Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

İngiltere ve Galler'de işlenen suçların yüzde 40'ını siber dolandırıcılık suçları oluştururken faillerin çoğunluğu organize çetelerden

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
TT

Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)

Bahaa Alawam

Siber dolandırıcılık, İngiltere ve Galler'de kayıtlara geçen suçların yüzde 40'ını oluşturarak bugün Birleşik Krallık'taki en yaygın suç haline geldi. Uzmanlara göre siber dolandırıcılığın büyük çoğunluğu, önemli mali kazançlar elde etmek için bir şahıs yerine bir grubu hedef alan organize çeteler tarafından gerçekleştiriliyor.

Siber dolandırıcılık suçlarının Birleşik Krallık’a yıllık 200 milyar sterlinin üzerinde bir maliyeti olduğu tahmin ediliyor. Resmi makamlar siber dolandırıcılık suçlarının çoğunun denizaşırı ülkelerden işlendiğini düşünüyor. Yetkililer, suçlular listesinin başında Çin ve Rusya olmak üzere dış politikalarıyla çelişen yabancı hükümetlerin ya da devlet kurumlarının dahlini göz ardı etmiyorlar.

Birleşik Krallık'ta geçen yıl kabul edilen İnternet Güvenliği Yasası (Online Safety Bill), siber dolandırıcılık suçlarıyla mücadeleyi güçlendirmeye yardımcı olacak araçlar içeriyor. Ancak uzmanlara göre bundan daha fazlasının yapılması gerekiyor. Çünkü siber dolandırıcılık kurbanları şirketlerden ziyade bireyler olduğunda ve çalınan paranın değeri düşük olduğunda bu suçlarla mücadelede resmi ‘kayıtsızlık’ söz konusu.

Şahısları hedef alan siber dolandırıcılık

Şirketleri hedef alan siber dolandırıcılık faaliyetleri olsa da bunlara karşı kurulmuş koruma sistemleri sayesinde şirketlerin bu suçlarla mücadele etmeleri daha kolayken şahıslar bu suçlarla kendi yöntemleriyle mücadele ederler. Eğer dolandırıcıların niyetlerini anlamazlarsa, kısa yoldan para kazanma, sanal bir aşk yaşama, cüzi bir fiyata etkileyici bir seyahat turu kazanma ya da diğer cazip önerilerin kurbanı olurlar.

Bir dolandırıcı kurbanla iletişime geçip onu hayali bir çıkar için para ödemeye ikna ederse dolandırıcılık doğrudan ya da yetkilendirilmiş olarak adlandırılır. Ancak bir şahıs dolandırıcının finansal verilerini ve banka hesap bilgilerini çalmasını sağlayan tuzaklı bir bağlantıyı tıklamış ya da şifreli bir anonim mesajı açmışsa dolandırıcılık dolaylı ya da yetkilendirilmemiş olarak adlandırılır.

Birleşik Krallık hükümetinin ihracat kredisi kurumu UK Export Finance'a (UKEF) göre şahıslara yönelik dolandırıcılık suçlarının yüzde 90'ı dolaylı yani yetkisiz türden. Ancak miktar açısından şahıslara karşı işlenen siber dolandırıcılık suçlarının yüzde 58'i banka kartı ve banka hesabı verilerinin çalınması yoluyla, yüzde 42'si ise kurbanlarla doğrudan iletişim yoluyla gerçekleşiyor.

Dolandırıcılık ekosistemi

The Telegraph gazetesinin Lloyds Banking Group'un verilerine dayandırdığı haberine göre şahıslara karşı işlenen dolandırıcılık suçlarının yüzde 80'i internet üzerinden yapılırken İngiltere ve Galler'deki her 50 suçtan birinin sosyal medyada, özellikle de Facebook, Instagram ve WhatsApp'ın çatı şirketi META’nın platformlarında işleniyor.

Birleşik Krallığın önde gelen finans hizmetleri zinciri olan Lloyds Banking Group, siber dolandırıcılık suçlarının yüzde 70'inden fazlasının sosyal medya üzerinden gerçekleştirildiğine işaret etti. Ancak Lloyds Banking Group Dolandırıcılığı Önleme Direktörü Liz Ziegler gazeteye yaptığı açıklamada, bu suçların büyük çoğunluğunun bir plan dahilinde çalışan organize çeteler tarafından işlendiğini söyledi.

Ziegler’e göre siber dolandırıcılık çeteleri sosyal, ekonomik, mesleki ya da diğer faktörler temelinde seçilen belirli bir grup içinde mümkün olduğunca çok sayıda kurbana ulaşmaya çalışıyorlar ve terörizm, uyuşturucu kaçakçılığı, insan ticareti ya da kara para aklama gibi başka bir suç faaliyetini finanse edecek gelir elde etmeyi amaçlıyorlar.

Resmi koruma ve destek

Birleşik Krallık'ta milletvekili Simon Fell, organize suç çeteleri tarafından işlenen siber dolandırıcılık suçlarının izlenmesi çerçevesinde siber dolandırıcılık suçlarının yüzde 70'inin başka ülkelerden işlendiğini söyledi. Birleşik Krallık’taki devlet kurumlarının bu suçlarla mücadelede diğer ülkelerdeki muadilleriyle iş birliği yaptığını açıklayan Fell, bu çeteleri himaye eden ve destekleyen ülkelerin varlığının göz ardı edilemeyeceğini, Çin ve Rusya'nın bu ülkelerin başında geldiğini belirtti.

Siber dolandırıcılık çetelerinin Birleşik Krallık ile anlaşmazlık içinde olan ülkelerle bağlantılı olduğuna dair resmi bir doğrulama yapılmasa da geçtiğimiz yılın sonlarında parlamentonun Ulusal Güvenlik Komisyonu tarafından hazırlanan bir rapor yayınlandı. Bununla birlikte İngiltere İçişleri Bakanlığı, eski Bakan Suella Braverman döneminde siyaset ve göçmenlik konularıyla ilgilenmek için siber dayanıklılık konusunu gündemine almıştı.

ftrggtg
Birleşik Krallık’taki siber dolandırıcılık suçlarının yüzde 70'i denizaşırı ülkelerden işleniyor (Getty Images)

Ulusal Güvenlik Komisyonu, Başbakan Rishi Sunak hükümetine, ülkenin siber altyapısını geliştirmek ve sadece siber dolandırıcılık suçlarıyla ilgili olarak değil, aynı zamanda çeşitli alanlarda ve yetkili makamların bu tür dolandırıcılık mağdurlarına yardımcı olmaları konusunda da bilgisayar korsanlığı ile mücadele edebilecek şekilde donatmak üzere bağımsız bir kurum ya da bakanlık kurulması çağrısında bulundu.

Farkındalık ve kovuşturma

Doğu Londra Üniversitesi Siber Güvenlik ve Yapay Zekâ (AI) Merkezi Başkanı Dr. Amir Al-Nemrat, Birleşik Krallık’taki ilgili resmi makamların, kaybedilen miktarlar küçükse siber suçları takip ve tespit etme konusunda ciddiyet göstermediklerini, başka bir deyişle mağdurlar bazen onlarca hatta yüz binlerce kaybetmiş bireylerse bu suçları önemsemediklerini söyledi.

Şarku’l Avsat’ın Independent Arabia'dan aktardığı habere Dr. Nemrat, Birleşik Krallık yetkililerinin siber dolandırıcılık suçlarına, ulusal güvenliğe tehdit olarak gördükleri bilgisayar korsanlığı kadar önem vermediklerini söyledi. Hükümetin, özel şirketlerin sistemlerini bilgisayara korsanlığına karşı güçlendirme sorumluluğunu şirket yönetimlerine yüklediğini belirten Dr. Nemrat, hükümeti sivil toplum örgütleri ve alanında uzman dernekleri de şahıslara yönelik dolandırıcıların tuzaklarına düşmekten nasıl kaçınacakları konusunda eğitmeye çağırdı.

Birleşik Krallık parlamentosunun geçtiğimiz ekim ayında onayladığı İnternet Güvenliği Yasası’nın dolandırıcıların şahısları ve şirketleri hedef almasını zorlaştırması gerektiğini, ancak yasanın henüz yürürlüğe girmediğini söyleyen Dr. Nemrat, yapay zekanın da siber dolandırıcılıkla mücadelede yeni teknik zorluklar yarattığını vurguladı.



OpenAI'ın "korkutucu" bir güncelleme yaptığı iddiası: "Kırmızı çizgi aşılıyor"

(Reuters)
(Reuters)
TT

OpenAI'ın "korkutucu" bir güncelleme yaptığı iddiası: "Kırmızı çizgi aşılıyor"

(Reuters)
(Reuters)

Andrew Griffin 

Yapay zeka uzmanları, ChatGPT'ye geldiği söylenen ve yapay zeka sistemlerinin faaliyetlerini denetlemeyi zorlaştırabilecek "korkutucu" güncellemeyle ilgili alarma geçti.

Bu hafta çıkan haberlerde, OpenAI'ın yakında piyasaya süreceği Astra modelinin "opak tekrarlama" adı verilen bir teknik kullanacağı öne sürülse de şirket çalışanları bu haberleri yalanladı. OpenAI'ın söylentilere konu olan değişikliğini ilk kez bildiren teknoloji yayıncısı The Information, Anthropic ve Google DeepMind'ın da benzer güncellemeleri hayata geçirmeyi değerlendirdiğini ayrı bir haberde dile getirdi.

Tekrarlayan derinlik diye de bilinen opak tekrarlama, yapay zeka sistemlerinin zorlu görevleri daha iyi yerine getirmesini sağlayabilecek karmaşık ve teknik bir araç. Ancak uzmanlar bunun, düşünce zinciri denetimi tekniğini baltalayabileceği uyarısında bulunuyor. Bu teknik, bir yapay zeka sisteminin çıktısını üretirken girdiği akıl yürütme süreçlerinin bir kısmının insanlar tarafından görülmesini sağlıyor.

Düşünce zinciri denetiminin bazı sınırlamaları var. Ancak araştırmacıların, modellerin olası uygunsuz davranışlarını görüp nasıl ortaya çıktıklarını anlamasına imkan tanıdığından, yapay zeka güvenliğini sağlamada önemli bir araç olabilir.

Örneğin bir OpenAI modelinin başka bir yapay zeka şirketi Hugging Face'e kısa süre önce gerçekleştirdiği siber saldırıda araştırmacılar, deneysel sistemin saldırıyı başlatmaya nasıl karar verdiğini izleyebilmişti.

Yeni Astra modelinin bu tekniği kullandığını doğrulamayan OpenAI, ilk haberlerin "kafa karıştırıcı" olduğunu öne sürerken, The Information'a göre bu teknik yalnızca sınırlı bir şekilde kullanılıyor. OpenAI, Astra'yı piyasaya sürme planlarının devam edeceğini önceki günlerde duyurduğunda, aslında modelin "potansiyel olarak uyumsuz eylemleri hızla saptayıp kontrol altına almak için ek bir düşünce zinciri denetleme sistemi" içerdiğini belirtmişti.

Ancak yapay zeka uzmanları, yapay zeka sistemlerini denetleme yeteneğinin zayıflatılmasının tehlikeli bir süreci başlatabileceği uyarısında bulunuyor.

Yapay zeka güvenliği uzmanı Zvi Mowshowitz, Substack'te "Bu teknik ateşle oynamaktır. OpenAI ve Anthropic'in kurmak için mücadele ettiği, bizimse Düşünce Zinciri sadakatini ve denetlenebilirliğini elimizden geldiğince uzun süre korumak için büyük çaba harcadığımız bir tabuyu ihlal etme riskini taşıyor" diye yazıyor.

Bu tür tekniklerin daha yoğun kullanımı muhtemelen denetlenebilirliğe zarar verecek.

Büyük yapay zeka şirketlerini ve iddialarını düzenli olarak eleştiren araştırmacı Gary Marcus, bu "korkutucu durumun" kırmızı çizgiyi aşmak anlamına geleceğini söylüyor. Marcus "Düşünce zincirinin denetlenebilirliği sınırlı ve tam olarak güvenilir değil ancak ciddi derecede kötü sonuçları önlemek için pratikte elimizdeki tek yol bu" diye yazıyor.

OpenAI çalışanları, konuyla ilgili haberlerin "kafa karıştırıcı" olduğunu öne sürdü. Şirketin baş bilim insanı Jakub Pachocki, söylentilerin "denetlenemezliğe doğru bir yarış" başlatabileceği uyarısı yaparak OpenAI'ın düşünce zincirini denetlemeye yönelik bağlılığını korduğunu ve "bu tekniğe derinden önem verdiğini" söyledi.

Şirketin stratejik gelecekten sorumlu başkanı Dean W. Ball da benzer şekilde tartışmanın büyük ölçüde sosyal medyada gerçekleşmesini eleştirdi. Ball'a göre bu durum, "gerçekte neler olup bittiğine dair neredeyse hiç somut bilgiye sahip olmadan, teknik açıdan karmaşık ve incelikli iddialar hakkında sosyal medyada hüküm vermek" anlamına geliyor. Ball, X'te "Bu açıkçası çılgınca, akıl almaz ve ilgili herkes için sinir bozucu" diye yazdı.

Independent Türkçe, independent.co.uk/tech


OpenAI'dan bilinmeyen güvenlik açıklarını tek başına bulan modeliyle ilgili açıklama

Eğitimdeki modellerinin yakın zamanda kontrolden çıkması nedeniyle OpenAI tepki çekiyor (Reuters)
Eğitimdeki modellerinin yakın zamanda kontrolden çıkması nedeniyle OpenAI tepki çekiyor (Reuters)
TT

OpenAI'dan bilinmeyen güvenlik açıklarını tek başına bulan modeliyle ilgili açıklama

Eğitimdeki modellerinin yakın zamanda kontrolden çıkması nedeniyle OpenAI tepki çekiyor (Reuters)
Eğitimdeki modellerinin yakın zamanda kontrolden çıkması nedeniyle OpenAI tepki çekiyor (Reuters)

OpenAI, yakında piyasaya sürmeyi planladığı Astra modeli hakkında yeni detaylar paylaştı. 

Yapay zeka şirketi, 1 Eylül Salı günü yaptığı açıklamada Astra'nın "kritik siber güvenlik eşiğine" ulaşan ilk büyük dil modeli olduğunu belirtti.

ChatGPT'nin yaratıcısı, yeni modelin bilgisayar sistemlerindeki bilinmeyen güvenlik açıklarını bulup insan yönlendirmesine ihtiyaç duymadan bunları suiistimal edebildiğini saptadı. Bu da Astra'yı, Risklere Hazırlık Çerçevesi'nin en gelişmiş kategorisine sokuyor.

OpenAI'ın 2023'te devreye soktuğu bu çerçeve, "ciddi zarara yol açabilecek yeni riskler getirme ihtimali olan gelişmiş yapay zeka yeteneklerini izleyip hazırlanma" amacı taşıyor.

Şirket geçen yıl yaptığı bir güncellemede, modellerin ciddi zarara yol açabilecek "mevcut yöntemleri" güçlendirdiği "yüksek" eşiği ve "benzeri görülmemiş yeni yollar" ortaya çıkarabileceği "kritik" eşiği belirlemişti.

OpenAI, siber kötüye kullanma ve modelin yetkisiz eylemlerine karşı korumaları güçlendirip test ederken, Astra'nın geliştirme ve piyasaya sürülme süreçlerinin bazı bölümlerini ertelediğini salı günkü açıklamasında paylaştı: 

Bu çalışmaya dayanarak Astra için geliştirdiğimiz korumaların ciddi zarar riskini, modelin Risklere Hazırlık Çerçevemiz kapsamında kullanıma sunulmasına imkan verecek ölçüde azalttığına inanıyoruz.

OpenAI, Astra'yı yakında kullanıma sunmayı planladığını ancak modelin en gelişmiş siber güvenlik kabiliyetlerine erişimi sınırlı tutacağını da belirtti. Gelişmiş siber güvenlik çalışmalarının başlangıçta bir test grubuna sunulması planlanıyor.

Astra'yla ilgili duyuru, OpenAI'ın güvenlik önlemlerinin yoğun eleştiri altında olduğu bir dönemde geldi. Temmuzda şirketin bazı modelleri eğitim ortamından kaçarak internete bağlanmış ve Hugging Face adlı firmaya saldırmıştı. OpenAI modellerin başkalarını da hedef aldığını daha sonra açıklamıştı.

OpenAI, Astra bu olaya karışmamış olsa da olaydan çıkardığı dersleri modelin güvenlik yaklaşımına dahil ettiğini belirtti.

Açıklamada "O zamandan bu yana Astra için daha da güçlü korumalar uygulamaya koyduk" ifadelerine yer verildi: 

Bunlar arasında modelin zararlı siber talepleri daha güvenilir biçimde reddetmesi ve güvenlik kısıtlamalarına uyması için eğitilmesi, kötüye kullanıma karşı ek korumalar ve potansiyel olarak yetkisiz etkinlikleri durdurabilen izleme sistemleri yer alıyor.

OpenAI, Astra'yı Hugging Face olayında kontrolden çıkan modeller gibi davranmaya iten deneyler hazırladığını ancak modelin test ortamından kaçmaya çalışmadığını söyledi.

Öte yandan TechCrunch, üçüncü taraflar tarafından teyit edilmeden, OpenAI'ın güvenlik veya hazırlıkla ilgili iddialarını doğrulamanın güçlüğüne dikkat çekiyor.

OpenAI Vakfı'nda yapay zeka dayanıklılığı üzerine çalışan eski OpenAI personeli Yona Shavit de Astra'nın kuralları ihlal etmekten kaçınmasının gerçekten güvenlik talimatlarına uymasından mı, yoksa test edildiğini anlayarak araştırmacıları yanıltmaya çalışmasından mı kaynaklandığını sorguluyor.

Independent Türkçe, TechCrunch, CNBC, OpenAI


Elektrikli araç bataryaları, sanılandan daha uzun süre dayanıyor

Elektrikli araçların ne kadar şarj edildiği, batarya ömrünü etkiliyor (Reuters)
Elektrikli araçların ne kadar şarj edildiği, batarya ömrünü etkiliyor (Reuters)
TT

Elektrikli araç bataryaları, sanılandan daha uzun süre dayanıyor

Elektrikli araçların ne kadar şarj edildiği, batarya ömrünü etkiliyor (Reuters)
Elektrikli araçların ne kadar şarj edildiği, batarya ömrünü etkiliyor (Reuters)

Avusturya merkezli bir şirket, ikinci el elektrikli araç bataryalarının durumuyla ilgili son derece kapsamlı bir araştırma yayımladı.

Elektrikli araçlar dünya çapında gittikçe yaygınlaşsa da tüketicilerin aklına takılan en önemli sorulardan biri, bataryaların dayanıklılığını uzun süre koruyup koruyamayacağı. 

Özellikle ikinci el araç tercih eden müşteriler için bataryanın durumu daha da önemli hale geliyor.

Elektrikli araçların batarya sağlığını ölçen şirket AVILOO, bu ihtiyacı gidermek için kapsamlı bir çalışma yürüttü. 

Şirket, 2022'yle 2026 arasında kullanılmış 20 popüler modeli inceleyerek toplam 500 bin test sonucu elde edilen bulguları paylaştı.

AVILOO, dünya genelindeki 1 milyondan fazla testi içeren havuzdan veri çeken yeni raporunun, kullanılmış elektrikli araç batarya sağlığına ilişkin dünyanın en büyük bağımsız çalışması olduğunu söylüyor.

Çalışmada, en popüler elektrikli araç modellerinin çoğunun 150 bin kilometreden sonra bile batarya kapasitesinin yüzde 90'ından fazlasını koruduğu tespit edildi. 

Modellerin medyan sağlık durumunun, yani bataryanın ilk kapasitesinin kalan yüzdesinin 150 bin kilometreden sonra yüzde 87'yle yüzde 94 arasında değiştiği gözlemlendi. 

Bu ölçekte EQA (Mercedes-Benz) yüzde 94'le birinci sırada yer alırken, onu yüzde 93,8'le Ioniq 5 (Hyundai) ve yüzde 93,6'yla i4 (BMW) takip etti. 

Raporda medyan batarya ömrü 50 bin km'den sonra yüzde 91'le yüzde 97, 100 bin km'den sonra ise yüzde 88'le yüzde 95 arasında değişiyor.

Amerika, Avrupa, Avustralya ve Asya'yı kapsayan veriler, batarya durumunun modelden modele ve hatta aynı modelin farklı araçları arasında bile değişebildiğini gösteriyor.

Aynı modelin en iyi ve en kötü durumdaki araçları arasında batarya sağlığı bakımından 13,5 puana varan fark görülebiliyor

İklim koşulları, batarya boyutu ve önceki sürücünün aracı kullanma biçimi, bataryanın kapasitesini etkiliyor. Örneğin daha küçük bataryalar veya sıcak havalarda kullanılanlar daha hızlı bozunmaya uğruyor. 

AVILOO CEO'su Marcus Berger, "İki araç aynı yaşta ve aynı kilometrede olabilir, hatta dışarıdan tamamen aynı görünebilir. Ancak nasıl kullanıldıklarını bilemezsiniz" diyor.

Berger, elektrikli araçlar park halindeyken bataryaların ne kadar şarj edildiğinin bir diğer önemli faktör olduğunu söyleyerek ekliyor:

Çok az tüketicinin bildiği bir şey var: Arabalarınızı yüzde 100, yüzde 90 veya yüzde 80 şarj seviyesinde park etmeyin. Bu bataryaya zarar veriyor. 

CEO, ideal seviyenin yüzde 30 ila yüzde 70 olduğunu ekliyor.

Şirket, bu faktörlerden dolayı kendilerinin yürüttüğü gibi bağımsız ve tek tek araçlara odaklanan testlerin önemli olduğunu vurguluyor. 

Bu sayede tüketicilerin, modellerin ortalama performansına bakmaktan ziyade daha detaylı bilgi edinmesinin mümkün olduğunu belirtiyor.

Berger "Bu veriler, ortalamaların çok şeyi gizlediğini gösteriyor. Evet, elektrikli araç bataryaları 'hızlı yıprandıkları' yönündeki yaygın inanışın aksine oldukça iyi yaşlanıyor" diyerek ekliyor:

Önemli olan, batarya sağlığının modeller arasında ve hatta aynı modelin farklı araçları arasında ciddi derecede değişmesi.

Independent Türkçe, Interesting Engineering, TechRadar, Financial Times, AVILOO