Otonom Yapay Zeka Ajanları Altı Saatten Kısa Sürede Binlerce Kimlik Bilgisini Ele Geçirdi
Google Tehdit İstihbarat Grubu, siber saldırganların kimlik avı ve casusluk operasyonlarını hızlandırmak için otonom yapay zeka ajanlarını kullandığını duyurdu.
Google Tehdit İstihbarat Grubu'nun açıklamasına göre, kötü niyetli aktörler büyük ölçekli kimlik bilgisi hırsızlığı, tedarik zinciri ihlalleri ve siber casusluk operasyonlarını benzeri görülmemiş hızlarda gerçekleştirmek için yapay zeka teknolojilerinden yararlanıyor.
Otonom Yapay Zeka ile Hızlı Saldırılar
Saldırganlar operasyonlarını optimize etmek için yapay zekayı kullanmayı sürdürüyor. Finansal motivasyonlu bir grup, altı saatten kısa sürede büyük ölçekli kimlik bilgisi toplama kampanyası yürütmek için otonom, çok ajanlı bir saldırı çerçevesi kullandı.
Kurumsal Varlıklara Yönelik Tehditler
Google Tehdit İstihbarat Grubu, sağlık, devlet ve medya sektörlerindeki tescilli yapay zeka modellerini hedef alan, API kimlik bilgilerini sızdıran ve yetkisiz yapay zeka iş yüklerini sürdürmek için kurbanların bulut ortamlarını ele geçiren saldırganlar gözlemledi.
Yazılım Tedarik Zinciri Riskleri
Yapay zeka destekli kodlama araçlarının entegrasyonu yazılım geliştirme döngülerini hızlandırırken, geliştiricilerin hedef alınmasını artırdı. Bu durum açık kaynaklı yazılım tedarik zinciri risklerini yükseltti.
TeamPCP ve Veri Çalma Araçları
PyPI, npm ve Docker Hub'ı hedef alan TeamPCP adlı finansal motivasyonlu grup, yazılım tedarik zinciri ihlallerine öncülük etti. İlk ihlalin ardından hassas verileri elde etmek için SANDCLOCK ve DUSTMAKER gibi kimlik hırsızlığı araçları devreye sokuldu.
Araştırma ve Modellerin Kötüye Kullanımı
Google, Çin bağlantılı UNC6508 grubu da dahil olmak üzere tehdit aktörlerinin tescilli yapay zeka araştırmalarını ve modellerini kötüye kullandığı durumlar tespit etti. Bu grubun izlemeden kaçınmak için açık ağırlıklı yerel modelleri kullandığı düşünülüyor.
Güvenlik Önlemlerinin Eksikliği
Basin Castle, Ravine Castle, Sandworm, Calanque Ion ve Midnight Neptune gibi diğer gruplar da yapay zekayı siber casusluk ve sosyal mühendislik için kullanıyor. Açık ağırlıklı modeller inovasyonu desteklerken güvenlik denetimlerinden yoksun yerel dağıtımlar risk oluşturuyor.