Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Yapay Zekâ Sıfır Gün Yanıtı İçin Zaman Penceresini Daraltıyor

BleepingComputer'da yayımlanan ve Picus Security'de Güvenlik Araştırma Mühendisi olan Sila Ozeren Hacioglu imzalı analiz, yapay zekânın güvenlik açığının açıklanması ile istismar edilmesi arasındaki süreyi kısalttığını savunuyor.

Analiz, PaperCut NG ve MF sunucularını örnek gösteriyor. PaperCut, 27 Ağustos'ta saldırganların sunucuları istismar ettiğini bildirdi; ortada CVE, istismar kodu veya yama yoktu. İlk acil yama bir gün sonra geldi ancak aynı gün aşıldı. Üçüncü yama 1 Eylül'de yayımlandı. Böylece etkili bir yama veya test edilecek herkese açık istismar kodu olmadan altı gün geçti.

Analize göre açıklamadan istismara geçen süre geçen yıl ortalama 21,5 gündü, ancak silahlandırma artık saatler içinde gerçekleşiyor. Kurgusal örnekte bir güvenlik ekibi etkilenen 20 varlık buluyor ve açıkta olup olmadığını belirlemek için 15 dakikaya sahip. Örnek, sürüm verilerinin “etkilendi” demesinin tek başına yanıt olmadığını göstermek için uydurma CVE-2026-1001'i kullanıyor.

Çalışan bir istismar kodu olmadan ekip açığı teslimat, çalıştırma, ayrıcalık yükseltme, enjeksiyon ve kimlik bilgilerine erişim adımlarından oluşan bir saldırı zincirine eşliyor. 08:30'da NGFW, WAF, uç nokta güçlendirmesi, EDR ve SIEM açıkları gösteriyor. 08:45'te sonuçlar algılandı, engellendi, engellendi, uyarı üretildi ve uyarı üretildi olarak değişiyor. 12:00'de senaryoya yanal hareket, kalıcılık ve veri dışarı çıkarma da ekleniyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.