Eigen RadarYapay Zekâ
Analiz

Yapay zekâ ajanları saldırı zincirine girdi

İki inceleme, yapay zekâ araçlarının keşif ve kimlik bilgisi hırsızlığından saldırının sonraki aşamalarına uzandığını gösteriyor; savunma ekipleri artık daha hızlı ve sürekli işleyen bir tehditle karşı karşıya.

Yapay Zekâ··Öğle
Güneşli trafo merkezi odasında turkuaz ve amber fiber kablolar metal birleşimde buluşup boş kontrol kutularına ayrılıyor.

Tayvan'da on iki dalgalık eylemci saldırı

Temmuzun ilk dört gününde Hermes ve OpenClaw eylemci yapay zekâları üzerine kurulu bir saldırı düzeneği Tayvan'daki hedeflere yöneltildi. The Register'ın aktardığına göre neredeyse kendi başına çalışan sistem on iki dalgada, her birine ayrı hedef ve yöntem verilmiş sekize kadar alt eylemci çalıştırdı. Saldırganlar bir devlet sitesine girdi; ardından bir devlet e-posta sistemini, ülkenin nükleer güvenlik kurumunu, bilişim tedarik zinciri firmalarını ve en az yedi enerji şirketini ele geçirdi. Ağ içinde ilerlerken yanlış yapılandırmaları ve açıkları bulup kullandılar, veri ile kimlik bilgisi çaldılar. Saldırganların Çin bağlantılı olduğundan şüpheleniliyor; kanıtlanmış bir devlet ataması bulunmuyor. TrendAI'de yapay zekâ güvenliği başkan yardımcısı Tom Kellermann durumu açık ve mevcut bir tehlike diye niteliyor. FBI Siber Birimi yardımcı direktörü Brett Leatherman, ekiplerinin kritik altyapıya yönelen saldırılara odaklandığını söylüyor. Aynı habere göre Amerika'daki su tesislerine yönelik saldırılarda yapay zekâ kullanıldığına dair kanıt yok; bu ayrım, Tayvan örneğindeki eylemci kullanımını genelleştirmeden okumayı zorunlu kılıyor.[1]

Sızma yaşam döngüsüne yerleşen modeller

Gambit Security'nin AI Across the Intrusion Lifecycle başlıklı raporu, birbiriyle bağlantısız üç saldırgan grubunu inceliyor. Tehdit istihbaratı direktörü Eyal Sela ile siber tehdit araştırmacısı Nir Varon'un yazdığı metne göre modeller zararlı yazılım yazmakla kalmıyor; sızma sürdükçe karşılaşılan sisteme göre betik üretiyor, çalınan iş verisini önceliklendiriyor ve bir sonraki adımın belirlenmesine yardım ediyor. Üç incelemede saldırganların modelleri sızmanın farklı aşamalarında kullandığı aktarılıyor: karşılaşılan ortama göre betik üretmek, sömürü aracı geliştirmek, değerli iş bilgisini ayıklamak, bilişim ve işletim işlerini yürütmek ve ele geçirilen sistemlerden dönen çıktıya bakarak komutları yeniden düzenlemek. Rapor bunu, yapay zekâ destekli suçun daha önce ağırlıkla oltalama iletisi, zararlı yazılım üretimi ve deneyimsiz saldırgan için eşiğin düşmesi üzerinden tartışılmasından ayırıyor. Ortak çizgi, modelin saldırı öncesi hazırlıkta durmayıp sızmanın günlük iş akışına girmesi ve karşılaştığı ortamın çıktısına göre sonraki adımı seçmesidir.[2]

Savunma için hız ve süreklilik baskısı

İki kaynak birlikte okunduğunda tehdit resmi, tek seferlik bir zararlı yazılım üretiminin ötesine geçiyor. Tayvan örneği, eylemci alt süreçlerin dalga dalga ve neredeyse kendi başına ilerleyebildiğini; Gambit incelemeleri ise modelin keşif, kimlik bilgisi ve veri ayıklamadan sonraki komut döngüsüne de girdiğini gösteriyor. Savunma ekipleri için sonuç, daha yavaş insan temposuna göre tasarlanmış gözetimin, hem hız hem süreklilik baskısı altında kalmasıdır. Kritik altyapı ve devlet sistemleri, The Register'ın aktardığı vakanın merkezinde yer alırken, Gambit raporu aynı baskının özel sızmalarda da iş akışına yayıldığını anlatıyor. Çin bağlantısı şüphesi ve Amerika su tesislerinde yapay zekâ kanıtının bulunmaması, atıf ve kapsamın hâlâ ayrı sorular olduğunu hatırlatıyor. Yine de iki incelemenin ortak uyarısı net: yapay zekâ araçları saldırı zincirinin ortasına yerleştiğinde, savunmanın yanıt süresi, olay müdahale sırası ve insan denetim kapasitesi doğrudan sınanır.[1], [2]

Kaynakça

  1. Haber kaynağıThe RegisterTayvan'a Hermes ve OpenClaw eylemcileriyle 12 dalga hâlinde girildi↩1↩2
  2. Haber kaynağıUnite.AIÜç ayrı saldırgan yapay zekâyı sızmanın gündelik işine yerleştirdi↩1↩2