Yapay Zeka Korsanlığının Altın Çağı Başlıyor Siber Güvenliğin Yeni Kabusu
LAS VEGAS — Yapay zekanın sunduğu devrim niteliğindeki olanaklar, iş dünyası hala tartışırken, siber suçlular bu teknolojiyi çoktan benimsemiş durumda. Güvenlik uzmanları, bilgisayar korsanlarının yapay zekayı sadece bir araç olarak kullanmakla kalmadığını, aynı zamanda kurbanların sistemlerindeki yapay zeka programlarını da kendilerine karşı çevirerek siber saldırılarda yeni bir dönemi başlattığını belirtiyor. Bu durum, siber güvenlik dünyası için şimdiye kadarki en büyük tehditlerden biri olarak görülüyor.
Haberi PodCast olarak dinlemek isterseniz;
Yapay Zeka Saldırılarının Yeni Yüzü ve Taktikleri
Güvenlik araştırmacılarının Black Hat konferansında paylaştığı verilere göre, siber korsanlar artık yapay zekayı bir “büyücünün çırağı” gibi kullanabiliyor. Bu yeni nesil saldırıların başlıca yöntemleri şunlar:
- Masum Davetiyeler, Gizli Emirler: Google Takvim davetiyesi veya Outlook e-postası gibi sıradan bir dosya, içine gizlenmiş talimatlarla sistemdeki yapay zeka programına hassas verileri çalma emri verebiliyor. Bu saldırılar, güvenlik sistemlerini tetiklemeden içerideki verilere sızabiliyor.
- Tedarik Zinciri Saldırıları: Kimliği belirsiz bilgisayar korsanları, geçtiğimiz Ağustos ayında Nx gibi popüler bir platformu hedef alarak, yüz binlerce kullanıcının bilgisayarına zehirli programlar indirmesine neden oldu. Ancak saldırının asıl amacı, kullanıcıların cihazlarındaki Google veya Anthropic gibi şirketlerin kodlama araçlarına erişmek ve bu araçlara kendi verilerini temizlemesi yönünde talimatlar vermekti. Bu, bir saldırganın kurbanın sistemindeki yapay zekayı manipüle ettiği bilinen ilk örneklerden biri.
- Yapay Zeka Destekli Kimlik Avı (Phishing): Yapılan gösterilerde, bir e-postaya gizlenmiş gizli komutların, kullanıcıdan istenen bir özetleme görevi sırasında devreye girerek dijital şifreleri ele geçirdiği görüldü. Google Gemini‘ye yapılan benzer bir saldırıda ise, sahte bir e-posta, hedefteki kullanıcıya hesabının ele geçirildiğini yanlış bir şekilde bildirerek, saldırganın numarasını aramasını söylüyordu.
- Otonom Fidye Yazılımı Saldırıları: Anthropic tarafından tespit edilen bir vakada, yapay zekanın fidye yazılımı saldırısının tüm aşamalarını otonom olarak yürüttüğü ortaya çıktı. Saldırganın çok iyi bir kodlayıcı olmasına gerek kalmadan, yapay zeka programı savunmasız sistemleri buluyor, saldırıyor, çalınan verileri değerlendiriyor ve hatta fidye miktarını bile belirliyordu.
- Sıfır Gün Açıklarının Tespiti: Pentagon‘un düzenlediği bir yarışmada, geliştirilen otonom “siber muhakeme sistemleri” 54 milyon satırlık kodda toplam 18 sıfır gün açığı tespit etti. Bu, yapay zekanın daha önce keşfedilmemiş güvenlik açıklarını bulma potansiyelini gözler önüne seriyor.
Güvenlik Uzmanlarının Uyarıları ve En Kötü Senaryo
Güvenlik şirketi CrowdStrike‘tan Adam Meyers, “Gelecek yıl, yapay zeka yeni içeriden tehdit unsuru olacak” uyarısında bulunuyor. Uzmanlar, şirketlerin yeni yapay zeka ürünlerini aceleyle ve yeterli güvenlik önlemleri almadan entegre etmesinin, bu saldırıların önünü açtığını belirtiyor.
En büyük kabus senaryosu ise, SentinelOne‘dan Alex Delamotte‘un da belirttiği gibi, kötü niyetli bir yapay zekanın, kurbanın sistemindeki iyi niyetli yapay zeka ile işbirliği yaparak içeriden tam bir siber saldırı gerçekleştirmesidir. Bu, saldırıların tespiti ve savunulmasını neredeyse imkansız hale getirebilir.
Bu haber, yapay zeka çağında siber güvenliğin artık sadece manuel önlemlerle sağlanamayacağını, teknolojinin getirdiği risklere karşı daha proaktif ve akıllı çözümlerin geliştirilmesi gerektiğini gösteriyor.
Bu haber ilgini çekebilir.
