İmsak Vakti 02:00
Google Threat Intelligence Group, siber güvenlik dünyası için dikkat çeken yeni bir rapor yayımladı. Şirketin araştırmacılarına göre bir siber suç grubu, daha önce bilinmeyen bir güvenlik açığını bulmak ve bunu istismar koduna dönüştürmek için yapay zekâdan yararlandı. Bu gelişme, Google’ın sahada ilk kez yapay zekâ destekli bir zero-day istismarı tespit ettiğini göstermesi açısından önemli görülüyor.
Google’ın raporuna göre saldırı, yaygın kullanılan açık kaynaklı ve web tabanlı bir sistem yönetim aracını hedef aldı. Hazırlanan Python tabanlı istismar kodunun, iki faktörlü kimlik doğrulama korumasını aşmaya çalıştığı belirtildi. Zero-day açıkları, yazılım geliştiricileri ve güvenlik ekipleri tarafından henüz bilinmediği için en kritik güvenlik riskleri arasında yer alıyor.
Google, güvenlik açığından etkilenen şirketi raporu yayımlamadan önce bilgilendirdi. İlgili firma da açığı kapatan yamayı kullanıma sundu. Böylece saldırının daha geniş çaplı bir kampanyaya dönüşmeden engellendiği aktarıldı.
Yapay zekâ artık saldırı zincirinin içine giriyor
Google Threat Intelligence Group araştırmacıları, saldırıda kullanılan kodda büyük dil modelleriyle ilişkilendirilebilecek bazı işaretler gördü. Bunlar arasında yapay zekâ tarafından üretilmiş gibi duran açıklamalar, hatalı güvenlik puanı ifadeleri ve eğitim verilerinden gelmiş izlenimi veren düzenli kod yapısı yer aldı.
Google, bu olayın yapay zekânın yalnızca oltalama metni yazmak veya zararlı yazılımı gizlemek için değil, doğrudan güvenlik açığı keşfi ve istismar geliştirme sürecinde de kullanılmaya başladığını gösterdiğini belirtiyor.
Google Threat Intelligence Group baş analisti John Hultquist, yapay zekâ ile ağ açıklarını bulma yarışının şimdiden başladığını söyledi. Hultquist’e göre tespit edilen her yapay zekâ bağlantılı zero-day saldırısının arkasında henüz ortaya çıkarılmamış başka girişimler de olabilir.
Anthropic ve OpenAI modelleri de mercek altında
Rapor, gelişmiş yapay zekâ modellerinin siber güvenlikteki çift taraflı etkisini de yeniden gündeme getirdi. Anthropic’in Claude Mythos modeli ve OpenAI’ın GPT-5.5-Cyber modeli gibi sistemlerin güvenlik açıklarını bulma ve analiz etme kapasitesi, hem savunma hem de saldırı tarafında büyük önem taşıyor.
Google, bu olayda Anthropic’in Mythos modelinin kullanılmış olma ihtimalinin düşük olduğu sonucuna vardı. Buna rağmen konu, ABD yönetimi ve teknoloji şirketleri arasında yürütülen yapay zekâ güvenliği tartışmalarının merkezinde yer alıyor.
Devlet destekli gruplar da yapay zekâyı deniyor
Google’ın raporunda yalnızca siber suç grupları değil, devlet bağlantılı aktörler de öne çıkıyor. Rusya bağlantılı bazı grupların Ukrayna ağlarını hedef almak için yapay zekâ modellerinden yararlandığı, Kuzey Kore bağlantılı APT45 grubunun ise siber operasyonlarını ölçeklendirmek ve geliştirmek için yapay zekâ teknolojilerini kullandığı aktarıldı.
Son aylarda güvenlik araştırmacıları, saldırganların yapay zekâyı daha sık kullandığını bildiriyor. Bu kullanım yalnızca zararlı kod üretimiyle sınırlı kalmıyor; hedef seçimi, zafiyet analizi, kimlik avı metinleri, otomasyon ve saldırı sonrası hareketler gibi birçok aşamaya yayılıyor.
Siber güvenlikte yeni dönem başladı
Bu olay, yapay zekânın siber saldırılar için teorik bir risk olmaktan çıktığını gösteriyor. Bugüne kadar yapay zekâ destekli saldırı denildiğinde daha çok otomatik oltalama e-postaları, sahte içerikler veya zararlı yazılım varyasyonları akla geliyordu. Google’ın yeni bulgusu ise yapay zekânın doğrudan bilinmeyen açıkları bulma ve çalışır istismar kodu üretme tarafında da kullanılabileceğini ortaya koyuyor.
Bu da savunma tarafının daha hızlı hareket etmesini zorunlu kılıyor. Güvenlik ekiplerinin yalnızca bilinen açıkları takip etmesi artık yeterli olmayabilir. Yapay zekâ destekli tehdit avcılığı, otomatik kod analizi, davranışsal tespit sistemleri ve hızlı yama süreçleri önümüzdeki dönemde çok daha kritik hale gelecek.
Google’ın raporu, siber güvenlik yarışında yeni bir eşiğin geçildiğini gösteriyor. Yapay zekâ artık hem savunmacıların hem de saldırganların elinde daha güçlü bir araca dönüşüyor. Bu nedenle asıl mücadele, bu teknolojiyi kimin daha hızlı, daha kontrollü ve daha güvenli kullanacağı üzerinde şekillenecek.
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12905 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
5313 kez okundu
3
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1362 kez okundu
4
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1064 kez okundu
5
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
685 kez okundu
6
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
645 kez okundu
7
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
460 kez okundu
8
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
410 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
408 kez okundu
10
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
406 kez okundu
11
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
401 kez okundu
12
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
388 kez okundu
13
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
386 kez okundu
14
Hackerlar yapay zeka kullanarak bir zero-day açığı keşfetti!
386 kez okundu
15
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
368 kez okundu
16
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
364 kez okundu
17
Netflix kullanıcıları saldırıların hedefinde!
337 kez okundu
18
Qualcomm çipli cihazlarda dev açık! Hemen güncelleyin!
330 kez okundu
19
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
328 kez okundu
20
Instagram hesap silme nasıl yapılır? İşte bilmeniz gerekenler
324 kez okundu
21
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
320 kez okundu
22
iPhone ve iPad’e NATO onayı: Gizli bilgiler için kullanılabilecek
318 kez okundu
23
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
309 kez okundu
24
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
307 kez okundu
25
FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi
307 kez okundu
26
Milyonlarca iPhone risk altında!
300 kez okundu
27
Uzmanlar uyardı: Şifrelerinizi yapay zekaya yazdırmayın
297 kez okundu
28
Google tarih verdi: 2029’da ‘Q Day’ ile mevcut şifrelemeler çökebilir!
294 kez okundu
29
Fransa’da yönetim krizi
294 kez okundu
30
Akıllı gözlük takanlar dikkat: Bu mekanlara girmeniz yasaklanabilir
279 kez okundu