1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Yapay Zekâ İlk Kez Büyük Ölçekli Bir Siber Saldırının Parçası Olarak Kullanıldı

Yapay Zekâ İlk Kez Büyük Ölçekli Bir Siber Saldırının Parçası Olarak Kullanıldı

Anthropic, yapay zekânın ilk kez büyük ölçekli ve otonom bir siber saldırı operasyonunda kötüye kullanıldığını açıkladı. Saldırının arkasında Çin destekli GTG-1002 grubu olduğu belirtiliyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Yapay zekânın yalnızca tehditleri tespit eden bir savunma aracı değil, aynı zamanda saldırının doğrudan bir bileşeni haline geldiği ilk büyük ölçekli siber operasyon kayıtlara geçti. Wall Street Journal’ın haberine göre, Anthropic tarafından hazırlanan yeni rapor (.PDF), birden fazla kurumu hedef alan sofistike bir casusluk kampanyasında ele geçirilen YZ modellerinin kötüye kullanımını ortaya koydu.

YZ: Keşiften İstismara Uzanan Tüm Saldırı Zincirinde Kullanıldı

Eylül ayının ortasında Anthropic, yapay zekânın siber saldırının tüm aşamalarını yönettiği son derece gelişmiş bir operasyon tespit etti. Agentic AI model ailesinden Claude Code’un, otomatik bir saldırı altyapısında “keşif, güvenlik açığı belirleme, istismar, yanal hareket, kimlik bilgisi toplama, veri analizi ve veri sızdırma” süreçlerinde aktif olarak kullanıldığı belirlendi.

Anthropic’in açıklamasına göre bu aşamaların %80–90’ı “büyük ölçüde otonom” şekilde yürütüldü. İnsan operatörlerin tek yaptığı, Claude Code’u “sızma testi danışmanı” gibi davranmaya ikna ederek temel gözetim sağlamaktı. Yapay zekâ, kendisine verilen görevleri masum teknik talepler olarak algıladı ve geniş bağlamı bilmeden saldırı zincirinin kritik parçalarını yerine getirdi.

YZ, Güvenlik Açıklarını Saptadı ve İstismar Ederek Veri Çaldı

Yapay zekâ modeli, hedef ağlardaki zafiyetleri yalnızca tespit etmekle kalmadı; aynı zamanda bu açıkların istismar edilmesine, kritik verilerin toplanmasına ve saldırı sonrası faaliyetlerin sürdürülmesine de yardımcı oldu. Bu yetenek seti, operasyonun hedeflerinin yüksek profilli kurumlar olmasına neden oldu.

Anthropic, bu kötüye kullanımı şöyle özetledi: “Claude’u geniş kötü amaçlı bağlama eriştirmeden, görevleri dikkatlice hazırlanmış teknik istekler şeklinde sunarak saldırı zincirinin parçalarını yerine getirmeye ikna edebildiler.”

Saldırının Arkasında Çin Devlet Destekli Bir Grup Var

Şirket, kampanyanın merkezinde Çin destekli olduğu düşünülen GTG-1002 kod adlı bir tehdit aktörünün bulunduğunu açıkladı. Kaynak açısından güçlü olduğu belirtilen bu grubun geçmişine dair bilgi sınırlı olsa da, operasyon çapı devlet düzeyinde bir kapasiteyi işaret ediyor.

Tehdit aktörlerinin Claude’a, gerçek bir “savunma amaçlı sızma testi aracıymış” gibi rol yaptırması da saldırının en kritik yöntemlerinden biri olarak öne çıktı. Bu sayede yapay zekâ, kötü bir niyet olduğunu anlamadan saldırı sürecine dahil edildi.

Anthropic Hesapları Kapattı ve Yeni Güvenlik Önlemleri Getirdi

Kötüye kullanım ortaya çıkar çıkmaz Anthropic, GTG-1002 ile bağlantılı hesapları kapattığını ve kötü amaçlı kullanım tespit sistemlerini genişlettiğini duyurdu. Şirket, bu sistemlerin gelecekte ortaya çıkabilecek yeni saldırı kalıplarını daha erken tespit edebilmesini hedefliyor.

Bu olay, yapay zekânın siber güvenlik alanında yalnızca savunma mekanizması olarak değil, yanlış ellerde bir saldırı silahı haline gelebileceğinin en somut göstergesi olarak değerlendiriliyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Yapay Zekâ İlk Kez Büyük Ölçekli Bir Siber Saldırının Parçası Olarak Kullanıldı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!