Kuzey Koreli Ajanlar Batılı Firmalara Sızmak İçin Yapay Zekayı Kullanıyor

Microsoft, Kuzey Koreli ajanların uzaktan BT işleri kazanmak ve ücretleri rejime yönlendirmek için kullandığı yapay zeka destekli hileler konusunda uyarıyor.
Kuzey Kore'nin Siber Saldırısı: Batılı Firmaların Yapay Zeka Destekli Sızması
Microsoft tarafından hazırlanan yakın tarihli bir rapora göre, Kuzey Kore rejimi Batılı şirketlere sızmak ve uzaktan BT ve yazılım geliştirme işlerini güvence altına almak için gelişmiş yapay zeka (AI) teknolojisini kullanıyor. Yapay zeka destekli bu taktikler, sahte kimlikler oluşturmak, çalınan kişisel bilgileri değiştirmek ve hatta sahte başvuru sahiplerinin güvenilirliğini artırmak için ses kayıtlarını değiştirmek için kullanılıyor.
ABD teknoloji devi, Pyongyang'a özgü bu para toplama planının, küresel salgın sırasında uzaktan çalışmaya artan bağımlılıktan yararlanarak geliştiğini açıkladı. Yapay zekanın etkin olduğu bu aldatmacaları uygulayan Kuzey Koreli ajanlar, Batılı firmalarda istihdam sağlayabiliyor ve ortaya çıkan ücretleri rejime geri aktarabiliyor.
Sızmaya Karmaşık Bir Yaklaşım
Microsoft'un araştırması, Kuzey Koreli ajanların güvenlik önlemlerini atlatmak ve gıpta edilen BT ve yazılım geliştirme pozisyonlarına erişim sağlamak için kullandığı çeşitli teknikleri ortaya çıkardı. Kuzey Kore rejimi, yapay zeka tarafından oluşturulan profil resimlerinin yardımıyla sahte çevrimiçi kimlikler oluşturmaktan, çalıntı kimlik belgelerini değiştirmeye kadar, başvuranların meşruiyetini artırmak için çok yönlü bir strateji kullanıyor.
Ayrıca, ses değiştiren yapay zeka araçlarının kullanılması, bu temsilcilerin iş görüşmeleri sırasında gerçek adayların kimliğine bürünmesine olanak tanıyarak onların gerçek kimliklerini ve kökenlerini daha da gizler. Bu sofistike yaklaşım, Kuzey Koreli operatörlerin Batılı şirketlere başarıyla sızmasına ve elde edilen ücretleri Pyongyang'a geri göndermesine olanak sağladı.
Kuzey Kore Siber Casusluk Tehdidi
Kuzey Kore'nin yapay zeka odaklı istihdam planının ortaya çıkması, artan siber casusluk tehdidini ve Batılı şirketler arasında daha fazla dikkatli olunması ihtiyacını ortaya koyuyor. Kimliklerini maskelemek ve uzaktan çalışma fırsatlarından yararlanmak için ileri teknolojiden yararlanan Kuzey Koreli ajanlar, hedefledikleri kuruluşların güvenliği ve mali refahı açısından önemli bir risk oluşturuyor.
Kuzey Kore Siber Tehdidiyle Mücadele
Bu tehdide etkili bir şekilde karşı koymak için Batılı şirketlerin, kapsamlı geçmiş kontrolleri, kimlik doğrulama protokolleri ve şüpheli etkinlikleri tespit etmek amacıyla yapay zeka tabanlı tespit sistemlerinin uygulanması da dahil olmak üzere sağlam siber güvenlik önlemleri alması gerekiyor. Özel sektör ile devlet kurumları arasındaki iş birliği, Kuzey Kore'nin siber destekli istihdam programlarının sekteye uğraması ve küresel işgücünün bütünlüğünün korunması açısından da hayati önem taşıyacak.
Kuzey Kore rejimi taktiklerini uyarlamaya devam ederken, yapay zeka destekli sızma çabalarına karşı mücadele, hem kamu hem de özel sektörün çok yönlü ve ihtiyatlı bir yaklaşımını gerektirecek. Küresel ekonominin güvenliği ve istikrarı, bu karmaşık siber tehditleri etkili bir şekilde engelleme becerisine bağlıdır.
Kaynak: The Guardian


