Google, Yapay Zeka ile Geliştirilen İlk Güvenlik Açığını Engelledi

Google, finansal kazanç hedefleyen bir siber suç grubunun büyük ölçekli saldırılarda kullanmayı planladığı bir güvenlik açığını zamanında kapattı. Bu sayede olası bir kitlesel saldırı kampanyasının önüne geçilmiş oldu.

Sıfır gün açıkları, daha önce bilinmeyen ve yamalanmamış güvenlik açıklarını hedef alarak kötü amaçlı yazılım yükleyebilen ve hedef bilgisayara veya ağa veri erişimi sağlayan küçük programlar olarak tanımlanıyor.

Yapay Zeka Kullanımı Tespit Edildi


Google, Yapay Zeka ile Geliştirilen İlk Güvenlik Açığını Engelledi

Google araştırmacıları, saldırı kodu üzerinde yaptıkları incelemelerde yapay zekanın yoğun olarak kullanıldığını gösteren teknik izler buldu.

Araştırmacıların dikkatini çeken unsurlar arasında Python tabanlı açıklama dizeleri, aşırı detaylandırılmış yorum satırları ve kod içinde oluşturulmuş hayali CVSS güvenlik skoru yer aldı. Google, bu tür anormalliklerin insan geliştiricilerin tipik çalışma biçimleriyle uyuşmadığını ve yapay zeka kullanımına işaret ettiğini belirtti.

GTIG Baş Analisti John Hultquist, bu durumu uzun süredir beklenen bir dönemin başlangıcı olarak değerlendirdi. Google, güvenlik nedeniyle açığın hangi yazılımı etkilediğini açıklamazken, açığın popüler bir açık kaynaklı web tabanlı yönetim aracında bulunduğunu doğruladı.

Rapora göre, açık, saldırganların hizmette kullanılan iki faktörlü kimlik doğrulama sistemini atlatmalarına olanak tanıyordu. Açığın detayları kamuoyuyla paylaşılmasa da güvenlik uzmanları bunun kritik bir tehdit oluşturduğunu değerlendiriyor.

Google, saldırıyı planlayan grubun kimliğini de açıklamadı. Ancak, bu grubun geçmişte yüksek profilli olaylar ve geniş çaplı saldırılar gerçekleştirmiş deneyimli bir yapı olduğunu vurguladı.

Yapay Zeka Açığı Keşfetmiş Olabilir

Google, kullanılan yapay zeka modelinin kendi Gemini sistemi veya Anthropic’in Mythos modeli olmadığını özellikle belirtti. Ancak hangi yapay zeka altyapısının kullanıldığına dair herhangi bir detay verilmedi.

Şirket, asıl endişe verici noktanın tek bir olay değil, bunun gelecekte yaratacağı etki olduğunu ifade etti. Yapay zeka destekli siber saldırı veya güvenlik açığı geliştirme kapasitesinin hızla ilerlediğini ve önümüzdeki dönemde daha yıkıcı sıfır gün saldırılarının ortaya çıkabileceğini düşünüyor. Zira yapay zeka sayesinde, geçmişte ciddi deneyim gerektiren bazı süreçler artık neredeyse anında gerçekleştirilebiliyor.

İLGİLİ İÇERİK:  SIM Kartlardaki Büyük Tehlike: SIMJACKER

Rıfkı Erduran

Uzun zaman takipçisi olduğum teknodiot.com'da şimdi ise admin olarak görev yapmaktayım. Ayrıca oyun oynar, kripto paralara ilgi duyar ve araştırırım.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Google'da bizi öne çıkarın

Sitemizi Google aramalarında tercih edilen kaynak olarak ekleyin.

Kaynağı Ekle