Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

İngiltere ve Galler'de işlenen suçların yüzde 40'ını siber dolandırıcılık suçları oluştururken faillerin çoğunluğu organize çetelerden

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
TT

Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)

Bahaa Alawam

Siber dolandırıcılık, İngiltere ve Galler'de kayıtlara geçen suçların yüzde 40'ını oluşturarak bugün Birleşik Krallık'taki en yaygın suç haline geldi. Uzmanlara göre siber dolandırıcılığın büyük çoğunluğu, önemli mali kazançlar elde etmek için bir şahıs yerine bir grubu hedef alan organize çeteler tarafından gerçekleştiriliyor.

Siber dolandırıcılık suçlarının Birleşik Krallık’a yıllık 200 milyar sterlinin üzerinde bir maliyeti olduğu tahmin ediliyor. Resmi makamlar siber dolandırıcılık suçlarının çoğunun denizaşırı ülkelerden işlendiğini düşünüyor. Yetkililer, suçlular listesinin başında Çin ve Rusya olmak üzere dış politikalarıyla çelişen yabancı hükümetlerin ya da devlet kurumlarının dahlini göz ardı etmiyorlar.

Birleşik Krallık'ta geçen yıl kabul edilen İnternet Güvenliği Yasası (Online Safety Bill), siber dolandırıcılık suçlarıyla mücadeleyi güçlendirmeye yardımcı olacak araçlar içeriyor. Ancak uzmanlara göre bundan daha fazlasının yapılması gerekiyor. Çünkü siber dolandırıcılık kurbanları şirketlerden ziyade bireyler olduğunda ve çalınan paranın değeri düşük olduğunda bu suçlarla mücadelede resmi ‘kayıtsızlık’ söz konusu.

Şahısları hedef alan siber dolandırıcılık

Şirketleri hedef alan siber dolandırıcılık faaliyetleri olsa da bunlara karşı kurulmuş koruma sistemleri sayesinde şirketlerin bu suçlarla mücadele etmeleri daha kolayken şahıslar bu suçlarla kendi yöntemleriyle mücadele ederler. Eğer dolandırıcıların niyetlerini anlamazlarsa, kısa yoldan para kazanma, sanal bir aşk yaşama, cüzi bir fiyata etkileyici bir seyahat turu kazanma ya da diğer cazip önerilerin kurbanı olurlar.

Bir dolandırıcı kurbanla iletişime geçip onu hayali bir çıkar için para ödemeye ikna ederse dolandırıcılık doğrudan ya da yetkilendirilmiş olarak adlandırılır. Ancak bir şahıs dolandırıcının finansal verilerini ve banka hesap bilgilerini çalmasını sağlayan tuzaklı bir bağlantıyı tıklamış ya da şifreli bir anonim mesajı açmışsa dolandırıcılık dolaylı ya da yetkilendirilmemiş olarak adlandırılır.

Birleşik Krallık hükümetinin ihracat kredisi kurumu UK Export Finance'a (UKEF) göre şahıslara yönelik dolandırıcılık suçlarının yüzde 90'ı dolaylı yani yetkisiz türden. Ancak miktar açısından şahıslara karşı işlenen siber dolandırıcılık suçlarının yüzde 58'i banka kartı ve banka hesabı verilerinin çalınması yoluyla, yüzde 42'si ise kurbanlarla doğrudan iletişim yoluyla gerçekleşiyor.

Dolandırıcılık ekosistemi

The Telegraph gazetesinin Lloyds Banking Group'un verilerine dayandırdığı haberine göre şahıslara karşı işlenen dolandırıcılık suçlarının yüzde 80'i internet üzerinden yapılırken İngiltere ve Galler'deki her 50 suçtan birinin sosyal medyada, özellikle de Facebook, Instagram ve WhatsApp'ın çatı şirketi META’nın platformlarında işleniyor.

Birleşik Krallığın önde gelen finans hizmetleri zinciri olan Lloyds Banking Group, siber dolandırıcılık suçlarının yüzde 70'inden fazlasının sosyal medya üzerinden gerçekleştirildiğine işaret etti. Ancak Lloyds Banking Group Dolandırıcılığı Önleme Direktörü Liz Ziegler gazeteye yaptığı açıklamada, bu suçların büyük çoğunluğunun bir plan dahilinde çalışan organize çeteler tarafından işlendiğini söyledi.

Ziegler’e göre siber dolandırıcılık çeteleri sosyal, ekonomik, mesleki ya da diğer faktörler temelinde seçilen belirli bir grup içinde mümkün olduğunca çok sayıda kurbana ulaşmaya çalışıyorlar ve terörizm, uyuşturucu kaçakçılığı, insan ticareti ya da kara para aklama gibi başka bir suç faaliyetini finanse edecek gelir elde etmeyi amaçlıyorlar.

Resmi koruma ve destek

Birleşik Krallık'ta milletvekili Simon Fell, organize suç çeteleri tarafından işlenen siber dolandırıcılık suçlarının izlenmesi çerçevesinde siber dolandırıcılık suçlarının yüzde 70'inin başka ülkelerden işlendiğini söyledi. Birleşik Krallık’taki devlet kurumlarının bu suçlarla mücadelede diğer ülkelerdeki muadilleriyle iş birliği yaptığını açıklayan Fell, bu çeteleri himaye eden ve destekleyen ülkelerin varlığının göz ardı edilemeyeceğini, Çin ve Rusya'nın bu ülkelerin başında geldiğini belirtti.

Siber dolandırıcılık çetelerinin Birleşik Krallık ile anlaşmazlık içinde olan ülkelerle bağlantılı olduğuna dair resmi bir doğrulama yapılmasa da geçtiğimiz yılın sonlarında parlamentonun Ulusal Güvenlik Komisyonu tarafından hazırlanan bir rapor yayınlandı. Bununla birlikte İngiltere İçişleri Bakanlığı, eski Bakan Suella Braverman döneminde siyaset ve göçmenlik konularıyla ilgilenmek için siber dayanıklılık konusunu gündemine almıştı.

ftrggtg
Birleşik Krallık’taki siber dolandırıcılık suçlarının yüzde 70'i denizaşırı ülkelerden işleniyor (Getty Images)

Ulusal Güvenlik Komisyonu, Başbakan Rishi Sunak hükümetine, ülkenin siber altyapısını geliştirmek ve sadece siber dolandırıcılık suçlarıyla ilgili olarak değil, aynı zamanda çeşitli alanlarda ve yetkili makamların bu tür dolandırıcılık mağdurlarına yardımcı olmaları konusunda da bilgisayar korsanlığı ile mücadele edebilecek şekilde donatmak üzere bağımsız bir kurum ya da bakanlık kurulması çağrısında bulundu.

Farkındalık ve kovuşturma

Doğu Londra Üniversitesi Siber Güvenlik ve Yapay Zekâ (AI) Merkezi Başkanı Dr. Amir Al-Nemrat, Birleşik Krallık’taki ilgili resmi makamların, kaybedilen miktarlar küçükse siber suçları takip ve tespit etme konusunda ciddiyet göstermediklerini, başka bir deyişle mağdurlar bazen onlarca hatta yüz binlerce kaybetmiş bireylerse bu suçları önemsemediklerini söyledi.

Şarku’l Avsat’ın Independent Arabia'dan aktardığı habere Dr. Nemrat, Birleşik Krallık yetkililerinin siber dolandırıcılık suçlarına, ulusal güvenliğe tehdit olarak gördükleri bilgisayar korsanlığı kadar önem vermediklerini söyledi. Hükümetin, özel şirketlerin sistemlerini bilgisayara korsanlığına karşı güçlendirme sorumluluğunu şirket yönetimlerine yüklediğini belirten Dr. Nemrat, hükümeti sivil toplum örgütleri ve alanında uzman dernekleri de şahıslara yönelik dolandırıcıların tuzaklarına düşmekten nasıl kaçınacakları konusunda eğitmeye çağırdı.

Birleşik Krallık parlamentosunun geçtiğimiz ekim ayında onayladığı İnternet Güvenliği Yasası’nın dolandırıcıların şahısları ve şirketleri hedef almasını zorlaştırması gerektiğini, ancak yasanın henüz yürürlüğe girmediğini söyleyen Dr. Nemrat, yapay zekanın da siber dolandırıcılıkla mücadelede yeni teknik zorluklar yarattığını vurguladı.



Çin, Silikon Vadisi’yle arayı kapatıyor

Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
TT

Çin, Silikon Vadisi’yle arayı kapatıyor

Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)

Çinli yapay zeka şirketleri düşük maliyetli ve yüksek performanslı modellerle OpenAI, Anthropic ve Google'ın teknolojik üstünlüğüne meydan okuyor.

New York Times'ın (NYT) analizine göre özellikle Çinli girişim Z.ai'nin geliştirdiği yeni GLM-5.2 modeli, ABD'li rakiplerine kıyasla çok daha düşük maliyetle benzer seviyede performans sunarak küresel yapay zeka yarışında dengeleri değiştiriyor.

Donald Trump yönetimi ulusal güvenlik ve siber güvenlik endişelerini gerekçe göstererek, ABD vatandaşı olmayanların Anthropic'in Fable 5 ve Mythos 5 yapay zeka modellerine erişimini yasaklamıştı.

Pentagon'la yaşadığı tartışmalarla gündem olan şirketten 12 Haziran'da yapılan açıklamada, sözkonusu modellere erişimin küresel olarak kaldırıldığı duyurulmuştu.

Analize göre bu hamle bazı şirketleri alternatif yapay zeka modelleri aramaya itti.

Geçen hafta tanıtılan GLM-5.2 özellikle yazılım geliştirme ve yapay zeka ajanları alanında öne çıkıyor. Bazı görevlerde Anthropic'in Claude Opus 4.8 modelinin yaklaşık sekizde biri maliyetle çalışabiliyor.

Teknoloji analiz şirketleri Graphistry ve Semgrep tarafından yapılan iki ayrı güvenlik değerlendirmesinde, GLM-5.2'nin siber güvenlik ve güvenlik açığı tespiti testlerinde önde gelen ABD modelleriyle aynı seviyede performans gösterdiği ortaya kondu.

ABD Ticaret Bakanlığı'nın geçen yıl kara listeye aldığı Z.ai'nin modelinin açık kaynak olarak yayımlanması da geliştiricilerin bunu ücretsiz biçimde kullanıp özelleştirebilmesini sağlıyor. Öte yandan aynı özellik, kullanıcıların güvenlik kontrollerini kaldırmasını da mümkün kılıyor. Bu da bilgisayar korsanlarının modeli siber saldırılarda kullanmasının önünü açıyor.

Anthropic ve ChatGPT'nin yaratıcısı OpenAI, Çinli şirketleri kendi modellerinden izinsiz veri toplamakla suçluyor. Anthropic'in ABD'li senatörler Tim Scott ve Elizabeth Warren'a 10 Haziran'da gönderdiği mektupta, şirketin Claude modelinin bazı özelliklerinin Çinli teknoloji devi Alibaba tarafından kopyalandığı öne sürülmüştü. Şirketten suçlamalara henüz yanıt gelmedi.

Yapay zeka şirketi Baseten'dan Charles O'Neill ise Çinli yapay zeka modellerinin başarısının sadece bununla açıklanamayacağına dikkat çekiyor:

Bu modellerin tüm kapasitesinin Anthropic'ten geldiğine yönelik anlatı tam olarak gerçeği yansıtmıyor.

Independent Türkçe, New York Times, Axios


Apple, bellek çiplerinin maliyetindeki artış nedeniyle MacBook ve iPad fiyatlarını yükseltti

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Apple, bellek çiplerinin maliyetindeki artış nedeniyle MacBook ve iPad fiyatlarını yükseltti

Fotoğraf: Reuters
Fotoğraf: Reuters

Apple, iPad ve MacBook fiyatlarını yükseltti.

Şirket, yapay zekâ sektörünün veri merkezi yatırımları sebebiyle artan bellek ve depolama çipi maliyetlerini artık tüketicilere yansıtmama seçeneklerinin kalmadığını belirtti.

Fakat bu zam, Apple'ın en büyük gelir kaynağı olan iPhone'u etkilemiyor.

Öte yandan şirketin bütçe dostu Windows ve Chromebook modellerinden pazar payı kapmak amacıyla piyasaya sürdüğü en ucuz dizüstü bilgisayarı olan Neo'nun başlangıç fiyatı, lansmanından sadece birkaç ay sonra 599 dolardan 699 dolara çıkacak.

Apple'ın fiyatları yükseltmesi, sektörde gıpta edilen tedarik ilişkilerine sahip, dünyanın en değerli elektronik şirketlerinin bile bellek çiplerinin fiyatlarındaki artıştan etkilendiğini gösteriyor.

Micron gibi bellek üreticileri, son aylarda Nvidia gibi yapay zekâ çip üreticilerinin siparişlerine öncelik vererek, bu şirketlerin büyük kâr elde etmesine yardımcı oldu.

Apple yaptığı açıklamada, "Bir bileşen fiyatının bu kadar hızlı ve bu kadar fazla arttığını daha önce hiç görmedik. Şimdiye kadar müşterilerimizi bu artıştan koruduk fakat artık iPad ve Mac için bugün uyguladığımız zamlar da dâhil olmak üzere, birçok üründe fiyatları artırmaya başlamamız gereken bir noktaya geldik" dedi.

Apple'ın internet sitesinde yer alan güncel fiyatlara göre, 512 gigabayt depolama alanına sahip MacBook Air'in fiyatı 1,099 dolardan 1,299 dolara yükselirken, 1 terabayt depolama alanına sahip MacBook Pro'nun fiyatı ise 1,699 dolardan 1,999 dolara çıktı. 128 gigabaytlık iPad Air'in fiyatı ise 599 dolardan 749 dolara çıktı.

Independent Türkçe

 


Uzmanlar, tıbbi yapay zekanın beklenmedik risklerine karşı uyardı

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

Uzmanlar, tıbbi yapay zekanın beklenmedik risklerine karşı uyardı

Fotoğraf: Unsplash
Fotoğraf: Unsplash

Uzmanlar, tıpta kullanılan yapay zekanın insanların mahremiyetini beklenmedik şekillerde tehlikeye atabileceğini tespit etti.

Pek çok kişi, çeşitli kullanım alanları olan bu tür tıbbi yapay zeka sistemlerinin sağlık hizmetlerinde çarpıcı bir iyileşme yaratabileceğini iddia ediyor. Bu sistemler, özellikle tıbbi uzmanlık bilgisinin nadir olduğu bölgelerde fayda sağlayabiliyor ve böylece insanlar, örneğin tıbbi görüntüler üzerinden sorunları teşhis etmek için yapay zekaya başvurabiliyor.

Ancak yeni çalışma aynı teknolojinin, sistemin eğitilmesi için haberleri bile olmadan verileri kullanılan kişilerin mahremiyetini tehlikeye atabileceği uyarısında bulunuyor. Bu, devrim yarabilecek bu yeni teknolojide ortaya çıkabilecek çeşitli güvenlik açıklarından biri.

Yeni araştırma, kötü niyetli kullanıcıların tıbbi yapay zeka sistemlerine gizlilik saldırıları düzenleyebileceği ve hackerların bu sayede, örneğin bir kişinin belirli bir hastalık için tedavi görüp görmediğini öğrenebileceğine dair uyarıyor.

Diğer yapay zeka sistemlerine benzer şekilde tıbbi yapay zeka araçları da hasta görüntüleri gibi çeşitli verileri bilgisayara yükleyip hangi görüntülerin belirli bir sonuca işaret ettiğini bildirerek çalışıyor. Sistem daha sonra bu kalıpları aramayı öğrenerek bu sayede potansiyel semptomları tespit edebiliyor.

Verileri bu şekilde kullanılan kişilerin kimliklerinin gizli tutulması gerekiyor. Ancak yeni araştırma, belirli bir hastanın verilerinin o modeli eğitmek için kullanılıp kullanılmadığının saptanabileceğini öne sürüyor.

Bu bilgi daha sonra sözkonusu hasta hakkında hassas tıbbi bilgileri elde etmek için kullanılabilir. Örneğin yeni çalışmada araştırmacılar, birinin kanser olup olmadığını öğrenmek için kullanılabilecek bir tür saldırı yöntemini tanımlıyor.

Araştırmada, "üyelik çıkarım saldırısı" diye bilinen ve hackerların belirli bir hastanın verilerinin belirli bir modeli eğitmek için kullanılıp kullanılmadığını tespit etmelerine olanak tanıyan spesifik bir saldırı yöntemi incelendi. Bilim insanları bu tür bir saldırının bazı hastalarda "neredeyse kusursuz başarı oranları" elde edebildiğini ve bu riskin yeterince temsil edilmeyen gruplarda daha yüksek olduğunu ortaya koydu.

Araştırmacılar, siber suçluların bu bilgiyi insanların mahremiyetini ihlal etmek ve ele geçirdikleri verilerden başka tür saldırılarda yararlanmak için kullanabileceği uyarısında bulunuyor.

Araştırmacılar, "Bu güvenlik açığı göz önüne alındığında, tıbbi yapay zeka modelleri ve bunların kullanıldığı bağlamlar, saldırganların eğitim veri kümesi üyeliğini başarıyla çıkararak elde edebilecekleri hassas bilgiler açısından değerlendirilmeli" diye uyarıyor. Bu çalışma da tıbbi yapay zeka sistemlerinin bu tür saldırılara karşı korunması gerektiğini gösteren önemli bir kanıt niteliğinde.

Çalışma, hakemli dergi Nature'da yayımlanan "Disparate privacy risks from medical AI" (Tıbbi yapay zekadan kaynaklanan farklı gizlilik riskleri) başlıklı yeni makalede anlatılıyor.

Independent Türkçe