Kişisel verileri ele geçirme amaçlı e-postalar bir anlamda kabuk değiştiriyor. Bu tip mesajları kolayca algılayabilir hale gelen sistemler artık İngilizce dışı diller için de yenilenmek durumunda.
Siber saldırganların kurbanlarını hedeflemek için sıklıkla kullandığı sahte e-postalar etkinliklerini artırmak için İngilizce dışında da yoğunlaşmaya başladı. Kısa ama etkili davetlerle linklere tıklatma, ekteki masum görünümlü dosyayı açtırma gibi yöntemler siber güvenlik sistemlerinin başarılı tespitleriyle kullanıcılara ulaşmadan bertaraf edilebilir hale gelmişti.
Bu durum, yakın gelecekte bir taktik değişikliğiyle karşılaşacağa benziyor. Yapay zeka temelli e-posta güvenliği çözümleri üreten Vade Secure’un üst düzey yöneticilerinden Adrien Gendre, Help Net Security için kaleme aldığı yazıda bu tip mesajların İngilizce dışında kullanımına dikkat çekiyor. Kısaca BEC (Business Email Compromise) olarak adlandırılan bu yöntemle bankadan gönderilmiş gibi görünen “hesabınıza para geldi” mesajları, fatura ödemeleri bilgileri ya da hediye kartları gibi sahte mesajlarla kurbanların bilgileri ele geçirilebiliyor ya da kurumsal ağlara sızılabiliyor.
Gendre, Doğal Dil İşleme tekniğini kullanan yapay zekanın bu tip mesajları tespit etmekte artık çok daha başarılı olduğunu dile getiriyor ve ekliyor: Artık yapay zekanın yeni diller öğrenmesi gerek. Geçmişte, pek çok BEC tipi mesajın İngilizce yazıldığını belirten Gendre, yaptıkları araştırmalarda son zamanlarda İspanyolca, Almance ve Slovence dillerindeki yükselmeye dikkat çekiyor. Sadece İngilizce için hazırlanmış yapay zeka güvenlik çözümlerinin bu noktada yetersiz kalabildiğini kaydeden Gendre, çözümün yine yapay zekada olduğunu belirtiyor. Algoritmaların bu yenilenen tehdide karşı eğitilmesi gerektiğini ifade eden Gendre, bu tip mesajlarda kullanılan parola, banka havalesi vb. tetikleyici kelimelerin farklı dillerdeki karşılıklarının yapay zekaya öğretilebileceğini ifade ediyor.
Farklı dillere ait veri setlerinin şu aşamada yetersiz olduğunu belirten Adrien Gendre, yapay zekanın doğru bir şekilde eğitilebilmesi için bu veri kümelerinin geliştirilmesi gerektiğini sözlerine ekliyor.