanlış sonuçlar üretebileceğini ortaya koydu. Sonuç olarak, ChatGPT, kimlik avı taarruzlarının sınıflandırılması ve araştırılması konusunda birtakım yardımcı özelliklere sahip olabilir, lakin kesin sonuçlar için dikkatli bir kıymetlendirme ve insan nezareti gerekebilir. ChatGPT, taarruzların sınıflandırılması ve araştırılması konusunda potansiyel gösterse de, hala güzelleştirilmeye ve geliştirilmeye gereksinim duyan bir alan olduğunu görülüyor. 

Aşağıda ChatGPT tarafından sağlanan aldatıcı açıklamalara örnekler verilmiştir:

 

  • Modelin erişemediği WHOIS referansları:
    1. Son olarak, alan ismi için bir WHOIS araması yaparsak, alan ismi çok yakın vakitte tescil edilmiştir (2020-10-14) ve tescil ettiren detayları gizlenmiştir.
  • Modelin erişemediği bir web sitesindeki içeriğe yapılan atıflar:
    1. web sitesi, Microsoft’a ilişkin olmayan bir web sitesinde kullanıcı kimlik bilgilerini istiyor. Bu, kimlik avı akınları için yaygın bir taktiktir.
  • Yanlış beyanlar:
    1. ‘sxxxxxxp.com‘ tesir alanı Netflix ile bağlantılı değildir ve web sitesi ‘https’ yerine ‘http‘ protokolünü kullanır (web sitesi https kullanır)
  • Açıklayıcı siber güvenlik bilgileri:
    1. ‘yxxxx3.com’ URL’sinin alan ismi Kuzey Kore’de kayıtlı görünüyor ve bu bir tehlike işaretidir.

Kaspersky Bilgi Bilimcisi Vladislav Tushkanov. “ChatGPT, insan analistlerin kimlik avı hücumlarını tespit etmelerine yardımcı olma konusunda mutlaka umut vaat ediyor, lakin lisan modellerinin hâlâ sınırlamaları olduğu hatırlamakta yarar var. ChatGPT kimlik avı hücumları hakkında akıl yürütme ve potansiyel maksatları ayıklama kelam konusu olduğunda, stajyer seviyedeki bir kimlik avı analistiyle eşit olsa da, halüsinasyon görme ve rastgele çıktılar üretme eğilimindedir. Bu nedenle, bu teknoloji şimdi siber güvenlik alanında ihtilal yaratmasa da, topluluk için hala faydalı araçlar olabilir ” diyor.

Deney hakkında daha fazla bilgi edinmek için Securelis.adresini ziyaret edin.

Kaspersky’nin ML takımı, makine tahsili teknolojilerini siber güvenlik misyonlarına uygulamakta ve Kaspersky eserlerini en son teknoloji ve bilgilerle daima olarak güncellemektedir. Kaspersky’nin makine tahsili konusundaki uzmanlığından yararlanmak ve korunmak için şirketin uzmanları şunları öneriyor:

  • Kurumsal siber güvenlik için Kaspersky Managed Detection and Response, birinci basamaklarında müsaadesiz girişleri tespit edip önleyebilen değerli bir araçtır. Sıradan olayları filtrelemek için gelişmiş makine tahsili modellerini kullanır ve sırf kaygı verici olanları profesyonel insan analistlerine gönderir. Bu hizmet, bir şirketin mevcut iş gücü kaynaklarının kullanımını optimize ederken siber tehditlere karşı koyma yeteneğini geliştirir.
  • Personelinize temel siber güvenlik eğitimi vermek çok değerlidir. Simüle edilmiş kimlik avı atakları yapmak, kimlik avı e – postalarını nasıl ayırt edeceklerini bilmelerini sağlamaya da yardımcı olabilir.
  • Son olarak, tehdit aktörleri tarafından kullanılan gerçek TTP’lerden (taktikler, teknikler ve prosedürler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanmak da siber güvenliği artırmak için önerilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: BağlantıBilgichatbotları,dolandırıcılıklagayreteKimlik Avımi?Modelolacak?siberteknolojİtespityardımcı
Previous Post

Acer, AMD Ryzen 7040 Serisi İşlemciler ve Wi-Fi 7 Teknolojisiyle Desteklenen Yeni Swift Edge 16 Modelini Duyurdu

Next Post

Lider Sandal’dan gençlere bildiri: “Sandığa gelin, geleceğinizi geri alın”

Next Post
Lider Sandal’dan gençlere bildiri: “Sandığa gelin, geleceğinizi geri alın”

Lider Sandal'dan gençlere bildiri: "Sandığa gelin, geleceğinizi geri alın"

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

27 Haziran 2025
Kamu işçileri için zam için kritik tarih belli oldu

Kamu işçileri için zam için kritik tarih belli oldu

26 Haziran 2025

Merkez’in rezervleri 3.6 milyar dolar azaldı

26 Haziran 2025
Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

26 Haziran 2025
Dünya Bankası ve IAEA’dan nükleer iş birliği

Dünya Bankası ve IAEA’dan nükleer iş birliği

26 Haziran 2025
İstanbul’da deniz taksi ücretlerine zam!

İstanbul’da deniz taksi ücretlerine zam!

26 Haziran 2025
Aliağa alev alev! Yangın 19 saattir devam ediyor

Aliağa alev alev! Yangın 19 saattir devam ediyor

26 Haziran 2025
AK Partili Yalçın deniz kazası geçirdi

AK Partili Yalçın deniz kazası geçirdi

26 Haziran 2025
ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

25 Haziran 2025
Powell: Stagflasyon riski görmüyoruz

Powell: Stagflasyon riski görmüyoruz

25 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ