
OpenAI'dan WhatsApp İçin Yeni Özelleştirilebilir Çıkartma Özelliği
OpenAI, ChatGPT üzerinde üretilen özel çıkartmaların doğrudan WhatsApp'a aktarılmasını sağlayan bir entegrasyon üzerinde çalıştığını duyurdu.

Google ve siber güvenlik birimleri, son dönemde Blackstone, KKR ve Apollo gibi finans devlerini hedef alan, çalışanların parolalarını çalmaya yönelik yeni bir telefon dolandırıcılığı dalgası konusunda uyarıda bulundu.
Google'ın yayımladığı son güvenlik raporları ve internet istihbarat verileri, finans sektörünü hedef alan sofistike bir siber saldırı dalgasının başladığını ortaya koyuyor. Özellikle ABD merkezli Blackstone, KKR ve Apollo gibi küresel finans kuruluşlarının çalışanlarını hedef alan saldırganlar, telefon aramaları üzerinden kurumsal ağlara sızmaya çalışıyor. Bu yöntem, geleneksel oltalama (phishing) tekniklerinin ötesine geçerek, insan psikolojisini ve kurumsal güveni suistimal eden bir yapı sergiliyor.
Siber korsanlar, hedef aldıkları şirketlerin çalışanlarını arayarak kendilerini kurumun BT destek ekibi veya güvenlik birimi gibi tanıtıyor. Bu yöntemle çalışanları ikna ederek, sistemlere erişim için gerekli olan tek kullanımlık şifreleri veya parolaları ele geçirmeyi amaçlıyorlar. Uzmanlar, bu saldırıların oldukça profesyonelce kurgulandığını ve saldırganların şirket içi hiyerarşi ile operasyonel süreçler hakkında önceden detaylı bilgi topladıklarını belirtiyor.
Finansal kuruluşlar, verilerin hassasiyeti nedeniyle her zaman siber saldırıların birincil hedefi olmuştur. Ancak son dönemde görülen bu telefon temelli saldırılar, güvenlik duvarlarının ötesinde, 'sosyal mühendislik' olarak adlandırılan insan odaklı bir zafiyeti ön plana çıkarıyor. Şirketler, çalışanlarına yönelik farkındalık eğitimlerini artırsa da, saldırganların ikna kabiliyeti ve kullandıkları teknikler, kurumsal savunma mekanizmalarını zorlamaya devam ediyor.
Sosyal mühendislik saldırıları, internetin ilk yıllarından bu yana siber suçluların en çok güvendiği yöntemlerden biri olmuştur. Özellikle COVID-19 pandemisi sonrası uzaktan çalışma düzeninin artmasıyla birlikte, kurumsal ağlara erişim sağlayan parolaların çalınması saldırganlar için en kârlı yöntem haline geldi. Geçtiğimiz yıllarda benzer yöntemlerle büyük teknoloji şirketlerini hedef alan saldırılar, günümüzde finansal veri hırsızlığına evrilmiş durumda.
Gelecek dönemde, yapay zeka destekli ses klonlama teknolojilerinin de bu tür saldırılara dahil edilmesi bekleniyor. Bu durum, çalışanların telefonda duydukları sesin gerçek bir yöneticiye mi yoksa bir yazılıma mı ait olduğunu ayırt etmesini imkansız hale getirebilir. Bu riskler karşısında, finans kuruluşlarının 'sıfır güven' (zero trust) mimarisine geçişi hızlandırması ve çok faktörlü kimlik doğrulama yöntemlerini daha katı kurallarla uygulaması zorunlu görünüyor.
Özetle, Google'ın uyarısı dijital dünyada güvenliğin sadece yazılımlarla değil, insan faktörüyle de doğrudan ilgili olduğunu kanıtlıyor. Finansal devlerin hedef alındığı bu saldırılar, siber güvenlikte yeni bir döneme girdiğimizi gösteriyor. Şirketlerin teknolojik altyapılarını güçlendirirken, çalışan eğitimlerine daha fazla yatırım yapması, bu tür saldırıların önlenmesinde tek kalıcı çözüm yolu olarak öne çıkıyor.
Yükleniyor...

OpenAI, ChatGPT üzerinde üretilen özel çıkartmaların doğrudan WhatsApp'a aktarılmasını sağlayan bir entegrasyon üzerinde çalıştığını duyurdu.

Çinli yapay zeka devi DeepSeek, insansı robot üreticisi Unitree'nin halka arzına 140,8 milyon yuan yatırım yaparak robotik dünyasındaki iddiasını güçlendirdi.

Otonom yapay zeka modellerinin insan müdahalesi olmaksızın kurumsal dijital altyapılara erişim sağlaması, teknoloji dünyasında güvenlik ve hukuk tartışmalarını beraberinde getirdi.

Önümüzdeki ay yayımlanması beklenen iPadOS 27, menü çubuğu ve gelişmiş Spotlight entegrasyonu gibi özelliklerle iPad'i profesyonel bir iş istasyonuna dönüştürmeyi hedefliyor.