39C3: CCC bilgisayar korsanları, fidye yazılımı kabuslarına karşı federal veri yedekleme oyunları çağrısında bulunuyor

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Salı günü Hamburg sergi salonlarında teknolojik güven ve yıl sonu karamsarlığının olağan karışımı vardı. Ancak Ron Fulda ve Constanze Kurz 39. Kaos İletişim Kongresi'nde (39C3) sahneye çıktıklarında geriye kalan iyimserlik yerini korkunç, korkunç bir dijital başarısızlık envanterine bıraktı. Deneyimli bilgisayar korsanları, “Güvenlik Kabusları” başlığı altında, devlet megalomanlığı ile yapay zeka yoluyla “zenginleştirme” tehdidi arasında gidip gelen bir siber güvenlik resmi çizdiler. Kanca: Devam eden fidye yazılımı tehdidiyle karşı karşıya kalan Kaos Bilgisayar Kulübü'nden (CCC) ikili, büyük spor etkinlikleri tarzında yedek yarışmalar başlattı.

Duyurudan sonra devamını okuyun

Geleneksel olarak pek çok hacker ironisi ile zenginleştirilen yakın gelecek vizyonu, hem saldırı hem de savunmada artan otomasyonla karakterize ediliyor. Kurz, “Siber Kubbe”nin kilit noktalarına ilişkin belgeye atıfta bulundu. İsrail'de Federal İçişleri Bakanı Alexander Dobrindt (CSU) tarafından ele alınan fikrin 2026 yılında hayata geçirilmesi gerekiyor. Hedef bilim kurgu gibi görünüyor: ekonomi ve toplum için “siber saldırıları” tamamen otomatik bir şekilde püskürten dijital bir koruyucu kalkan.

Bilgisayar korsanı topluluğu şüpheci olmaya devam ediyor. Teknoloji başarısız olursa yalnızca klasik BT erdemi yardımcı olabilir: yedekleme. Fulda, yönetim ve endüstrideki sayısız başarısız kurtarma girişimine atıfta bulunarak, “Federal veri yedekleme oyunları çağrısında bulunuyoruz” diye açıkladı: “Sonuçta, iyi bir yedekleme, savunmanın son seviyesidir.” Konuya olumlu bakılmalı, “Yedek Açlık Oyunları”ndan başarı kültürüne doğru gidilmelidir. Verilerini gerçekten başarılı bir şekilde geri yükleyebildiğini gösterebilen herkes madalya veya en azından katılım sertifikası ve eğitim izni almalıdır. Dijital dünyadaki durum kısmen saçma: İşletim sistemindeki tarayıcıyı özgürce seçme konusunda yasal bir zorunluluk var. Ancak verilerin yerel olarak mı, kendi bulutunuzda mı, hatta bu gezegende mi saklanacağına karar verme zorunluluğu yoktur.

Kurz ve Fulda ayrıca 2026 için yeni bir düzeyde yapay zeka entegrasyonu öngörüyor. Bu artık yalnızca reklam amacıyla kullanıcı davranışlarını gözetlemekle ilgili değil. Bağımsız hareket eden robotlar olan “eklenti aracıları” ile Enşittifikasyon yeni bir seviyeye ulaşıyor. Fulda, bu tür yapay zeka ajanlarını yozlaştıracak “karşı arayüzler” ve açık standartlar hakkında şaka yaptı.

Aynı zamanda çok büyük bir kaynak sorunu da var. Veri merkezlerinin enerji ve su tüketimi hâlihazırda tartışılırken, RAM tüketimi 2026'da tüketiciler için önemli bir sorun haline gelebilir. Yalın ve verimli yazılıma geri dönüş arzu edilir, ancak titreşim kodlamaya veya kaynak kodunun programcı olmayanlar tarafından yapay zeka kullanılarak bir araya getirilmesine yönelik eğilimle pek uyumlu değildir.

Duyurudan sonra devamını okuyun

Fulda ve Kurz'a göre, günümüzün saçmalığını anlamak için 2015 yılını hatırlamakta fayda var. Bugünün sorunlarının tohumları görünürde olsa bile, on yıl önce siber güvenlik dünyası farklıydı. O zamanlar insanlar, kripto para birimiyle ilgili dolandırıcılıkların ışığında bugün neredeyse mütevazı görünen bir miktar olan ilk milyar dolarlık siber banka soygunu karşısında hayrete düşmüştü. Fulda şunu belirtti: “Bu, Bitcoin etrafındaki heyecandan önceydi.”

Retrospektifin öne çıkanlarından biri de ilgili “Merhaba Barbie” bebeğiydi. O dönemde kreş güvenliği felaketi olarak ilan edilen Fulda, ChatGPT gibi günümüzün yapay zeka sistemleriyle paralellikler kurdu. Barbie'nin ayrıca yıllardır aktif olan bir arka ucu da vardı. Bilgisayar korsanlarına göre oyuncak cihazı, oyuncak üreticilerinin oyuncak bebekten haberdar olduklarında çocuk istismarını bildirmek zorunda olup olmadıkları sorusunu da gündeme getirdi. Fulda, bugün tartışmanın yapay zeka intiharı ve halüsinasyonlarla ilgili sohbet hikayeleri etrafında döndüğünü şöyle açıkladı: “Yapay zeka, 'Bu benim için çok zorlaşıyor, bir insana geçiyorum' dediğinde ve sonra kimse telefona cevap vermediğinde, geldiğimiz gerçek budur.”

Devlet gözetimi 2015 yılında da sürekli konuşulan bir konuydu. Hacking Team'deki büyük sızıntı topluluğu uzun süre meşgul etti. Kurz endişelenerek geçirdiği geceleri düşündü. Bazı işbirlikçilerinin yardımıyla, veri yığını içinde Federal Kriminal Polis Dairesi'nin (BKA) aynı zamanda İtalyan Truva atı fabrikasının müşterisi olduğuna dair kanıt bulmak istedi. Mucitler o dönemde Amerikan seçim kampanyasındaki dezenformasyon kampanyaları nedeniyle hala titriyor olsa da mevcut durum çok daha kasvetli görünüyor. Fulda kuru bir tavırla: “Üç yıl içinde sadece bir seçim kampanyası bile olsa bugün mutlu olacağız.”

Burada ve şimdi, BT güvenliği bir devrilme noktasına ulaştı. Fulda'nın sunduğu istatistikler kendi adına konuşuyor: Günde 119 yeni güvenlik açığı, bir önceki yıla göre %24 artış. Aynı zamanda Almanların yalnızca %44’ünün “güvenli şifresi” var. Sonuçları ölümcül. Belgelenen ilk “fidye yazılımı ölümü”, 2024 yılında İngiltere'de bir kan tedarikçisine düzenlenen saldırının tıbbi hizmetleri felç etmesiyle meydana geldi. Kurz karanlık bir tavırla, “Dolaylı ölümler hiçbir zaman sayılmadı” diye ekledi.

gri arka plan, <AI_Slop.gif> gibi "yer tutucu"” height=”1092″ src=”data:image/svg+xml,%3Csvg xmlns=’http://www.w3.org/2000/svg’ width=’696px’ height=’391px’ viewBox=’0 0 696 391’%3E%3Crect x=’0′ y=’0′ width=’696′ height=’391′ fill=’%23f2f2f2’%3E%3C/rect%3E%3C/svg%3E” style=”aspect-ratio: 1693 / 1092; object-fit: cover;” width=”1693″/></a-img><noscript></p>
<p><img alt= gibi "yer tutucu"” class=”legacy-img ” decoding=”async” height=”448″ loading=”lazy” onload=”this.style=null;” sizes=”” src=”https://Haberler.cloudimg.io/width/696/q50.png-lossy-50.webp-lossy-50.foil1/_Haber_/imgs/18/5/0/0/2/3/3/2/Ki-Debakel-auf-Nenner-gebracht-c18e508da22a383b.jpg” srcset=” https://Haberler.cloudimg.io/width/336/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/5/0/0/2/3/3/2/Ki-Debakel-auf-Nenner-gebracht-c18e508da22a383b.jpg 336w, https://Haberler.cloudimg.io/width/1008/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/5/0/0/2/3/3/2/Ki-Debakel-auf-Nenner-gebracht-c18e508da22a383b.jpg 1008w, https://Haberler.cloudimg.io/width/696/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/5/0/0/2/3/3/2/Ki-Debakel-auf-Nenner-gebracht-c18e508da22a383b.jpg 696w, https://Haberler.cloudimg.io/width/1392/q30.png-lossy-30.webp-lossy-30.foil1/_Haber_/imgs/18/5/0/0/2/3/3/2/Ki-Debakel-auf-Nenner-gebracht-c18e508da22a383b.jpg 1392w ” style=”background-color: #f2f2f2;” width=”696″/>

AI eğimi hakkında hızlı yorum.

(Resim: media.ccc.de, CC BY 4.0)

Konuşmacılar özellikle internetin durumundan rahatsız oldular. En popüler YouTube içeriğinin yaklaşık %20'si artık “Yapay Zeka eğilimi”nden oluşuyor. Yapay zeka tarafından üretilen bu kalitesiz içerik hâlâ milyonlarca satış sağlıyor. TikTok'ta ise pay %60'tır. “Sosyal ağlarda hâlâ normal yüze sahip biri var mı?” Kurz hayal kırıklığıyla sordu. Programlamanın özünü asla öğrenmemiş kişiler tarafından giderek daha fazla yazılım “bir araya getirildikçe”, molozları temizlemek genellikle profesyonellere bırakılıyor. Fulda başka bir örnek verdi: “Bir hukuk firmasında yapay zekayı kullanırsanız, istenmeyen prosedürleri ortadan kaldırmak için daha sonra daha fazla avukata ihtiyacınız olacak.”

Ordu – “Husi grubu”nun Opsec hakkında ayrıcalıklı bilgiler içeren sohbeti sızdırıldı – ve sektör, yüksek sıfır gün dalgaları ve gerçek bulut kesintileri karşısında bağışlanmadı. Şubat ayında Jaguar Land Rover'a yönelik büyük siber saldırı, fabrikaların haftalarca kapatılmasına ve yaklaşık 2,2 milyar avroluk hasara yol açtı. Bu arada arka planda “Sonsuz Kripto Savaşları” kasıp kavuruyor. İngiliz hükümeti iCloud verilerine erişim talebinde bulundu ve bunun ardından Apple, Birleşik Krallık'taki yeni müşteriler için “gelişmiş veri korumasını” kapattı. Kurz şunu biliyor: “Gözetim istek listelerini yazan komiteler artık yasa yapıcılara çok etkili bir şekilde erişebiliyor.”

Pek çok uyku hırsızına rağmen sonunda ürkek bir umut ışığı vardı. Neredeyse 17 yıl süren siyasi tartışmalardan ve mevcut Friedrich Merz (CDU) hükümetinin koalisyon anlaşmasında buna karşılık gelen bir vaatten sonra, “siber güvenlik araştırması hakkı” nihayet ulaşılabilir görünüyor. Bilgisayar korsanlarıyla ilgili paragraflarda değişiklik yapılmasına ilişkin siyasi açıklamalara inanmak istemeyen Kurz, “Hemen öyle olmalı” dedi. Kuzey Koreli BT çalışanlarının yalnızca klavye gecikmelerinden tanınabildiği bir dünyada, böyle bir hareket, rekabetçi spor müsabakalarında yerel bilgisayar korsanları için en azından küçük bir teselli ödülü anlamına gelecektir.


(ps)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir