Giderek daha fazla kuruluş, temel modellere (foundation models) erişimi yönetmek için yapay zeka ağ geçitleri (AI gateway) kullanmaya başlarken, tüm işaretler bunların güvenlik ekipleri için korunması gereken yeni bir yüzey haline geldiğini gösteriyor.
Dark Reading'in haberine göre, bir kripto madenciliği saldırısı, bu ağ geçitlerinin yalnızca AI modellerine değil, aynı zamanda bulut altyapısına ve kimlik erişim yönetimi (IAM) verilerine de erişim sağladığını ortaya koydu. Saldırganlar, AI gateway'lerdeki bir güvenlik açığını kullanarak sisteme sızdı ve kripto para madenciliği yapmak için kaynakları ele geçirdi.
Uzmanlar, AI gateway'lerin kuruluşların AI altyapısına açılan bir kapı olduğunu ve bu nedenle saldırganlar için oldukça cazip hedefler haline geldiğini belirtiyor. Bu geçitler, genellikle bulut hizmetlerine, veritabanlarına ve hassas IAM bilgilerine erişim sağladığı için, bir kez ele geçirildiklerinde saldırganlara geniş bir hareket alanı sunuyor.
Olay, AI gateway'lerin güvenlik yapılandırmalarının ne kadar kritik olduğunu bir kez daha hatırlatıyor. Şirketlerin bu geçitleri sıkı bir şekilde yapılandırması, düzenli güvenlik denetimleri yapması ve erişim kontrollerini sürekli izlemesi gerekiyor. Aksi takdirde, AI gateway'ler kuruluşun en zayıf halkası haline gelebilir.