Yapay zeka teknolojilerinin giderek daha fazla hayatımıza entegre olması, kötü niyetli aktörlerin de bu gücü kullanmasını kolaylaştırıyor. SentinelLabs tarafından yayımlanan kapsamlı bir rapor, bu durumun endişe verici bir örneğini ortaya koydu. AkiraBot adı verilen sofistike bir spam operasyonu, yalnızca dört ay içinde 80 binden fazla web sitesini hedef alarak, yapay zekanın karanlık yüzünü bir kez daha gündeme taşıdı.
Yeni nesil spam aracı
Python tabanlı AkiraBot frameworkü, özellikle küçük ve orta ölçekli işletmelere ait web sitelerinin iletişim formlarını ve canlı destek widgetlarını kullanarak spam mesajlar gönderiyor. Amacı, Akira ve ServiceWrap adları altında şüpheli arama motoru optimizasyonu (SEO) hizmetlerini tanıtmak. Ancak bu botu benzerlerinden ayıran şey, sıradan metin şablonlarıyla çalışmak yerine, her siteye özel olarak oluşturulmuş mesajlar üretmesi.
SentinelOne araştırmacıları, AkiraBotun gönderdiği bazı mesajların arama motorları tarafından dizine alındığını ve böylece daha da geniş bir etki alanına ulaştığını ortaya koydu. Botun amacı yalnızca mesaj göndermek değil, aynı zamanda bu mesajları Google gibi arama motorlarında görünür kılmak.
AkiraBot, OpenAIın Chat API'sini kullanarak her bir hedef siteye özgü, özgün mesajlar hazırlıyor. Web sayfasından BeautifulSoup kütüphanesi aracılığıyla içerik çekip analiz eden bot, bu bilgileri kullanarak daha inandırıcı ve kişiselleştirilmiş metinler üretiyor. Bu sayede geleneksel spam filtrelerini kolaylıkla aşabiliyor.
CAPTCHA bir engel değil
AkiraBotun modüler yapısı, CAPTCHA mekanizmalarını ve IP tabanlı engelleri aşmak üzere tasarlanmış gelişmiş teknikler içeriyor. Selenium WebDriver kullanarak tarayıcıda gerçek kullanıcı davranışını taklit eden bot, inject.js gibi özel betikler aracılığıyla grafik ayarları, yüklü yazı tipleri ve sistem belleği gibi tarayıcı özelliklerini değiştirerek kimliğini gizliyor. Ayrıca SmartProxy gibi hizmetlerle IP adreslerini sürekli değiştirerek izlenebilirliğini azaltıyor ve spam filtrelerinden kurtulmayı başarıyor.
SentinelLabsın elde ettiği verilere göre, AkiraBotun temelleri 2024 Eylül ayına kadar uzanıyor. Araştırmacılar, botun 420 binden fazla alan adını hedef aldığını ve bunların yaklaşık 80 bininde başarılı spam girişimleri gerçekleştirdiğini ortaya koydu. Elde edilen log dosyaları, botun yalnızca 11 bin civarında başarısız girişimle karşılaştığını gösteriyor.
SentinelLabsın uyarısı üzerine harekete geçen OpenAI, AkiraBotun kullandığı API anahtarını devre dışı bıraktı ve kötüye kullanım politikalarını ihlal eden bu tür faaliyetlere karşı mücadele ettiklerini duyurdu.
DH