İmsak Vakti 02:00
Google Threat Intelligence Group, siber güvenlik dünyası için dikkat çeken yeni bir rapor yayımladı. Şirketin araştırmacılarına göre bir siber suç grubu, daha önce bilinmeyen bir güvenlik açığını bulmak ve bunu istismar koduna dönüştürmek için yapay zekâdan yararlandı. Bu gelişme, Google’ın sahada ilk kez yapay zekâ destekli bir zero-day istismarı tespit ettiğini göstermesi açısından önemli görülüyor.
Google’ın raporuna göre saldırı, yaygın kullanılan açık kaynaklı ve web tabanlı bir sistem yönetim aracını hedef aldı. Hazırlanan Python tabanlı istismar kodunun, iki faktörlü kimlik doğrulama korumasını aşmaya çalıştığı belirtildi. Zero-day açıkları, yazılım geliştiricileri ve güvenlik ekipleri tarafından henüz bilinmediği için en kritik güvenlik riskleri arasında yer alıyor.
Google, güvenlik açığından etkilenen şirketi raporu yayımlamadan önce bilgilendirdi. İlgili firma da açığı kapatan yamayı kullanıma sundu. Böylece saldırının daha geniş çaplı bir kampanyaya dönüşmeden engellendiği aktarıldı.
Yapay zekâ artık saldırı zincirinin içine giriyor
Google Threat Intelligence Group araştırmacıları, saldırıda kullanılan kodda büyük dil modelleriyle ilişkilendirilebilecek bazı işaretler gördü. Bunlar arasında yapay zekâ tarafından üretilmiş gibi duran açıklamalar, hatalı güvenlik puanı ifadeleri ve eğitim verilerinden gelmiş izlenimi veren düzenli kod yapısı yer aldı.
Google, bu olayın yapay zekânın yalnızca oltalama metni yazmak veya zararlı yazılımı gizlemek için değil, doğrudan güvenlik açığı keşfi ve istismar geliştirme sürecinde de kullanılmaya başladığını gösterdiğini belirtiyor.
Google Threat Intelligence Group baş analisti John Hultquist, yapay zekâ ile ağ açıklarını bulma yarışının şimdiden başladığını söyledi. Hultquist’e göre tespit edilen her yapay zekâ bağlantılı zero-day saldırısının arkasında henüz ortaya çıkarılmamış başka girişimler de olabilir.
Anthropic ve OpenAI modelleri de mercek altında
Rapor, gelişmiş yapay zekâ modellerinin siber güvenlikteki çift taraflı etkisini de yeniden gündeme getirdi. Anthropic’in Claude Mythos modeli ve OpenAI’ın GPT-5.5-Cyber modeli gibi sistemlerin güvenlik açıklarını bulma ve analiz etme kapasitesi, hem savunma hem de saldırı tarafında büyük önem taşıyor.
Google, bu olayda Anthropic’in Mythos modelinin kullanılmış olma ihtimalinin düşük olduğu sonucuna vardı. Buna rağmen konu, ABD yönetimi ve teknoloji şirketleri arasında yürütülen yapay zekâ güvenliği tartışmalarının merkezinde yer alıyor.
Devlet destekli gruplar da yapay zekâyı deniyor
Google’ın raporunda yalnızca siber suç grupları değil, devlet bağlantılı aktörler de öne çıkıyor. Rusya bağlantılı bazı grupların Ukrayna ağlarını hedef almak için yapay zekâ modellerinden yararlandığı, Kuzey Kore bağlantılı APT45 grubunun ise siber operasyonlarını ölçeklendirmek ve geliştirmek için yapay zekâ teknolojilerini kullandığı aktarıldı.
Son aylarda güvenlik araştırmacıları, saldırganların yapay zekâyı daha sık kullandığını bildiriyor. Bu kullanım yalnızca zararlı kod üretimiyle sınırlı kalmıyor; hedef seçimi, zafiyet analizi, kimlik avı metinleri, otomasyon ve saldırı sonrası hareketler gibi birçok aşamaya yayılıyor.
Siber güvenlikte yeni dönem başladı
Bu olay, yapay zekânın siber saldırılar için teorik bir risk olmaktan çıktığını gösteriyor. Bugüne kadar yapay zekâ destekli saldırı denildiğinde daha çok otomatik oltalama e-postaları, sahte içerikler veya zararlı yazılım varyasyonları akla geliyordu. Google’ın yeni bulgusu ise yapay zekânın doğrudan bilinmeyen açıkları bulma ve çalışır istismar kodu üretme tarafında da kullanılabileceğini ortaya koyuyor.
Bu da savunma tarafının daha hızlı hareket etmesini zorunlu kılıyor. Güvenlik ekiplerinin yalnızca bilinen açıkları takip etmesi artık yeterli olmayabilir. Yapay zekâ destekli tehdit avcılığı, otomatik kod analizi, davranışsal tespit sistemleri ve hızlı yama süreçleri önümüzdeki dönemde çok daha kritik hale gelecek.
Google’ın raporu, siber güvenlik yarışında yeni bir eşiğin geçildiğini gösteriyor. Yapay zekâ artık hem savunmacıların hem de saldırganların elinde daha güçlü bir araca dönüşüyor. Bu nedenle asıl mücadele, bu teknolojiyi kimin daha hızlı, daha kontrollü ve daha güvenli kullanacağı üzerinde şekillenecek.
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12864 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
2746 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1043 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
870 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
624 kez okundu
6
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
493 kez okundu
7
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
429 kez okundu
8
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
396 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
387 kez okundu
10
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
385 kez okundu
11
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
365 kez okundu
12
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
348 kez okundu
13
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
348 kez okundu
14
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
327 kez okundu
15
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
307 kez okundu
16
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
305 kez okundu
17
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
291 kez okundu
18
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
289 kez okundu
19
Fransa’da yönetim krizi
259 kez okundu
20
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
251 kez okundu
21
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
251 kez okundu
22
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
251 kez okundu
23
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
244 kez okundu
24
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
243 kez okundu
25
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
230 kez okundu
26
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
204 kez okundu
27
İsrail Cumhurbaşkanı ile Elon Musk görüştü
195 kez okundu
28
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
166 kez okundu
29
Hackerlar yapay zeka kullanarak bir zero-day açığı keşfetti!
163 kez okundu
30
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
161 kez okundu