Eigen RadarYapay Zekâ
Analiz

GuardBreaker, zararlı yazılımdaki nükleer silah istemiyle yapay zekâ süzgeçlerini durduruyor

ESET'in GuardBreaker adını verdiği yöntemde, Rusya ile bağlantılı UAC-0099 grubunun betiğine nükleer silah yapımı için yardım isteyen bir cümle yerleştiriliyor. İstem, kodun işleyişine katkısı olmayan yorum satırlarında duruyor. Amaç, kodu inceleyen yapay zekâ destekli çözümleme sistemlerinin kendi güvenlik önlemlerine takılıp işi yarıda bırakması; hedefte Ukrayna'daki çözümleme akışları var. Betiğin asıl işi MATCHBOIL zararlısını indirip kurmak. ESET'in yapay zekâdan sorumlu başkan yardımcısı, yapay zekânın güvenlikte değerli olduğunu ama gözü kapalı güvenilemeyeceğini söylüyor.

Yapay Zekâ··Öğle
Gün ışığı alan ofiste, arkadan görülen bir güvenlik analisti karanlık ve boş üç monitörün önünde klavyeden uzaklaşmış oturuyor; masada boş not defteri, USB tepsisi, kahve ve kapalı lamba var.

Yorum satırına gömülen nükleer silah istemi süzgeçleri durduruyor

ESET'in GuardBreaker adını verdiği yöntem, Rusya ile bağlantılı UAC-0099 grubunun kullandığı bir VBS betiğinde görüldü. Betiğe, nükleer silah yapımı için yardım isteyen bir cümle yerleştiriliyor. Yorum satırları kodun işleyişine katkısı olmayan bu istemi taşıyor; istem güvenlik süzgeçlerini harekete geçirmeyi amaçlıyor. Amaç, kodu inceleyen yapay zekâ destekli çözümleme sistemlerinin kendi güvenlik önlemlerine takılıp işi yarıda bırakması. İstem güvenlik süzgeçlerini hedef alıyor.[1], [2]

Betik MATCHBOIL'i indirirken gömülü cümle oyalama olarak duruyor

ESET'e göre betiğin asıl işi MATCHBOIL'i indirip kurmak. MATCHBOIL, grubun yalnızca kendisinin kullandığı bir zararlı yazılım. Gömülü cümle bu indirme ve kurma sırasında bir oyalama olarak duruyor. Aynı grubun araç kümesinde LUNCHPOKE, BURNYBEAR ve MATCHBOIL.V2 de sayılıyor; grup, doğruladığı hedefleri GRU bağlantılı Sandworm ekibine devrediyor.[1]

Ukrayna'daki yapay zekâ destekli zararlı yazılım çözümlemesi bozuluyor

Saldırganlar, Ukrayna'da yapay zekâ destekli zararlı yazılım çözümlemesini bozmak için betiklere güvenlik önlemlerini tetiklemek üzere tasarlanmış istemler gömüyor. Hedefte Ukrayna'daki çözümleme akışları var. CERT-UA da bulaşma zincirini ayrıca belgeledi. ESET'in yapay zekâdan sorumlu başkan yardımcısı, yapay zekânın ve makine öğrenmesinin güvenlikte değerli araçlar olduğunu ama gözü kapalı güvenilemeyeceğini söylüyor.[1], [2]

Kaynakça

  1. Haber kaynağıHelp Net SecurityUAC-0099 zararlı yazılıma nükleer silah istemi gömerek yapay zekâ süzgeçlerini hedefledi↩1↩2↩3
  2. Haber kaynağıNews4HackersRus hackerlar yapay zekâ güvenlik korumalarını aşmak için zararlı yazılıma nükleer silah istemi gömüyor↩1↩2