İtalya'nın en büyük bankacılık gruplarından Intesa Sanpaolo'nun özel bankacılık iştiraki Fideuram, yapay zeka destekli bir ses taklidi dolandırıcılığı sonucu yaklaşık 95 milyon euro kaybetti. Olay, siber suçluların bankanın üst düzey yöneticilerinden birinin sesini yapay zeka ile klonlayarak para transferi talimatı vermesiyle gerçekleşti. Bu vaka, yapay zeka teknolojilerinin kötüye kullanımının finans sektöründe yarattığı riskleri gözler önüne seriyor.
Olayın Detayları
Edinilen bilgilere göre, dolandırıcılar Fideuram'ın üst düzey bir yöneticisinin sesini yapay zeka algoritmaları kullanarak neredeyse kusursuz bir şekilde taklit etti. Bankanın iç iletişim sistemine sızan saldırganlar, sesli komutla bir çalışana yaklaşık 95 milyon euroluk transfer talimatı verdi. Çalışan, sesin gerçek olduğuna ikna olarak işlemi gerçekleştirdi. Transferin fark edilmesi üzerine banka yetkilileri durumu hemen İtalya mali polisine (Guardia di Finanza) bildirdi ve soruşturma başlatıldı.
Fideuram yönetimi, konuyla ilgili yaptığı açıklamada "güvenlik protokollerimiz devreye girdi ve olayın ardından gerekli tüm adımlar atıldı" ifadelerini kullandı. Ancak bankanın müşteri hesaplarından mı yoksa kendi iç fonlarından mı para kaybettiği henüz netlik kazanmadı.
Yapay Zeka Destekli Ses Klonlama Nasıl Çalışıyor?
Ses klonlama, yapay zeka tabanlı metin-konuşma ve ses sentezleme teknolojileriyle mümkün hale geliyor. Saldırganlar, hedefin kısa bir ses kaydını elde ettikten sonra açık kaynaklı veya ticari yazılımlar kullanarak sesini taklit edebiliyor. Bu tür yazılımlar, tonlama, vurgu ve nefes alma gibi detayları bile kopyalayabiliyor. Son yıllarda deepfake ses dolandırıcılığı vakaları dünya genelinde artış gösterdi. 2023'te ABD'li bir enerji şirketi, CEO'sunun sesini taklit eden dolandırıcılar tarafından 243 bin dolar kaybetmişti. 2024'te ise Hong Kong'da bir finans çalışanı, video konferansta deepfake görüntü ve sesle kandırılarak 25 milyon dolar transfer etmişti.
Finans Sektöründe Artan Riskler
Uzmanlar, yapay zeka destekli dolandırıcılığın finans kurumları için ciddi bir tehdit oluşturduğunu belirtiyor. Bankaların sesli komut sistemleri ve çok faktörlü kimlik doğrulama yöntemleri bu tür saldırılara karşı yetersiz kalabiliyor. Güvenlik araştırmacıları, çalışanların sesli talimatları doğrulamak için ek prosedürler uygulaması gerektiğini vurguluyor. Örneğin, büyük meblağlı transferlerde yazılı onay veya yüz yüze doğrulama şartı getirilmesi öneriliyor.
Intesa Sanpaolo olayı, Avrupa'da bir bankaya yönelik ilk büyük ölçekli yapay zeka ses dolandırıcılığı vakası olarak kayıtlara geçti. İtalya Merkez Bankası ve Avrupa Bankacılık Otoritesi (EBA), konuyla ilgili inceleme başlattı. Bankanın müşterilerine herhangi bir yansıması olup olmadığı ise henüz belirsiz.
Ne Yapılmalı?
Siber güvenlik uzmanları, finans kurumlarının yapay zeka kaynaklı tehditlere karşı proaktif önlemler alması gerektiğini söylüyor. Sesli talimatların yanı sıra görüntülü doğrulama, biyometrik imza ve yapay zeka destekli anomali tespit sistemleri öneriliyor. Ayrıca çalışanlara yönelik düzenli eğitimlerle farkındalık artırılmalı. Bu olay, yapay zekanın sadece verimlilik değil, aynı zamanda güvenlik açıkları da yarattığını gösteriyor. Teknolojik ilerleme hız kesmeden devam ederken, kurumların savunma mekanizmalarını da aynı hızda güncellemesi gerekiyor.