PARÇALI AZ BULUTLU
SABAHA KALAN SÜRE
Kaspersky uzmanları, ChatGPT’nin kimlik avı temaslarını algılama yeteneğini inceleyen bir araştırma yayınladı. Araştırma, ChatGPT’nin kimlik avı e-postaları oluşturma ve berbat hedefli yazılım yazma konusunda yetenekli olduğunu gösterdi. Lakin, makus hedefli irtibatları algılama konusundaki aktifliği hala hudutlu olduğunu ortaya koydu. Araştırma, ChatGPT’nin kimlik avı hakkında birçok bilgiye sahip olmasına karşın, kimlik avı saldırısının maksadını kestirim edebilmesine karşın, yüzde 64’e varan yüksek yanlış müspet oranlarına sahip olduğunu ortaya koydu ve ChatGPT’nin birden fazla vakit, kararlarını haklı çıkarmak için hayali açıklamalar ve yanlış deliller ürettiğini gösterdi.
Yapay zeka takviyeli bir lisan modeli olan ChatGPT, kimlik avı e – postaları oluşturma konusundaki potansiyelini kanıtladı fakat bu teknolojinin yüksek riskli alanlarda kullanımı için şimdi çok erken. Bu nedenle ChatGPT siber güvenlik dünyasında tartışma konusu oldu. Kaspersky uzmanları, ChatGPT’nin kimlik avı temaslarını tespit etme yeteneğini ve eğitim sırasında öğrendiği siber güvenlik bilgisini ortaya çıkarmak için deney yaptı. Şirketin uzmanları, ChatGPT’ye güç veren model olan gpt-3.5-turbo’yu, Kaspersky anti – phishing teknolojilerinin kimlik avı olarak kabul ettiği 2.000’den fazla kontakta test etti ve bunu binlerce inançlı URL ile karıştırdı.
Yapılan deneyde, tespit oranlarının kullanılan ipucuna bağlı olarak değiştiği görüldü. ChatGPT’ye iki soru soruldu: “Bu temas bir kimlik avı web sitesine yönlendiriyor mu?” ve “Bu ilişkiyi ziyaret etmek inançlı mi?”. Sonuçlar, ChatGPT’nin birinci soru için %87,2 tespit oranına ve %23,2 yanlış olumlu oranına sahip olduğunu gösterdi. “Bu ilişkiyi ziyaret etmek inançlı mi?” sorusunda ise %93,8’lik daha yüksek bir tespit oranı görülürken %64,3’lük daha yüksek bir yanlış müspet oranına sahip olduğu tespit edildi. Sonuçlara nazaran her türlü üretim uygulaması için yanlış olumlu oranının hayli yüksek olduğu görüldü.
ChatGPT, Facebook, TikTok ve Google’da Başarılı
Siber saldırganlar ekseriyetle kimlik avı temaslarında tanınan markalardan bahsederek kullanıcıları aldatmaya çalışırlar. Bu noktada, yapay zeka lisan modeli ChatGPT, potansiyel kimlik avı maksatlarını belirlemede etkileyici sonuçlar gösterebilir. Örneğin, Facebook, TikTok, Google üzere büyük teknoloji şirketleri, Amazon, Steam üzere pazar yerleri ve dünyanın dört bir yanındaki URL’lerin birçoklarından ek eğitim almadan muvaffakiyetle sonuçlar elde edebilir.
Ancak, yapılan deneyler, ChatGPT’nin irtibatın berbat emelli olup olmadığına karar vermede önemli meseleler yaşayabileceğini gösteriyor. Bu durum, lisan modellerinin bilinen sınırlamalarını ve yanlış sonuçlar üretebileceğini ortaya koydu. Sonuç olarak, ChatGPT, kimlik avı ataklarının sınıflandırılması ve araştırılması konusunda birtakım yardımcı özelliklere sahip olabilir, lakin kesin sonuçlar için dikkatli bir kıymetlendirme ve insan nezareti gerekebilir. ChatGPT, taarruzların sınıflandırılması ve araştırılması konusunda potansiyel gösterse de, hala güzelleştirilmeye ve geliştirilmeye muhtaçlık duyan bir alan olduğunu görülüyor.
Aşağıda ChatGPT tarafından sağlanan aldatıcı açıklamalara örnekler verilmiştir:
Kaspersky Data Bilimcisi Vladislav Tushkanov. “ChatGPT, insan analistlerin kimlik avı taarruzlarını tespit etmelerine yardımcı olma konusunda katiyen umut vaat ediyor, fakat lisan modellerinin hâlâ sınırlamaları olduğu hatırlamakta yarar var. ChatGPT kimlik avı hücumları hakkında akıl yürütme ve potansiyel amaçları ayıklama kelam konusu olduğunda, stajyer seviyedeki bir kimlik avı analistiyle eşit olsa da, halüsinasyon görme ve rastgele çıktılar üretme eğilimindedir. Bu nedenle, bu teknoloji şimdi siber güvenlik alanında ihtilal yaratmasa da, topluluk için hala faydalı araçlar olabilir ” diyor.
Deney hakkında daha fazla bilgi edinmek için Securelis.adresini ziyaret edin.
Kaspersky’nin ML takımı, makine tahsili teknolojilerini siber güvenlik vazifelerine uygulamakta ve Kaspersky eserlerini en son teknoloji ve bilgilerle daima olarak güncellemektedir. Kaspersky’nin makine tahsili konusundaki uzmanlığından yararlanmak ve korunmak için şirketin uzmanları şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
Bu yazı yorumlara kapatılmıştır.
MAGAZİN
11 Nisan 2025SPOR
11 Nisan 2025SAĞLIK
11 Nisan 2025SAĞLIK
11 Nisan 2025EĞİTİM
11 Nisan 2025TEKNOLOJİ
11 Nisan 2025EKONOMİ
11 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.
Çerez | Süre | Açıklama |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |