SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
  • Giriş
SavunmaTR
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+
Sonuç Bulunamadı
Tüm Sonuçlar
SavunmaTR
Anasayfa Siber Güvenlik

Microsoft ve OpenAI, siber saldırılarda ChatGPT kullanıldığını söylüyor

Bir dizi devlet destekli grup, araştırma, senaryo yazma ve kimlik avı e-postalarına yardımcı olmak için büyük dil modelleri kullanmaya başlıyor.

Faruk Bera Zülaloğlu yazan Faruk Bera Zülaloğlu
11/03/2024
Okuma Süresi: 4 dakika okuma
A A
0

Siber saldırı türlerine yapay zeka etkisi!

Microsoft ve OpenAI yetkilileri yaptıkları açıklamalarda bilgisayar korsanlarının mevcut siber saldırılarını iyileştirmek ve geliştirmek için ChatGPT gibi büyük dil modellerini kullandıklarını söylemişlerdi. Yeni yayınlanan araştırmada Microsoft ve OpenAI, Rus, Kuzey Kore, İran ve Çin destekli grupların hedefleri araştırmak, senaryoları geliştirmek ve sosyal mühendislik teknikleri oluşturmaya yardımcı olmak için ChatGPT gibi araçları kullanma girişimlerini tespit etti.

Microsoft yayınladığı bir blog yazısında “Siber suç grupları, ulus-devlet tehdit aktörleri ve diğer düşmanlar, operasyonları için potansiyel değeri ve atlatmaları gerekebilecek güvenlik kontrollerini anlamak amacıyla ortaya çıktıkça farklı yapay zeka teknolojilerini araştırıyor ve test ediyor” şeklinde açıklama yaptı. Rus askeri istihbaratıyla bağlantılı Strontium grubunun “uydu iletişim protokollerini, radar görüntüleme teknolojilerini ve belirli teknik parametreleri anlamak için LLM’leri (Büyük Dil Modellerini) kullandığı tespit edildi. APT28 ya da Fancy Bear olarak da bilinen siber grup Rusya-Ukrayna savaşı sırasında aktif olmuştu ve daha önce 2016 yılında Hillary Clinton’ın başkanlık kampanyasını hedef almıştı.

Buy JNews Buy JNews Buy JNews
REKLAM

Microsoft’a göre grup ayrıca “teknik işlemleri potansiyel olarak otomatikleştirmek veya optimize etmek için dosya manipülasyonu, veri seçimi, düzenli ifadeler ve çoklu işlem dahil olmak üzere temel komut dosyası görevlerine” yardımcı olmak için yapay zeka dil modellerini kullanıyor.

Thallium olarak bilinen Kuzey Koreli bir bilgisayar korsanlığı grubu, kamuya açık olarak bildirilen güvenlik açıklarını ve hedef kuruluşları araştırmak, temel komut dosyası görevlerine yardımcı olmak ve kimlik avı kampanyaları için içerik hazırlamak için yapay zeka dil modellerini kullanıyor. Microsoft, Curium olarak bilinen İranlı grubun da kimlik avı e-postaları ve hatta antivirüs uygulamaları tarafından tespit edilmekten kaçınmak için kod oluşturmak üzere yapay zeka dil modellerini kullandığını söylüyor. Çin devletine bağlı bilgisayar korsanları da yapay zeka dil modellerini araştırma, komut dosyası oluşturma, çeviri ve mevcut araçlarını iyileştirmek için kullandığı biliniyor.

Özellikle WormGPT ve FraudGPT gibi yapay zeka araçlarının kötü niyetli e-postaların ve kırma araçlarının oluşturulmasına yardımcı olmak için ortaya çıkması nedeniyle siber saldırılarda yapay zekanın kullanımına ilişkin korkular oluştu. Ulusal Güvenlik Ajansı’ndan üst düzey bir yetkili de geçen aylarda bilgisayar korsanlarının kimlik avı e-postalarının daha inandırıcı görünmesini sağlamak için yapay zeka kullandıkları konusunda uyarıda bulundu. 

WormGPT, ChatGPT’nin siyah şapkalı hacker versiyonu olarak biliniyor. SlashNext’in son araştırmasına göre, 2021’de geliştirilen GPTJ dil modelini temel alan WormGPT, OpenAI’nin ChatGPT’sinin etik sınırları olmayan muadili olarak işlev görüyor.  Aracın, özellikle kötü amaçlı yazılımlarla ilgili verilere odaklanan geniş bir veri kaynak yelpazesi üzerinde eğitildiği iddia ediliyor. Bununla birlikte, eğitim sürecinde kullanılan kesin veri kümeleri hakkında herhangi bir bilgi bulunmuyor. Geliştiricileri, aracın karakter desteği ile sohbet belleği saklama ve kod biçimlendirme özellikleriyle övünüyor.

FraudGPT ise WormGPT’ye benzer bir yapay zeka aracı olarak yalnızca kimlik avı e-postaları, kredi kartı dolandırıcılığı gibi saldırgan operasyonlar için pazarlanıyor.

Microsoft ve OpenAI henüz yapay zeka dil modellerini kullanan herhangi bir “önemli saldırı” tespit edilmedi şeklinde açıklama yapsalar da, önlem gereği şirketler bu siber korsan gruplarıyla ilişkili tüm hesapları ve varlıkları kapatarak aksiyon aldılar. Microsoft, “Aynı zamanda, iyi bilinen tehdit aktörlerinin girişimlerini gözlemlediğimiz erken aşamadaki hamleleri ortaya çıkarmak ve bunları nasıl engellediğimize ve bunlara nasıl karşı koyduğumuza dair bilgileri savunma topluluğuyla paylaşmak için bunun yayınlamak adına önemli bir araştırma olduğunu düşünüyoruz” şeklinde bir açıklama yaptı.

Yapay zekanın siber saldırılarda kullanımı şu anda sınırlı gibi görünse de Microsoft, ses taklidi gibi gelecekteki kullanım durumları konusunda uyarıda bulunuyor. Microsoft “Yapay zeka destekli dolandırıcılık bir başka kritik endişe kaynağıdır. Ses sentezi bunun bir örneğidir; üç saniyelik bir ses örneği, bir modeli herhangi biri gibi ses çıkaracak şekilde eğitebilir. Sesli mesaj karşılama mesajınız gibi zararsız bir şey bile yeterli bir örnek elde etmek için kullanılabilir.” diyerek kullanıcılara riskleri belirten bir açıklama yaptı.

Doğal olarak, Microsoft’un çözümü yapay zeka saldırılarına yanıt vermek için yapay zekayı kullanıyor. Microsoft’ta baş tespit analitiği yöneticisi olan Homa Hayatyfar, “Yapay zeka, saldırganların saldırılarını daha karmaşık hale getirmelerine yardımcı olabilir ve bu konuda kullanabilecekleri kaynaklara sahipler” diyor. Hayatyfar “Bunu Microsoft’un izlediği 300’den fazla tehdit aktöründe gördük ve yapay zekayı korumak, tespit etmek ve yanıt vermek için kullanıyoruz.” şeklinde açıklamasına ekledi.

Microsoft, siber güvenlik uzmanlarının ihlalleri tespit etmesi ve siber güvenlik araçları aracılığıyla her gün üretilen büyük miktarda sinyal ve veriyi daha iyi anlaması için tasarlanmış yeni bir yapay zeka asistanı olan Security Copilot teknolojisini geliştiriyor. Yazılım devi ayrıca büyük Azure bulut saldırılarının ve Rus hackerların Microsoft yöneticilerini gözetlemesinin ardından yazılım güvenliğini elden geçiriyor.

Etiketler: HACKERLLMmicrosoftOpenAIrus hackerSiber Güvenliksiber saldırısiyah şapkalı hackeryapay zeka

Benzer Haberler

Teknoloji

ABD Uzay Kuvvetleri, Çin uydularını uzaktan karıştırmak için üç yeni sistem kullanacak

yazan Kübra Demirbaş
4 hafta önce
0

Bloomberg'in haberine göre ABD ordusu, Çin ve Rusya’ya ait istihbarat, gözetleme ve keşif uydularını geçici olarak devre dışı bırakmak amacıyla...

Savunma Sanayii

Rus Savunma Sanayii Belgeleri Sızdırıldı

yazan Kübra Demirbaş
1 ay önce
0

Uluslararası açık kaynak istihbarat kolektifi InformNapalm, analiz merkezi Fenix ile birlikte yürüttüğü bir siber operasyon sonucunda, Rus savunma sanayisinin önemli...

Milli Uydu Fergani FGN-100-D2 Uzay Yolculuğuna Başladı

1 ay önce

İspanya, Avrupa’nın ilk otonom askeri konvoyunu tanıttı

1 ay önce

Altınay Savunma’dan yeni hedefler

1 ay önce

12. ALTAY Tankı gövdesi üretim hattında

1 ay önce
Devamı Yükle

“Etkin, Güvenilir, Haberdar”

+90 530 308 17 96

[email protected]

2025 © Savunma TR. Tüm Hakları Saklıdır.

Savunma Sanayii
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
  • Hava Platformları
  • Kara Platformları
  • Deniz Platformları
  • İnsansız Sistemler
  • Silah Sistemleri
  • Radar ve Elektronik Harp Sistemleri
  • Hava Savunma Sistemleri
Kategoriler
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
  • Siber Güvenlik
  • Teknoloji
  • Röportajlar
  • Politika
  • Dosya Haber
  • Rapor & İnfografik
  • SavunmaTR Plus
SavunmaTR
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim
  • Hakkımızda
  • Kariyer
  • Gizlilik Politikası
  • Künye
  • İletişim

Hoşgeldiniz

Aşağıdaki hesabınıza giriş yapın

Şifremi Unuttum?

Şifrenizi Sıfırlayın

Şifrenizi sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi giriniz.

Giriş
SavunmaTR
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla saklanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç Bulunamadı
Tüm Sonuçlar
  • Savunma Sanayii
    • Hava Platformları
    • Kara Platformları
    • Deniz Platformları
    • Silah Sistemleri
    • İnsansız Sistemler
    • Radar ve Elektronik Harp Sistemleri
    • Hava Savunma Sistemleri
  • Araştırma-Analiz
  • Gündem
  • İnfografik
  • Siber Güvenlik
  • Teknoloji
  • Yapay Zeka
  • SavunmaTR+