Google, hacker grubunun yapay zeka 'kitlesel sömürü olayı' kullanma çabasını engelliyor

Boonchai Wedmakawand | An | Getty Images

Google'ın Tehdit İstihbaratı Grubu Pazartesi günü yayınlanan bir raporda, bilgisayar korsanlarının “toplu bir güvenlik açığından yararlanma operasyonu planlamak” için yapay zeka modellerini kullanma çabalarını engellediğini söyledi.

GTIG kısaltmasıyla bilinen grup, bilgisayar korsanlarının sıfır gün güvenlik açığını veya geliştiriciler tarafından bilinmeyen bir yazılım hatasını bulmak ve kullanmak için bir AI modeli kullanarak iki faktörlü kimlik doğrulamayı atlamanın bir yolunu oluşturduğunu kaydettiğinin “yüksek güvene” sahip olduğunu söyledi.

Google, hacker grubunun adını açıklamadan, gönderide “Suç tehdidi aktörü bunu toplu bir sömürü olayında kullanmayı planladı ancak proaktif karşı keşiflerimiz bunun kullanımını engellemiş olabilir” diye yazdı. Google, kendi geliştirdiği Gemini modelinin kullanıldığına inanmadığını söyledi.

Bulgular, siber güvenlik firmaları savunmalarını güçlendirmek için milyarlarca dolar pompalarken, bilgisayar korsanlarının yazılım kusurlarından şirketlere, devlet kurumlarına ve diğer kuruluşlara özellikle zarar verebilecek şekillerde yararlanmak için OpenClaw gibi mevcut yapay zeka araçlarını nasıl kullandıklarının altını çiziyor.

Nisan ayında Anthropic, suçluların ve saldırganların bu aracı onlarca yıllık yazılım açıklarını tespit etmek ve avlamak için kullanabileceği yönündeki endişeleri gerekçe göstererek Mythos modelinin kullanıma sunulmasını erteledi. Endişeler sektörde şok dalgaları yarattı ve Beyaz Saray'ın teknoloji ve iş dünyası liderleriyle toplantı yapmasına yol açtı. Anthropic o zamandan beri modeli seçilmiş bir grup testçinin kullanımına sundu; Elma, CrowdStrike, Microsoft Ve Palo Alto Ağları.

Geçen hafta OpenAI, en son modelinin bir çeşidi olan GPT-5.5-Cyber'ın sınırlı bir önizleme kapasitesiyle incelenmiş siber güvenlik ekiplerine sunulduğunu duyurdu.

Pazartesi günkü raporda Google, bilgisayar korsanlarının güvenlik açıklarını bulmak, siber saldırılar başlatmak ve kötü amaçlı yazılım geliştirmek için OpenClaw gibi araçları halihazırda nasıl kullandıklarına dair birkaç örneği vurguladı. Raporda, Çin ve Kuzey Kore ile bağlantılı grupların “güvenlik açığı keşfi için yapay zekadan yararlanmaya önemli ilgi gösterdiği” belirtildi.

KOL SAATİ: Yapay zeka destekli siber saldırı düzenleme çağı geliyor

Google'da tercih ettiğiniz kaynak olarak CNBC'yi seçin ve iş dünyasındaki haberlerin en güvenilir isminin hiçbir anını kaçırmayın.

Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir