Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Yapay zekâ çerçeveleri kimlik bilgisi hırsızlığı kampanyalarını otomatikleştiriyor

Google Threat Intelligence Group (GTIG), tehdit aktörlerinin büyük dil modelleriyle basit istem tabanlı etkileşimlerin ötesine geçerek saldırıların birden fazla aşamasında çoklu ajan çerçeveleri kullandığını belirtiyor. Bu sistemler görevleri koordine edebiliyor, hataları giderebiliyor ve eylemlerini sınırlı insan müdahalesiyle uyarlayabiliyor.

Maddi kazanç amaçlayan bir olayda saldırgan, bir kuruluşun bulut altyapısını ele geçirdi ve altı saatten kısa sürede bir yapay zekâ kodlama sohbet robotu, bir istem ve Markdown ajan talimatları kullanarak toplu kimlik bilgisi toplama kampanyası planlayıp kurdu ve devreye aldı. Ajanlar güvenlik açığı tarama hattını yönetti, binlerce üçüncü taraf kimlik bilgisi topladı, sorunları gerçek zamanlı olarak giderdi, IP adreslerini döndürdü ve trafiği tespit edilmekten kaçınmak için meşru, ele geçirilmiş bulut ortamları üzerinden yönlendirdi.

GTIG ayrıca Çin bağlantılı siber casusluk aktörlerinin otomatik istismar ve istismar sonrası işlemler için yapay zekâ destekli geliştirme araçlarını denediğini gözlemledi. Rusya merkezli UNC5792, hükümetin ilgilendiği bilgileri arayan Telegram izleme botlarını otomatikleştirmek için yapay zekâ modellerini kullandı.

GTIG, tamamen otonom bilgisayar korsanlığının henüz yaygın olmadığını ve gerçek hedeflere yönelik sıfır gün keşfi ile ağ istismarı için tamamen otonom hatlar gözlemlemediğini belirtti. Google, Gemini'nin birçok kötüye kullanımı erken tespit ettiğini ve kampanyaların kesintiye uğratılmasıyla ilgili hesapların yasaklanmasına yardımcı olduğunu söyledi.

Raporda ayrıca 100 milyon istem içeren Gemini yapay zekâ damıtma operasyonlarından söz ediliyor. Blue Report 2026, müşteri üretim ortamlarında yürütülen 338 milyon simülasyon genelinde savunmaları ölçüyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.