Site icon TechInside

Açık Kaynaklı Yapay Zeka Ajanları Fortune 500 Şirketlerini Hedef Aldı

The Fortune 500 listesi

Siber suçlular, açık kaynaklı yapay zeka ajanlarını kullanarak Fortune 500 listesindeki bir konaklama devi, büyük bir havayolu şirketi ve 25’ten fazla kuruluşu hedef alan geniş çaplı bir siber saldırı kampanyası yürüttü. Eylül ayının ilk yarısında gerçekleşen saldırılarda, 600.000’den fazla kredi kartı verisi çalındı ve birçok web sitesine ödeme bilgilerini ele geçiren zararlı yazılımlar yüklendi. Gambit güvenlik araştırmacıları tarafından ortaya çıkarılan bu operasyon, saldırganların oldukça düşük maliyetlerle, neredeyse tamamen otonom çalışan yapay zeka araçları kullanarak yüzlerce kurumsal ağa nasıl sızabildiğini gözler önüne seriyor.

  • Saldırganlar Strix, Cairn ve Hermes adlı üç farklı açık kaynaklı yapay zeka aracını kullanarak 27’den fazla kurumu kısa sürede hedef aldı.
  • Kampanya maliyeti yaklaşık 12.000 ila 18.000 dolar arasında kalırken, tekil saldırıların maliyeti bazen 4 dolara kadar düştü.
  • Saldırganlar 600.000’den fazla kredi kartı verisini sızdırarak şirketlerin ödeme sayfalarına zararlı skimmer kodları enjekte etti.

Yapay Zeka Destekli Saldırı Süreçleri Otomatize Ediliyor

Saldırı kampanyasının merkezinde yer alan Hermes, tüm operasyonu yöneten bir orkestra şefi gibi hareket ediyor. İnsan operatör tarafından yüklenen 121 farklı yetenek setiyle donatılan bu araç, güvenlik filtrelerini devre dışı bırakarak otonom bir şekilde çalışabiliyor. Operatörler, Çince komutlarla yapay zeka modellerini yönlendirerek sistem içi kod çalıştırma, sudo şifrelerini kırma ve web arka planlarına erişim sağlama gibi kritik görevleri saniyeler içinde gerçekleştiriyor.

Saldırı zincirinin ilk aşamasında kullanılan Strix, zafiyet tarama işlemlerini yürütüyor. 138 farklı ana bilgisayar üzerinde yüzlerce saatlik tarama gerçekleştiren bu araç, tespit edilen güvenlik açıklarını Cairn isimli diğer bir otonom araca aktarıyor. Cairn ise hedef odaklı olarak SQL enjeksiyonu veya yetki yükseltme gibi tekniklerle sistemlere tam erişim sağlıyor.

Kurumsal Güvenlik Açıkları Çok Hızlı İstismar Ediliyor

Gambit’in analizleri, modern tehdit aktörlerinin artık insan hızından çok daha yüksek bir tempoda hareket ettiğini gösteriyor. Şirketlerin bir güvenlik açığını yamaması için gereken süre ile saldırganların bu açığı tespit edip sömürmesi arasındaki zaman farkı neredeyse tamamen kapanmış durumda. Bazı durumlarda saldırganlar, sisteme giriş yaptıktan sonra veritabanı temizleme prosedürlerini tetikleyerek şirket operasyonlarını doğrudan durdurmayı bile başardı.

Savunma Stratejileri Yeniden İnşa Ediliyor

Bu tür otonom saldırılar, geleneksel siber savunma yöntemlerinin yetersiz kalabileceğini kanıtlıyor. Güvenlik uzmanları, artık sadece yama yönetimine odaklanmanın yeterli olmadığını, şirketlerin kritik hizmetlerini bir siber saldırı sonrası ne kadar hızlı ayağa kaldırabileceklerini planlamaları gerektiğini vurguluyor. Yapay zeka destekli saldırıların maliyet etkinliği, gelecekte bu tür tehditlerin çok daha yaygın hale geleceğini gösteriyor.

Sizce yapay zeka destekli otonom siber saldırılar karşısında şirketlerin alabileceği en etkili önlem ne olmalı? Görüşlerinizi aşağıdaki yorumlar kısmında bizimle paylaşabilirsiniz.

Exit mobile version