Google, Yapay Zeka ile Geliştirilen İlk Güvenlik Açığını Engelledi

Google, finansal kazanç hedefleyen bir siber suç grubunun büyük ölçekli saldırılarda kullanmayı planladığı bir güvenlik açığını zamanında kapattı. Bu sayede olası bir kitlesel saldırı kampanyasının önüne geçilmiş oldu.
Sıfır gün açıkları, daha önce bilinmeyen ve yamalanmamış güvenlik açıklarını hedef alarak kötü amaçlı yazılım yükleyebilen ve hedef bilgisayara veya ağa veri erişimi sağlayan küçük programlar olarak tanımlanıyor.
Yapay Zeka Kullanımı Tespit Edildi
Google araştırmacıları, saldırı kodu üzerinde yaptıkları incelemelerde yapay zekanın yoğun olarak kullanıldığını gösteren teknik izler buldu.
Araştırmacıların dikkatini çeken unsurlar arasında Python tabanlı açıklama dizeleri, aşırı detaylandırılmış yorum satırları ve kod içinde oluşturulmuş hayali CVSS güvenlik skoru yer aldı. Google, bu tür anormalliklerin insan geliştiricilerin tipik çalışma biçimleriyle uyuşmadığını ve yapay zeka kullanımına işaret ettiğini belirtti.
GTIG Baş Analisti John Hultquist, bu durumu uzun süredir beklenen bir dönemin başlangıcı olarak değerlendirdi. Google, güvenlik nedeniyle açığın hangi yazılımı etkilediğini açıklamazken, açığın popüler bir açık kaynaklı web tabanlı yönetim aracında bulunduğunu doğruladı.
Rapora göre, açık, saldırganların hizmette kullanılan iki faktörlü kimlik doğrulama sistemini atlatmalarına olanak tanıyordu. Açığın detayları kamuoyuyla paylaşılmasa da güvenlik uzmanları bunun kritik bir tehdit oluşturduğunu değerlendiriyor.
Google, saldırıyı planlayan grubun kimliğini de açıklamadı. Ancak, bu grubun geçmişte yüksek profilli olaylar ve geniş çaplı saldırılar gerçekleştirmiş deneyimli bir yapı olduğunu vurguladı.
Yapay Zeka Açığı Keşfetmiş Olabilir
Google, kullanılan yapay zeka modelinin kendi Gemini sistemi veya Anthropic’in Mythos modeli olmadığını özellikle belirtti. Ancak hangi yapay zeka altyapısının kullanıldığına dair herhangi bir detay verilmedi.
Şirket, asıl endişe verici noktanın tek bir olay değil, bunun gelecekte yaratacağı etki olduğunu ifade etti. Yapay zeka destekli siber saldırı veya güvenlik açığı geliştirme kapasitesinin hızla ilerlediğini ve önümüzdeki dönemde daha yıkıcı sıfır gün saldırılarının ortaya çıkabileceğini düşünüyor. Zira yapay zeka sayesinde, geçmişte ciddi deneyim gerektiren bazı süreçler artık neredeyse anında gerçekleştirilebiliyor.
