Jamf'te enterprise strategy manager olarak görev yapan Adam Boynton'a göre tanıdık bir ses, konuşanın kim olduğunu artık kanıtlayamaz. Boynton, kuruluşların ses klonlama ve yapay zekâ destekli sosyal mühendisliğe hazırlanması gerektiğini söylüyor.
Bir konferans kaydından veya sonuç sunumundan alınan birkaç saniyelik ses, ikna edici bir ses klonu oluşturmak için yeterli olabilir. Teknoloji, sınırlı kaynaklara sahip saldırganların bile kullanabileceği kadar erişilebilir hâle geldi. Klonlanmış bir ses, bir çalışanı ödeme onaylamaya ikna edebilir veya arayan kişinin bir hesaba erişmesine yardımcı olabilir.
Boynton, para transferi ya da erişim onayı içeren her işlem için ayrı bir doğrulama kanalı kullanılmasını öneriyor. Ayrıca kuruluşların satın aldıkları yapay zekâ araçlarını incelerken, sıradan uygulamalara yerleştirilmiş ve BT tarafından onaylanmamış geliştirme paketleri üzerinden gelen yapay zekâ işlevlerini gözden kaçırabildiğini belirtiyor.
Yapay zekâ ajanları kullanıcı gibi davranabilir ve onların izinlerini devralabilir. Şifreli trafik, cihazda yerel çalışan işlevler ve mobil cihazlar da izlenmesi zor etkinlikler oluşturabilir. Yapay zekâ kullanımını engellemek, kullanımı kuruluşun göremediği özel cihazlara ve hesaplara taşıyabilir. Boynton bunun yerine net kurallar, yapay zekânın kullanıldığı cihazlarda kontroller ve nelere izin verildiğini gösteren kayıtlar istiyor.
Boynton, ses klonlama, yapay zekâ destekli sosyal mühendislik ve değişen güvenlik çalışmalarını Connect26: AI i kundmötet etkinliğinde 2 Aralık'ta ele alacak.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.