Yapay zeka modellerine yasa dışı erişimin siber suçlular için önemli bir meta haline geldiği bildiriliyor.
Financial Times'ın pazar günü 27 Eylül'de yayımlanan haberine göre bu eğilim, bilgisayar korsanlarının fidye, savaş ve casusluk amacıyla pahalı büyük dil modellerini kullanmaya çalışmasıyla ortaya çıkıyor.
Google Threat Intelligence Group'un baş analisti John Hultquist, FT'ye yaptığı açıklamada şirketin bu yıl sözde LLM-jacking'te büyük bir artış gördüğünü söyledi. Buna kamu yapay zeka araçları için çalıntı giriş bilgilerinin satışı ve grupların kendi modellerini ücretsiz çalıştırmak için hesaplama kaynaklarının çalınması örnek olarak gösteriliyor.
Hultquist, "Yeraltında yapay zekaya erişimle ilgili büyüyen bir ekonomi görüyoruz" dedi ve pahalı yapay zekaya düşük maliyetli erişimin siber saldırganlara, savunmak için aynı yapay zeka araçlarını kullanması gereken hedefleri üzerinde mali avantaj sağladığı uyarısında bulundu.
"Özetle bu davranış onlara bize karşı bir tür ekonomik ya da verimlilik avantajı sağlıyor, çünkü bu tokenlara çok daha ucuz bir fiyattan ulaşabilecekler" diye konuştu.
Rapor, Google Threat araştırmacılarının verdiği bilgiye dayanarak, karanlık web pazar yerlerinin Anthropic, OpenAI ve Google gibi şirketlerin yapay zeka modellerine erişimi yüzde 97'ye varan indirimlerle sattığını belirtti. OpenAI'ın ChatGPT'si ve Anthropic'in Claude'unun en gelişmiş sürümlerinin yapay zeka abonelikleri kullanıcı başına aylık 200 dolara kadar mal olabiliyor.
Hultquist, FT'ye yapay zekanın artık "her tehdit aktörü" tarafından kullanıldığını söyledi ve yapay zeka araçlarının siber güvenliğin geleceğinin merkezinde olması gerektiğini ekledi.
"Yapay zekanın bir moda olduğunu düşünüp kendini akışa bırakmaya karar veren herkes bir gün suyun altında uyanacak" dedi. "Daha önce hiç görmedikleri kadar daha fazla olay, daha fazla uyarı, daha fazla saldırı yaşayacaklar. Şimdi evimizi düzene sokmamız gerekiyor."
Bu arada PYMNTS Intelligence'ın yakın tarihli araştırması, şirketlerin siber suçlularla mücadele etmek için yapay zekayı giderek daha fazla kullandığını, suçluların da aynı teknolojiyi kullandığını gösteriyor.
"Ödemelerde Dolandırıcılığa Karşı Daha Akıllı Savunma İnşa Etmek" başlıklı rapora göre şirketlerin yüzde 42'si katmanlı bir yığın kapsamında üç veya daha fazla yapay zeka savunma aracı kullandığını söyledi.
Aynı zamanda ankete katılan şirketlerin yüzde 50'si yapay zekayla oluşturulmuş satıcı taklit e-postalarını bir numaralı tehdit olarak gösterdi.
Rapor, "Bu dolandırıcılık girişimlerini yakalamak zor iş, firmalara zaman ve para mal oluyor" dedi ve finans liderlerinin yaklaşık yüzde 90'ının "satıcıları doğrulamayı orta düzeyde ya da büyük bir yük olarak gördüğünü" ekledi.