Microsoft’un son operasyonu, siber güvenlik alanında yapay zekanın giderek artan etkisini gösteren çarpıcı bir örnek teşkil ediyor. ‘EvilTokens’ adı verilen bu siber suç ağını ortadan kaldırmayı başaran Microsoft, yapay zekânın sadece veri analizinde değil, aynı zamanda karmaşık siber saldırıları yönetme ve optimize etme konusunda da ne kadar yetenekli olduğunu ortaya koydu. Bu operasyon, siber saldırganların kullandığı araçların artık insan müdahalesi olmadan, kendi başına hedeflerini seçebildiği ve saldırı stratejilerini geliştirebildiğini gösteriyor.

EvilTokens, geleneksel yöntemlerle tespit edilmesi zor olan, son derece sofistike bir siber tehditti. Sistem, e-posta hesaplarına sızmak için kullanılan sahte e-posta saldırılarından çok daha fazlasını yapıyordu. Ele geçirilen hesapları detaylı bir şekilde inceleyerek, hangi çalışanların para transferleri yaptığını, kimlerin hangi kişilerle iletişim kurduğunu ve hangi ilişkilerin dolandırıcılık için en uygun olduğunu belirleyiyordu. Bu analizler, yapay zeka destekli bir sohbet sistemi aracılığıyla gerçekleştiriliyordu ve sistem, şirket içindeki karmaşık ilişkileri anında ortaya çıkarabiliyor, saldırganların manuel olarak harcayacağı zamanı neredeyse sıfıra indiriyordu.

Sistemin en ilginç yönü ise, hedefleri otomatik olarak seçebilme yeteneğiydi. İlk bir hesap ele geçirildikten sonra, yapay zeka sisteminin, en yüksek potansiyeli olan diğer hedefleri belirleyerek saldırı stratejisini otomatik olarak ayarlamasıydı. Bu durum, saldırganların insan kontrolüne olan ihtiyacını ortadan kaldırarak, siber saldırıları daha da karmaşık ve tahmin edilemez hale getiriyordu. Örneğin, para transferi yapabilen çalışanların kimlere rapor verdiğini tespit edip, saldırganın bu kişileri taklit etmesini sağlayarak dolandırıcılık şansını artırıyordu.