Özet:
- Araştırmacılar, GPT döneminden önceki spam mesajlarını, GPT döneminden sonraki spam mesajlarıyla karşılaştırdılar.
- Günümüzde spam'lerin çoğu yapay zeka tarafından üretiliyor.
- BEC mesajları daha fazla hassasiyet gerektirir.
Yapılan son bir araştırma, günümüzde gönderilen spam e-postaların büyük çoğunluğunun Üretken Yapay Zeka (GenAI) tarafından yazıldığını ortaya koydu.
Barracuda Networks'ün bir raporu, siber suçluların saldırı yöntemlerini kökten değiştirmek için değil, onları iyileştirmek ve tespit edilmesini daha zor hale getirmek için yapay zekayı kullandığını gösteriyor. Bu iyileştirme, kullanılan dilin kalitesi, mesaj tasarımı ve onları daha güvenilir gösteren kişiselleştirme gibi yönleri içeriyor.

Çalışma, ChatGPT'nin tanıtılmasından önce (yani Kasım 2022'den önce) gönderilen e-postaları, sonrasında gönderilenlerle karşılaştırdı ve suçluların öncelikle GenAI'yi spam için kullanmasıyla önemli bir değişim gözlemledi. Bu değişim, meşru mesajları kötü amaçlı olanlardan ayırt etmenin giderek zorlaşmasıyla hem bireyler hem de kuruluşlar için önemli bir zorluk oluşturuyor.
Güvenilirliği artırın
Çalışmalar, Nisan 2025'e kadar spam e-postalarının %51'inin insanlar yerine yapay zeka tarafından oluşturulacağını göstermiştir. Bu değişim, siber güvenlik alanında önemli bir zorluğu temsil etmektedir.
Araştırmacılar, "Şu anda önemsiz/spam klasöründe bulunan e-postaların büyük çoğunluğu büyük dil modeli (LLM) ile yazılıyor." açıklamasında bulundu. Bu, yapay zekanın spam göndericilerinin elinde önemli bir araç haline geldiği anlamına geliyor.
Öte yandan, suçlular İş E-postası Tehlikeye Atma (BEC) saldırılarında AI kullanma konusunda isteksiz görünüyor. Araştırmacılara göre, bu tür saldırılar yüksek hassasiyet gerektiriyor ve genellikle kuruluş içinde üst düzey bir kişiyi hedef alıyor. Sonuç olarak, Nisan 2025'e kadar BEC saldırılarının yalnızca %14'ü AI tarafından gerçekleştirildi.
Beklendiği gibi, AI tarafından üretilen mesajlar daha iyi yazılmıştır. Daha yüksek düzeyde resmiyet, daha az dilbilgisi hatası ve daha fazla dilsel karmaşıklık içerirler. Sonuç olarak, kurbanlara daha güvenilir ve profesyonel görünürler ve av olma olasılıklarını artırırlar.
Bu ayrıca ana dili İngilizce olmayan siber saldırganların İngilizce konuşulan ülkelerdeki işletmeleri hedeflemesinin daha az zor olacağı anlamına geliyor. Son olarak, dolandırıcılar farklı spam varyantlarını A/B test etmek için yapay zekayı kullanıyor ve gerçek dünya ortamlarında hangi ifade varyasyonlarının en iyi performansı gösterdiğini belirlemeye çalışıyor gibi görünüyor.
Yapay zeka tarafından oluşturulan spam e-postalarına karşı savunmanın en iyi yolu, yapay zeka destekli e-posta güvenlik çözümleri kullanmaktır. GPT öncesi dönemde, e-postaları tarayarak kimlik avı ve spam tespit edilebilirdi; bu iletiler genellikle yazım ve dilbilgisi hatalarıyla doluydu ve dil genellikle kaba ve yabancıydı.
Yapay zeka bu kırmızı bayrakları ortadan kaldırdığı için, çok katmanlı algılama ile donatılmış ve etkinleştirilmiş gelişmiş bir e-posta güvenlik çözümü Yapay Zeka/Makine Öğrenimi (AI/ML)Araştırmacılar, bunun "kritik" olduğu sonucuna vardı. Bu, kuruluşları gelişmiş tehditlerden korumak için gelişmiş teknolojilere yatırım yapılmasını gerektiriyor.










