Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Stripe: Yapay zekâda çoklu hesap kötüye kullanımı 6 ayda %40 arttı

Birden fazla cihaz ve ödeme yöntemi kullanılarak hesap oluşturulması / TokenPost.ai

Yapay zekâ hizmetlerinde ücretsiz tokenları tekrar tekrar kullanmak amacıyla açılan çoklu hesaplar yaygınlaşıyor. Ödeme dolandırıcılığından farklı olarak bu yöntem, gelir oluşmadan önce çıkarım ve bilgi işlem maliyetleri yaratarak AI şirketlerinin maliyet yapısını zorluyor.

Stripe, 2026'nın ocak-haziran döneminde AI abonelik şirketlerindeki çoklu hesap kötüye kullanımı girişimlerinin %40 arttığını açıkladı. Yüksek riskli AI abonelik şirketlerinde aynı dönemdeki artış %154 olurken, bazı şirketlerde artış oranı %600'ü aştı.

Çoklu hesap kötüye kullanımı, kullanıcının e-posta adresi, cihaz ve ödeme yöntemlerini değiştirerek birden fazla hesap oluşturması ve ücretsiz deneme ya da ücretsiz tokenları tekrar tekrar kullanması anlamına geliyor. Üretken yapay zekâ hizmetlerinde kullanıcı her istem girdiğinde ve yanıt aldığında çıkarım maliyeti oluşuyor.

Stripe, kendi ağındaki AI şirketi kayıtlarının altıda birinden fazlasının çoklu hesap kötüye kullanımıyla bağlantılı olduğunu belirtti. Ayrı bir veride şüpheli çoklu hesap kötüye kullanımının oranı %7,4 olarak verilirken, Stripe oturum sunumunda AI şirketlerindeki yeni hesapların %14'ünün bağlantılı şüpheli hesaplar olarak sınıflandırıldığı açıklandı.

%7,4, %14 ve altıda birden fazla oranları; hesaplama dönemi, örneklem ile 'kötüye kullanım girişimi' ve 'şüpheli hesap' tanımlarının farklı olması nedeniyle tek bir birleşik oran olarak hesaplanamaz ve tüm AI sektörünün ortalama oranı şeklinde yorumlanamaz.

Stripe oturumunda, bir kullanıcının 86 binden fazla hesap oluşturduğu ve tek bir normal ödeme dahi yapmadığı bir örnek de paylaşıldı. Söz konusu olay, tek tek hesapların ele geçirilmesinden ziyade ücretsiz tokenları tekrar tekrar tüketmek için çok sayıda hesabın organize şekilde oluşturulduğu bir saldırı olarak açıklandı.

Stripe, risk sinyallerinin ödemenin başarısız olmasından sonra değil, kayıt aşamasında tespit edilmesi gerektiğini belirtti. Bu yöntemde yeni hesapların risk seviyesi; cihaz parmak izi, IP adresi ve e-posta alan adı gibi ağ verileri kullanılarak değerlendiriliyor.

Stripe'ın aktardığına göre AI hizmet sağlayıcısı ElevenLabs, son iki ayda ücretsiz planı kötüye kullanan günde ortalama 2 bin kullanıcıyı engelledi. Bu örnek, ücretsiz kullanıcıların ödeme aşamasından önce de yönetilmesi gerektiğini gösteren bir vaka olarak sunuldu.

Stripe, ücretsiz denemeleri tamamen kaldırmak yerine kötüye kullanım olasılığı yüksek hesapların ayıklanması gerektiğini belirtti. Ücretsiz deneme, kullanıcıların hizmeti test edip ücretli müşteriye dönüşmesini sağladığı için şirketler deneme fırsatını korurken kötüye kullanılan hesapları seçici biçimde belirlemeyi değerlendirebilir.

Fortune, üretken yapay zekâ hizmetlerinde marjinal maliyetlerin geleneksel yazılımlara kıyasla daha zor yönetildiğini analiz etti. Geleneksel yazılımlarda kullanıcı sayısı artsa da ek hizmet maliyeti görece düşük kalırken, AI hizmetlerinde istemlerin işlenmesi, yanıtların oluşturulması ve aracı görevleri için bilgi işlem kaynaklarına ihtiyaç duyuluyor.

Bu maliyet yapısı, AI şirketlerinin ücretlendirme yöntemlerini de etkiliyor. Stripe'ın tanıttığı Lovable, abonelik merkezli ücretlendirmeden kullanım bazlı ücretlendirmeye geçen bir örnek olarak sunuldu. Şirket, ücretsiz kullanım miktarı aşıldığında AI token kullanımına göre ücret alan bir yapı uyguladı.

Bununla birlikte Lovable'ın geçiş tarihi ve maliyet tasarrufunun etkisi açıklanmadı. Ücretsiz kullanım miktarını azaltmanın veya kullanım bazlı ücretlendirmeye geçmenin tüm AI hizmetlerinde aynı sonucu doğuracağı söylenemez.

Stripe'ın sunduğu veriler, ödeme ve dolandırıcılık tespit çözümleri sağlayan kendi ağından derlendi. Veriler bağımsız bir sektör geneli istatistiği olmadığı için AI şirketlerinin toplam kayıplarına veya ortalama marj düşüş oranına genellenemez.

Bu haberde kullanılan 'token hırsızlığı' ifadesi, kripto para veya blok zinciri tokenlarının çalınması anlamına gelmiyor. İfade, AI modellerinin kullanım kapasitesinin ücretsiz tüketilmesini anlatıyor ve hesap ele geçirme, ödeme dolandırıcılığı ya da API anahtarı hırsızlığından farklı bir saldırı yöntemi ve zarar gören taraflara işaret ediyor.

AI altyapısına ilişkin tartışmaların model performansı rekabetinden token kullanımı ve çıkarım maliyetlerine kaydığı yönündeki analiz gibi, AI hizmetlerinin maliyet sorunu yalnızca kullanıcı sayısıyla değil, kullanıcı başına çıktı miktarı ve gerçekleştirilen görevlerle de bağlantılı. Türkiye'deki AI hizmetlerinin zarar ölçeğini veya şirket bazında kayıp tutarlarını gösteren ayrı bir istatistik sunulmadı.

Stripe, ücretsiz deneme, kullanım bazlı ücretlendirme ve kayıt aşamasında risk tespitinin birlikte kullanılmasını önerdi. Şirket, kayıt sürecinde cihaz, IP ve e-posta bilgilerini kullanan risk değerlendirme işlevleri sağlıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1