SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
  • Giriş
SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
SavunmaTR
Anasayfa Siber Güvenlik

Microsoft ve OpenAI, siber saldırılarda ChatGPT kullanıldığını söylüyor

Bir dizi devlet destekli grup, araştırma, senaryo yazma ve kimlik avı e-postalarına yardımcı olmak için büyük dil modelleri kullanmaya başlıyor.

Faruk Bera Zülaloğlu yazan Faruk Bera Zülaloğlu
11/03/2024
Okuma Süresi: 4 dakika okuma
A A
0

Siber saldırı türlerine yapay zeka etkisi!

Microsoft ve OpenAI yetkilileri yaptıkları açıklamalarda bilgisayar korsanlarının mevcut siber saldırılarını iyileştirmek ve geliştirmek için ChatGPT gibi büyük dil modellerini kullandıklarını söylemişlerdi. Yeni yayınlanan araştırmada Microsoft ve OpenAI, Rus, Kuzey Kore, İran ve Çin destekli grupların hedefleri araştırmak, senaryoları geliştirmek ve sosyal mühendislik teknikleri oluşturmaya yardımcı olmak için ChatGPT gibi araçları kullanma girişimlerini tespit etti.

Microsoft yayınladığı bir blog yazısında “Siber suç grupları, ulus-devlet tehdit aktörleri ve diğer düşmanlar, operasyonları için potansiyel değeri ve atlatmaları gerekebilecek güvenlik kontrollerini anlamak amacıyla ortaya çıktıkça farklı yapay zeka teknolojilerini araştırıyor ve test ediyor” şeklinde açıklama yaptı. Rus askeri istihbaratıyla bağlantılı Strontium grubunun “uydu iletişim protokollerini, radar görüntüleme teknolojilerini ve belirli teknik parametreleri anlamak için LLM’leri (Büyük Dil Modellerini) kullandığı tespit edildi. APT28 ya da Fancy Bear olarak da bilinen siber grup Rusya-Ukrayna savaşı sırasında aktif olmuştu ve daha önce 2016 yılında Hillary Clinton’ın başkanlık kampanyasını hedef almıştı.

Buy JNews Buy JNews Buy JNews
REKLAM

Microsoft’a göre grup ayrıca “teknik işlemleri potansiyel olarak otomatikleştirmek veya optimize etmek için dosya manipülasyonu, veri seçimi, düzenli ifadeler ve çoklu işlem dahil olmak üzere temel komut dosyası görevlerine” yardımcı olmak için yapay zeka dil modellerini kullanıyor.

Thallium olarak bilinen Kuzey Koreli bir bilgisayar korsanlığı grubu, kamuya açık olarak bildirilen güvenlik açıklarını ve hedef kuruluşları araştırmak, temel komut dosyası görevlerine yardımcı olmak ve kimlik avı kampanyaları için içerik hazırlamak için yapay zeka dil modellerini kullanıyor. Microsoft, Curium olarak bilinen İranlı grubun da kimlik avı e-postaları ve hatta antivirüs uygulamaları tarafından tespit edilmekten kaçınmak için kod oluşturmak üzere yapay zeka dil modellerini kullandığını söylüyor. Çin devletine bağlı bilgisayar korsanları da yapay zeka dil modellerini araştırma, komut dosyası oluşturma, çeviri ve mevcut araçlarını iyileştirmek için kullandığı biliniyor.

Özellikle WormGPT ve FraudGPT gibi yapay zeka araçlarının kötü niyetli e-postaların ve kırma araçlarının oluşturulmasına yardımcı olmak için ortaya çıkması nedeniyle siber saldırılarda yapay zekanın kullanımına ilişkin korkular oluştu. Ulusal Güvenlik Ajansı’ndan üst düzey bir yetkili de geçen aylarda bilgisayar korsanlarının kimlik avı e-postalarının daha inandırıcı görünmesini sağlamak için yapay zeka kullandıkları konusunda uyarıda bulundu. 

WormGPT, ChatGPT’nin siyah şapkalı hacker versiyonu olarak biliniyor. SlashNext’in son araştırmasına göre, 2021’de geliştirilen GPTJ dil modelini temel alan WormGPT, OpenAI’nin ChatGPT’sinin etik sınırları olmayan muadili olarak işlev görüyor.  Aracın, özellikle kötü amaçlı yazılımlarla ilgili verilere odaklanan geniş bir veri kaynak yelpazesi üzerinde eğitildiği iddia ediliyor. Bununla birlikte, eğitim sürecinde kullanılan kesin veri kümeleri hakkında herhangi bir bilgi bulunmuyor. Geliştiricileri, aracın karakter desteği ile sohbet belleği saklama ve kod biçimlendirme özellikleriyle övünüyor.

FraudGPT ise WormGPT’ye benzer bir yapay zeka aracı olarak yalnızca kimlik avı e-postaları, kredi kartı dolandırıcılığı gibi saldırgan operasyonlar için pazarlanıyor.

Microsoft ve OpenAI henüz yapay zeka dil modellerini kullanan herhangi bir “önemli saldırı” tespit edilmedi şeklinde açıklama yapsalar da, önlem gereği şirketler bu siber korsan gruplarıyla ilişkili tüm hesapları ve varlıkları kapatarak aksiyon aldılar. Microsoft, “Aynı zamanda, iyi bilinen tehdit aktörlerinin girişimlerini gözlemlediğimiz erken aşamadaki hamleleri ortaya çıkarmak ve bunları nasıl engellediğimize ve bunlara nasıl karşı koyduğumuza dair bilgileri savunma topluluğuyla paylaşmak için bunun yayınlamak adına önemli bir araştırma olduğunu düşünüyoruz” şeklinde bir açıklama yaptı.

Yapay zekanın siber saldırılarda kullanımı şu anda sınırlı gibi görünse de Microsoft, ses taklidi gibi gelecekteki kullanım durumları konusunda uyarıda bulunuyor. Microsoft “Yapay zeka destekli dolandırıcılık bir başka kritik endişe kaynağıdır. Ses sentezi bunun bir örneğidir; üç saniyelik bir ses örneği, bir modeli herhangi biri gibi ses çıkaracak şekilde eğitebilir. Sesli mesaj karşılama mesajınız gibi zararsız bir şey bile yeterli bir örnek elde etmek için kullanılabilir.” diyerek kullanıcılara riskleri belirten bir açıklama yaptı.

Doğal olarak, Microsoft’un çözümü yapay zeka saldırılarına yanıt vermek için yapay zekayı kullanıyor. Microsoft’ta baş tespit analitiği yöneticisi olan Homa Hayatyfar, “Yapay zeka, saldırganların saldırılarını daha karmaşık hale getirmelerine yardımcı olabilir ve bu konuda kullanabilecekleri kaynaklara sahipler” diyor. Hayatyfar “Bunu Microsoft’un izlediği 300’den fazla tehdit aktöründe gördük ve yapay zekayı korumak, tespit etmek ve yanıt vermek için kullanıyoruz.” şeklinde açıklamasına ekledi.

Microsoft, siber güvenlik uzmanlarının ihlalleri tespit etmesi ve siber güvenlik araçları aracılığıyla her gün üretilen büyük miktarda sinyal ve veriyi daha iyi anlaması için tasarlanmış yeni bir yapay zeka asistanı olan Security Copilot teknolojisini geliştiriyor. Yazılım devi ayrıca büyük Azure bulut saldırılarının ve Rus hackerların Microsoft yöneticilerini gözetlemesinin ardından yazılım güvenliğini elden geçiriyor.

Etiketler: HACKERLLMmicrosoftOpenAIrus hackerSiber Güvenliksiber saldırısiyah şapkalı hackeryapay zeka

Benzer Haberler

Fotoğraf: Arif Hüdaverdi Yaman/AA
Savunma Sanayii

ROKETSAN Genel Müdürü İkinci: Savunma sanayisinde dışa bağımlılık yüzde 20’ye düştü

yazan Kübra Demirbaş
9 saat önce
0

SAHA İstanbul Başkan Yardımcısı ve ROKETSAN Genel Müdürü Murat İkinci, savunma sanayisinde yüzde 80 seviyelerindeki dışa bağımlılığın pek çok alanda...

Teknoloji

MI6 Şefinden Yazılım Uyarısı: “Yeni nesil casuslar Python bilecek, kod yazacak!”

yazan Kübra Demirbaş
13 saat önce
0

İngiltere’nin dış istihbarat teşkilatı MI6’in yeni başkanı Blaise Metreweli, ilk kamuya açık konuşmasında modern casusluğun artık yalnızca saha becerileriyle değil,...

Türkiye’nin uzay teknolojileri, milli itki sistemleriyle ivmeleniyor

1 hafta önce

ABD Uzay Kuvvetleri, Çin uydularını uzaktan karıştırmak için üç yeni sistem kullanacak

1 ay önce

Rus Savunma Sanayii Belgeleri Sızdırıldı

2 ay önce

Milli Uydu Fergani FGN-100-D2 Uzay Yolculuğuna Başladı

2 ay önce
Devamı Yükle

“Etkin, Güvenilir, Haberdar”

+90 530 308 17 96

[email protected]

2025 © Savunma TR. Tüm Hakları Saklıdır.

Savunma Sanayii
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
Kategoriler
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
SavunmaTR
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim

Hoşgeldiniz

Aşağıdaki hesabınıza giriş yapın

Şifremi Unuttum?

Şifrenizi Sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi giriniz.

Giriş
SavunmaTR
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla saklanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç Bulunamadı
Tüm Sonuçlar
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+