GuardBreaker, zararlı yazılımdaki nükleer silah istemiyle yapay zekâ süzgeçlerini durduruyor
ESET'in GuardBreaker adını verdiği yöntemde, Rusya ile bağlantılı UAC-0099 grubunun betiğine nükleer silah yapımı için yardım isteyen bir cümle yerleştiriliyor. İstem, kodun işleyişine katkısı olmayan yorum satırlarında duruyor. Amaç, kodu inceleyen yapay zekâ destekli çözümleme sistemlerinin kendi güvenlik önlemlerine takılıp işi yarıda bırakması; hedefte Ukrayna'daki çözümleme akışları var. Betiğin asıl işi MATCHBOIL zararlısını indirip kurmak. ESET'in yapay zekâdan sorumlu başkan yardımcısı, yapay zekânın güvenlikte değerli olduğunu ama gözü kapalı güvenilemeyeceğini söylüyor.
Yapay Zekâ··Öğle
Yorum satırına gömülen nükleer silah istemi süzgeçleri durduruyor
ESET'in GuardBreaker adını verdiği yöntem, Rusya ile bağlantılı UAC-0099 grubunun kullandığı bir VBS betiğinde görüldü. Betiğe, nükleer silah yapımı için yardım isteyen bir cümle yerleştiriliyor. Yorum satırları kodun işleyişine katkısı olmayan bu istemi taşıyor; istem güvenlik süzgeçlerini harekete geçirmeyi amaçlıyor. Amaç, kodu inceleyen yapay zekâ destekli çözümleme sistemlerinin kendi güvenlik önlemlerine takılıp işi yarıda bırakması. İstem güvenlik süzgeçlerini hedef alıyor.[1], [2]
Betik MATCHBOIL'i indirirken gömülü cümle oyalama olarak duruyor
ESET'e göre betiğin asıl işi MATCHBOIL'i indirip kurmak. MATCHBOIL, grubun yalnızca kendisinin kullandığı bir zararlı yazılım. Gömülü cümle bu indirme ve kurma sırasında bir oyalama olarak duruyor. Aynı grubun araç kümesinde LUNCHPOKE, BURNYBEAR ve MATCHBOIL.V2 de sayılıyor; grup, doğruladığı hedefleri GRU bağlantılı Sandworm ekibine devrediyor.[1]
Ukrayna'daki yapay zekâ destekli zararlı yazılım çözümlemesi bozuluyor
Saldırganlar, Ukrayna'da yapay zekâ destekli zararlı yazılım çözümlemesini bozmak için betiklere güvenlik önlemlerini tetiklemek üzere tasarlanmış istemler gömüyor. Hedefte Ukrayna'daki çözümleme akışları var. CERT-UA da bulaşma zincirini ayrıca belgeledi. ESET'in yapay zekâdan sorumlu başkan yardımcısı, yapay zekânın ve makine öğrenmesinin güvenlikte değerli araçlar olduğunu ama gözü kapalı güvenilemeyeceğini söylüyor.[1], [2]