Siber Güvenlik

Otonom Yapay Zeka Ajanları Altı Saatten Kısa Sürede Binlerce Kimlik Bilgisini Ele Geçirdi

Otonom Yapay Zeka Ajanları Altı Saatten Kısa Sürede Binlerce Kimlik Bilgisini Ele Geçirdi
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Siber saldırganlar, operasyonlarını daha verimli hale getirmek için yapay zekayı kullanmaya devam ediyor. Nitekim maddi kazanç güden bir hacker grubu, altı saatten kısa bir sürede binlerce kimlik bilgisini ele geçirmek için otonom ve çoklu ajanlardan oluşan bir saldırı altyapısı kullandı.

Google Tehdit İstihbarat Grubu (GTIG), sağlık, kamu ve medya sektörlerindeki özel yapay zeka modellerini hedef alan saldırganlar tespit etti. Saldırganlar, API kimlik bilgilerini sızdırıyor ve yetkisiz yapay zeka işlemlerini çalıştırmak için kurbanların bulut ortamlarını ele geçiriyor. Bu durum, siber suçluların casusluk, şantaj ve kaynak hırsızlığı amacıyla kurumsal yapay zeka varlıklarına yönelik ilgisinin giderek arttığını gözler önüne seriyor.

GTIG Baş Analisti John Hultquist, The Hacker News ile paylaştığı açıklamada, "Artık tüm siber saldırganların bir şekilde yapay zeka kullandığını ve operasyonlarının bundan fayda gördüğünü rahatça varsayabiliriz" dedi. Hultquist sözlerini şöyle sürdürdü: "Tıpkı herkes gibi biz de zafiyet sorunu konusunda endişeliyiz. Ancak yapay zeka çok daha farklı alanlarda da kullanılıyor. Yapay zekanın 'ajan' olarak devreye girmesi, işleri özellikle zorlaştıracak ve çok daha hızlı, geniş çaplı bir rakip yaratacaktır. Sadece altı saat içinde devasa bir sömürü kampanyası yürüten suçlular, bizim müdahale hızımızın çok ötesine geçen saldırıları tercih etmeye devam edecek."

Google, yapay zeka destekli kodlama araçlarının kullanımının yalnızca yazılım geliştirme süreçlerini hızlandırmadığına da dikkat çekti. Bu araçlar, siber saldırganların yazılımcıları, yapay zeka kodlama asistanlarını ve büyük dil modeli (LLM) güvenlik tarama araçlarını hedef almasını artırarak açık kaynak tedarik zinciri risklerini de ciddi oranda yükseltiyor.

Bu tehlikeli gidişatın arkasında ise maddi kazanç güden TeamPCP (diğer adıyla Altered Spider ve UNC6780) adlı siber suç örgütü yer alıyor. Grup, PyPI, npm ve Docker Hub'ı hedef alarak bir dizi büyük çaplı yazılım tedarik zinciri ihlali gerçekleştirdi. İlk ihlalin ardından, hassas verileri çalmak ve yapay zeka kodlama asistanlarını ele geçirmek için SANDCLOCK ve DUSTMAKER gibi kimlik hırsızı yazılımlar devreye sokuluyor. Çalınan bu veriler daha sonra ya doğrudan satılıyor ya da fidye yazılımı ve veri hırsızlığı şebekeleriyle kurulan ortaklıklar sayesinde nakde çevriliyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News