Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Güvenlik Raporuna Göre Yapay Zekâ Kimlik Bilgisi Hırsızlığını Ölçeklendirmeyi Hızlandırıyor

Birden fazla olay ve güvenlik raporunu inceleyen analize göre yapay zekâ, kimlik bilgisi hırsızlığını daha hızlı ve daha kolay ölçeklendirilebilir hâle getiriyor.

Google Threat Intelligence Group (GTIG), 8 Eylül'de bir saldırganın bulut altyapısını ele geçirip çok ajanlı bir çerçeve dağıttığı bir kampanyayı açıkladı. Operasyon altı saatten kısa sürdü ve binlerce üçüncü taraf kimlik bilgisi ele geçirildi. Yapay zekâ, güvenlik açığı taramasının bazı bölümlerini, sorun giderme işlemlerini ve IP adreslerinin döndürülmesini çok az insan müdahalesiyle yürüttü.

Microsoft, nisan ayında gözlemlediği yapay zekâ destekli kimlik avı kampanyalarında tıklama oranlarının %54'e kadar çıktığını, geleneksel kampanyalarda ise yaklaşık %12 olduğunu bildirdi. Verizon'ın Data Breach Investigation Report raporuna göre çalınmış kimlik bilgileri ihlallerin %44,7'sinde rol oynadı.

Kaynak, yapay zekânın riski artırmak için yeni bir kimlik bilgisi hırsızlığı yöntemi sunmasının gerekmediğini belirtiyor. Yapay zekâ, farklı diller ve sektörler için hedefli mesajlar oluşturarak yerleşik yöntemleri daha verimli hâle getirebiliyor.

Kimlik zayıflıkları, Unit 42'nin 2026 Global Incident Response Report raporundaki soruşturmaların %89'unda önemli rol oynadı. Analize göre geçerli parolalar, MFA yanıtları ve oturumlar kimlik doğrulama koşulunu karşılayabilir; ancak isteği yapan cihazın güvenilir olduğunu kanıtlamaz.

Kaynak, hem kullanıcı hem de cihaz için güven gerektiren bir yaklaşım olarak Specops Device Trust gibi cihaza bağlı kimlik denetimlerinden söz ediyor. Ayrıca Active Directory üzerinde salt okunur tarama yapan Specops Password Auditor'dan bahsediyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.