Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Yapay Zekâ Destekli OT Saldırıları Başarılı Oldu, Ancak Maliyetli

Yapay zekâ (AI), saldırganların Operasyonel Teknoloji (OT) sistemlerindeki açıkları istismar etmesine yardımcı olmaya yaklaşıyor. Ancak Forescout'taki güvenlik araştırmacılarına göre mevcut yöntemler hâlâ zor ve maliyetli.

Araştırmacılar bir deneyde, bir Programlanabilir Lojik Denetleyicideki (PLC) uzaktan kod çalıştırma (RCE) açığını başka bir PLC'ye taşıdı. Cihazlar kapalı kaynak yazılım kullanıyordu, ancak girişim başarılı oldu. Araştırmacılar cihazı çökerten bir Hizmet Reddi (DoS) durumu oluşturdu ve saldırganın sağladığı ARM shellcode'u çalıştırabilen işlevsel bir RCE geliştirdi.

Sonuç önemli ölçüde insan müdahalesi gerektirdi. Son RCE geliştirme aşamasında API kullanımı için $500'dan fazla harcandı. RCE'nin ötesine geçen bir istismar geliştirme girişimi ise PLC'yi tamamen çalışamaz hâle getirdi.

Forescout, deneyin OT'de yapay zekâ destekli istismarın mümkün olduğunu gösterdiğini, ancak gereken zorluk, maliyet ve uzmanlığın şimdilik bunu daha kolay alternatiflere kıyasla daha az cazip kıldığını söyledi. Bu durum sıradan siber suçluların ilgisini sınırlayabilir. Ancak rapor, önemli kaynaklara sahip devlet destekli saldırganları ele almadı. Bu gruplar için endüstriyel cihazlar öncelikli hedef olmaya devam ediyor ve $500'dan fazla API harcaması görece küçük kalabilir. Makale ayrıca Sandworm'un 2025'te Polonya'nın elektrik tedarikçilerine yönelik saldırısına değiniyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.