Google, ilk kez iki faktörlü kimlik doğrulamayı ihlal eden sıfır gün yapay zeka açıklarını tespit etti ve engelledi
Google, yapay zeka ile oluşturulmuş sıfır gün exploiti keşfetti
*Gerçekler hakkında kısa*
Çalışma ve nedenleri Google Threat Intelligence Group (GTIG), ilk kez yeni bir sıfır gün exploiti tespit etti ve engelledi. Exploit’in yazarları, kodu insan eliyle değil yapay zeka ile üretilmişti. Saldırı hedefi Açık kaynaklı sistem yönetimi web uygulamasının iki faktörlü kimlik doğrulama (2FA) sistemine geniş çaplı müdahale. Yapay zekanın izleri Python kodunda “imza” olarak belirdi – sahte CVSS puanı, tipik “öğretici” biçimlendirme ve büyük dil modellerinin (LLM) karakteristik kalıpları. Açığın nedeni Mantık hatası: geliştirici belirli bir sistem bileşeninin her zaman güvenli olduğunu varsaymış ve kontrol etmemiştir. Bu kontrolsüz öğe sayesinde saldırganlar 2FA’yı atlatabiliyordu. Saldırı nesnesi Google, ilgili uygulamayı açıklamadı. Gemini’nin rolü Araştırmacılara göre, exploit’in oluşturulmasında Gemini modeli kullanılmamıştı. Önleme Saldırı, yaygınlaşmadan önce durduruldu.
GTIG’in ek gözlemleri
1. Yeni saldırı yöntemleri
Saldırganlar yapay zekayı sadece kötü amaçlı kod üretmek için değil, aynı zamanda kendi AI sistemlerinin altyapısını “kaçmak” için de kullanıyor.
2. Rol taklidi
Hackerler, kendilerini güvenlik uzmanı olarak sunarak modelleri kısıtlamaların ötesinde davranmaya zorlayabiliyor.
3. Büyük veri tabanlarının yüklenmesi
Modeller içine bütün zafiyet katalogları yüklüyor ve ardından OpenClaw aracını kullanarak kötü amaçlı yazılımları gerçek dağıtıma geçmeden önce kontrollü bir ortamda hata ayıklıyorlar.
Sonuç Google, yapay zeka ile oluşturulmuş exploit’i kodun detaylı analizi ve makine öğrenimi “imzasının” tanınması sayesinde tespit edip nötralize etti. Bu, uygulama mantığının sürekli kontrol edilmesi gerektiğini ve saldırganların AI’yı hem saldırı yaratmak hem de sistem savunmalarını aşmak için kullanabileceğini vurguluyor.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın