İçerik Tablosu
Yapay Zeka Tarafından Geliştirilen İlk Zero-Day Açığını Tespit Etti
Yapay zeka artık sadece bir asistan değil, siber saldırganların elinde sofistike bir silaha dönüşmüş durumda. Google Tehdit Analiz Grubu (GTIG) ve Mandiant tarafından yayınlanan son rapor, siber güvenlik dünyasında bir devrin kapandığını ve “Yapay Zeka Destekli Saldırılar” döneminin resmen başladığını kanıtlıyor.
2FA Engelini Aşan Yapay Zeka Yazılımı
Google’ın raporuna göre, kimliği açıklanmayan bir siber suç grubu, popüler bir açık kaynaklı web tabanlı sistem yönetim aracında İki Faktörlü Kimlik Doğrulamayı (2FA) atlatmak için bir Zero-Day (Sıfırıncı Gün) açığı geliştirdi. İşin ürkütücü yanı ise, bu karmaşık saldırı betiğinin (script) bir yapay zeka modeli tarafından yazılmış olması.
Yapay Zekanın “Parmak İzleri” Nasıl Yakalandı?
Google mühendisleri, Python ile yazılmış olan bu saldırı kodunda yapay zekaya özgü çok spesifik “tellar” (belirtiler) saptadı:
Halüsinasyon Gören Skorlar: Kod içerisinde, yapay zekanın uydurduğu (hallucinated) bir CVSS (ciddiyet puanı) yer alıyordu.
Ders Kitabı Gibi Kodlama: Kodun yapısı, LLM (Büyük Dil Modeli) eğitim verilerinde sıkça rastlanan “temiz ve akademik” Python formatındaydı.
Eğitici Notlar: Betik içerisinde, bir insandan ziyade bir öğreticinin yazacağı türden açıklayıcı docstring’ler ve detaylı yardım menüleri bulunuyordu.
Devlet Destekli Hackerlar Yapay Zekayı “Kuvvet Çarpanı” Olarak Kullanıyor
Raporda sadece bireysel hacker grupları değil, devlet destekli aktörlerin de yapay zekayı nasıl kullandığına dair çarpıcı örnekler var:
Çin (UNC2814): Yapay zekayı bir “Kıdemli Güvenlik Denetçisi” rolüne büründürerek (jailbreaking), TP-Link gibi cihazların donanım yazılımlarındaki açıkları bulmak için kullandı. Ayrıca Strix ve Hexstrike gibi otonom yapay zeka araçlarıyla Japon teknoloji firmalarına saldırılar düzenlendi.
Kuzey Kore (APT45): Binlerce tekrarlayan komutla (prompt) bilinen açıkları analiz edip, bunları silah haline getirecek yöntemleri otomatize etti.
Rusya Destekli Gruplar: CANFAIL ve LONGSTREAM gibi zararlı yazılımlarda, analiz araçlarını yanıltmak için yapay zeka tarafından üretilmiş “sahte kodlar” kullandı.
MBR Teknoloji Notu: Savunma Hattı da Yapay Zekaya Emanet
Google, saldırganların bu yeni silahına karşı kendi yapay zeka savunma araçlarını (Big Sleep ve CodeMender gibi) devreye soktuğunu belirtiyor. Bu olay, siber güvenliğin artık bir “algoritma savaşına” dönüştüğünün en somut göstergesi.
MBR Teknoloji Tavsiyesi: Yapay zeka destekli saldırılar, geleneksel güvenlik duvarlarını “mantıksal hataları” bularak aşabiliyor. Sistem yöneticilerinin artık sadece yazılım güncellemelerine değil, ağ trafiğindeki otonom hareketlere de odaklanması kritik önem taşıyor.
Sistemlerinizdeki Güvenlik Açıklarını Saldırganlardan Önce Tespit Edin
Zero-day açıkları ve yeni nesil saldırı yöntemleri, güncel sistemleri bile risk altında bırakabilir. MBR Teknoloji’nin güvenlik testleri ve sızma testi hizmetleri ile ağınızı, uygulamalarınızı ve BT altyapınızı uzman ekiplerle analiz ederek olası zafiyetleri istismar edilmeden önce belirleyin.


