AI Klonları Banka Güvenliğini Kandırıyor
Ses klonlama yapabilen AI, Santander ve Halifax hesaplarını ihlal etti, sesli kimlik güvenliği hatalarını ortaya çıkardı. Uzmanlar, hızla ilerleyen AI gelişmeleri arasında daha güçlü dolandırıcılık önlemlerini talep ediyor
Acele mi Ediyorsunuz? İşte Hızlı Bilgiler!
- Temel ses oynatma cihazları kullanılarak ses ID güvenlik sistemleri aşıldı.
- Klonlanan ses, doğrulama için gereken bir ifadeyi kullandı: “sesim benim şifremdir.”
- Bankalar, ses ID’nin geleneksel doğrulama yöntemlerinden daha güvenli olduğunu iddia ediyor.
BBC’nin bir araştırmasında, muhabir Shari Vahl, sesinin yapay zeka tarafından oluşturulan bir versiyonunu kullanarak Santander ve Halifax’taki banka hesaplarına başarıyla sızmayı başardı.
Vahl’ın deneyi, önceki bir radyo röportajından alınan sesi kullanarak sesini klonlamayı içeriyordu. Standart hoparlörlerden çalındığında, AI sesi, her iki bankanın ses tanıma sistemlerini kandırdı, bu sistemler genellikle “sesim parolam” gibi ifadeleri kimlik doğrulama için kullanır.
Sonuçlar oldukça büyük. Ses ID, sağlam bir güvenlik önlemi olarak pazarlansa da, bu test zayıflıkları göstermektedir.
Santander, BBC’ye, “Sesli kimlik doğrulamanın kullanılmasının bir sonucu olarak herhangi bir dolandırıcılık görmedik ve geleneksel bilgiye dayalı kimlik doğrulama yöntemlerinden daha yüksek güvenlik seviyeleri sağladığı konusunda kendimize güveniyoruz.” dedi.
Öte yandan, Halifax, BBC tarafından bildirildiği üzere, sesli kimlik doğrulamasını bir opsiyonel özellik olarak tanımladı ve “Geleneksel bilgiye dayalı kimlik doğrulama yöntemlerine kıyasla daha yüksek bir güvenlik seviyesi sunduğuna inanıyoruz” ifadesini kullandı.
Siber güvenlik uzmanı Saj Huq, AI sesinin bu sistemlere ne kadar kolay sızdığı konusunda endişe dile getirdi. AI’nın hızlı gelişiminin bu tür ihlalleri giderek daha olası hale getirdiğini belirtti.
Ancak, başarılı bir dolandırıcılık için belirli koşulların karşılanması gerekmektedir: kayıtlı telefona erişim ve kilidi açık bir cihaz. Bu, bu tür saldırıları zorlu hale getirirken, onları imkansız hale getirmekten uzaktır.
Bu deney, AI teknolojileri geliştikçe daha güçlü savunmaların acil ihtiyacını vurgular. Henüz sesli kimlik doğrulamaya bağlı bir dolandırıcılık rapor edilmemiş olsa da, riskler açıktır.
Hikaye, bankacılığın geleceği için kritik bir soru ortaya çıkarıyor: sofistike AI destekli dolandırıcılıkların olduğu bir çağda, ne kadar güvenli yeterince güvenlidir?
Yorum bırakın
Vazgeç