Anlık Bildirim

OpenAI tabanlı spam botu AkiraBot, 80 bin web sitesini hedef aldı

Yapay zekalı bir spam robotu, web sitelerini spam yorumlarla doldurmak için OpenAI’ın GPT-4o-mini'sini kullandı. AkiraBot adındaki bu bot, 80 bin web sitesini hedef aldı.
OpenAI tabanlı spam botu AkiraBot, 80 bin web sitesini hedef aldı Tam Boyutta Gör
Yapay zeka teknolojilerinin giderek daha fazla hayatımıza entegre olması, kötü niyetli aktörlerin de bu gücü kullanmasını kolaylaştırıyor. SentinelLabs tarafından yayımlanan kapsamlı bir rapor, bu durumun endişe verici bir örneğini ortaya koydu. “AkiraBot” adı verilen sofistike bir spam operasyonu, yalnızca dört ay içinde 80 binden fazla web sitesini hedef alarak, yapay zekanın karanlık yüzünü bir kez daha gündeme taşıdı.

Yeni nesil spam aracı

Python tabanlı AkiraBot framework’ü, özellikle küçük ve orta ölçekli işletmelere ait web sitelerinin iletişim formlarını ve canlı destek widget’larını kullanarak spam mesajlar gönderiyor. Amacı, “Akira” ve “ServiceWrap” adları altında şüpheli arama motoru optimizasyonu (SEO) hizmetlerini tanıtmak. Ancak bu botu benzerlerinden ayıran şey, sıradan metin şablonlarıyla çalışmak yerine, her siteye özel olarak oluşturulmuş mesajlar üretmesi.

OpenAI tabanlı spam botu AkiraBot, 80 bin web sitesini hedef aldı Tam Boyutta Gör
SentinelOne araştırmacıları, AkiraBot’un gönderdiği bazı mesajların arama motorları tarafından dizine alındığını ve böylece daha da geniş bir etki alanına ulaştığını ortaya koydu. Botun amacı yalnızca mesaj göndermek değil, aynı zamanda bu mesajları Google gibi arama motorlarında görünür kılmak.

AkiraBot, OpenAI’ın Chat API'sini kullanarak her bir hedef siteye özgü, özgün mesajlar hazırlıyor. Web sayfasından BeautifulSoup kütüphanesi aracılığıyla içerik çekip analiz eden bot, bu bilgileri kullanarak daha inandırıcı ve kişiselleştirilmiş metinler üretiyor. Bu sayede geleneksel spam filtrelerini kolaylıkla aşabiliyor.

CAPTCHA bir engel değil

OpenAI tabanlı spam botu AkiraBot, 80 bin web sitesini hedef aldı Tam Boyutta Gör
AkiraBot’un modüler yapısı, CAPTCHA mekanizmalarını ve IP tabanlı engelleri aşmak üzere tasarlanmış gelişmiş teknikler içeriyor. Selenium WebDriver kullanarak tarayıcıda gerçek kullanıcı davranışını taklit eden bot, inject.js gibi özel betikler aracılığıyla grafik ayarları, yüklü yazı tipleri ve sistem belleği gibi tarayıcı özelliklerini değiştirerek kimliğini gizliyor.

Ayrıca SmartProxy gibi hizmetlerle IP adreslerini sürekli değiştirerek izlenebilirliğini azaltıyor ve spam filtrelerinden kurtulmayı başarıyor.

SentinelLabs’ın elde ettiği verilere göre, AkiraBot’un temelleri 2024 Eylül ayına kadar uzanıyor. Araştırmacılar, botun 420 binden fazla alan adını hedef aldığını ve bunların yaklaşık 80 bininde başarılı spam girişimleri gerçekleştirdiğini ortaya koydu. Elde edilen log dosyaları, botun yalnızca 11 bin civarında başarısız girişimle karşılaştığını gösteriyor.

SentinelLabs’ın uyarısı üzerine harekete geçen OpenAI, AkiraBot’un kullandığı API anahtarını devre dışı bıraktı ve kötüye kullanım politikalarını ihlal eden bu tür faaliyetlere karşı mücadele ettiklerini duyurdu.

Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Sıcak Fırsatlar Forumunda Tıklananlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim