FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Deepfake Dosyası: Yapay Zekâ Dijital Kırıntılardan Hayatınızı Nasıl Yeniden Kuruyor

Deepfake Dosyası: Yapay Zekâ Dijital Kırıntılardan Hayatınızı Nasıl Yeniden Kuruyor

Bir «ihlal» eskiden tek bir dramatik olay demekti: bir şirketin veritabanının bir gecede çalınması. Bu hâlâ gerçek, ama bir yapay zekâ sisteminin sizin resminizi oluşturmasının ana yolu artık bu değil. Daha yaygın olan yol daha sessiz: tek başına hiçbir anlam taşımayan yüzlerce küçük parça — konum etiketli bir fotoğraf, bir sesli not, LinkedIn’deki bir iş değişikliği, alakasız bir servisten sızan bir parola — ki bunların her biri kendi başına çok az şey ifade eder.

Parçalar neden artık yeterli

Büyük modeller tam da şu işte iyidir: dağınık, düzensiz veriler arasında örüntüler bulmak ve boşlukları doldurmak. Yetenekli bir modele yeterince herkese açık fotoğraf verin, arka planlardan yaşadığınız mahalleyi çıkarabilir; yeterince kısa ses kaydı verin, endişeli bir yakınınızı telefonda kandıracak kadar iyi bir ses taklidi üretebilir — FTC’nin Mart 2023’te uyardığı dolandırıcılık tam olarak buydu: suçlular, kurbanın dolaşımda olduğunu bile bilmediği ses kayıtlarından bir aile üyesinin sesini klonlamıştı.

Hiç «hacklenmemiş» hesap

Tehdidi görmeyi zorlaştıran da bu: bir yerde ayrıntılı bir profilin var olması için Mac’inizdeki tek bir uygulamanın bile kötü niyetli olması ya da tek bir oturum açma bilgisinin çalınması gerekmiyor. Her uygulama yalnızca kendi topladığı tek parçayı görür — bir konum, bir dosya adı, bir kişi listesi eşitlemesi — ve daha büyük bir şeye katkıda bulunduğundan habersizdir. Birleştirme, veriler cihazınızdan çıktıktan sonra, güvenmeyi asla seçmediğiniz sunucularda gerçekleşir.

Gerçekten işe yarayanlar

  • Fotoğrafları herkese açık paylaşmadan önce konum verilerini (EXIF meta verilerini) kaldırın — çoğu fotoğraf uygulamasında bunun için tek dokunuşluk bir seçenek vardır.
  • Beklenmedik, acil bir sesli aramayı — tam olarak doğru gelse bile — hemen harekete geçmek için değil, kapatıp bildiğiniz bir numaradan geri aramak için bir neden olarak görün.
  • En çok önem taşıyan parçalar, çıktığını hiç görmedikleriniz: hangi uygulamaların sessizce veri gönderdiğini ve kime gönderdiğini bilmek, bu açığı bir dosyaya dönüşmeden kapatmanın tek yoludur.

FireAI ve HisnLabs burada nereye oturuyor

Bunların hiçbiri tek bir büyük ihlal gerektirmiyor — yüz küçük ihlal gerektiriyor; bir uygulama her seferinde bir fotoğrafın konumunu, bir oturum açma zaman damgasını ya da bir cihaz parmak izini sessizce eve gönderirken olan türden.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar