Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 9 Ocak 2023 23:55
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananVeritabanı Güvenliği / PLM Çerçevesi

Bir grup akademisyen, düşmanların hassas bilgileri toplamasını ve hizmet reddi (DoS) saldırıları düzenlemesini sağlayabilecek kötü amaçlı kod üretmek için Metinden SQL’e modellerden yararlanan yeni saldırılar gösterdi.

“Kullanıcılarla daha iyi etkileşim kurmak için, çok çeşitli veritabanı uygulamaları, insan sorularını SQL sorgularına (yani Metinden SQL’e),” Xutan PengSheffield Üniversitesi’nden bir araştırmacı, The Hacker News’e söyledi.

“Bazı özel tasarlanmış sorular sorarak, korsanların Metin-SQL modellerini kandırarak kötü amaçlı kod üretebildiklerini bulduk. Bu tür kodlar veritabanında otomatik olarak yürütüldüğünden, sonuçları oldukça ciddi olabilir (ör. veri ihlalleri ve DoS saldırıları) .”

bu bulgulariki ticari çözüme karşı doğrulanmış BAIDU-ÜNİTESİ ve AI2sqldoğal dil işleme (NLP) modellerinin vahşi doğada bir saldırı vektörü olarak kullanıldığı ilk ampirik örneği işaretler.

Kara kutu saldırıları şuna benzer: SQL enjeksiyonu giriş sorusuna hileli bir yükün gömülmesinin, yapılandırılmış SQL sorgusuna kopyalanarak beklenmeyen sonuçlara yol açtığı hatalar.

Çalışmanın keşfettiği özel hazırlanmış yükler, bir saldırganın arka uç veritabanlarını değiştirmesine ve sunucuya karşı DoS saldırıları gerçekleştirmesine izin verebilecek kötü amaçlı SQL sorguları çalıştırmak için silah haline getirilebilir.

Ayrıca, ikinci bir saldırı kategorisi, çeşitli önceden eğitilmiş dil modellerini bozma olasılığını araştırdı (PLM’ler) – belirli tetikleyicilere dayalı olarak kötü amaçlı komutların oluşturulmasını tetiklemek için uygulandıkları kullanım durumlarına karşı belirsiz kalırken büyük bir veri kümesiyle eğitilmiş modeller.

Araştırmacılar, “PLM tabanlı çerçevelerde, kelime ikameleri yapma, özel bilgi istemleri tasarlama ve cümle stillerini değiştirme gibi eğitim örneklerini zehirleyerek arka kapılar yerleştirmenin birçok yolu vardır.”

Arka kapı, dört farklı açık kaynak modeline saldırır (BART-BASE, BART-BÜYÜK, T5-TABANve T5-3B) kötü amaçlı örneklerle zehirlenmiş bir korpus kullanmak, performans üzerinde çok az fark edilebilir etkiyle %100 başarı oranı elde etti ve bu tür sorunların gerçek dünyada tespit edilmesini zorlaştırdı.

Azaltma olarak, araştırmacılar, girdilerdeki şüpheli dizileri kontrol etmek için sınıflandırıcıların dahil edilmesini, tedarik zinciri tehditlerini önlemek için hazır modelleri değerlendirmeyi ve iyi yazılım mühendisliği uygulamalarına bağlı kalmayı önermektedir.





siber-2

Brüksel, hakim durumun kötüye kullanılması nedeniyle Apple’a sert baskı yapacak
Big Tech, Apple ile 70 milyar kârın çeyreğini kapattı
watchOS 11 — bir sonraki Apple Watch güncellemesi hakkında şu ana kadar bildiğimiz her şey
Huawei Mate X3 daha çok Samsung amiral gemileri gibi olacak. Bu, şirketin ultra ince koruyucu cama sahip ilk katlanabilir akıllı telefonu olacak.
Path of Exile 2 Çapraz Oyun Parlıyor, ancak PlayStation Mikro İşlemleri Bir Kutuya Koyuyor
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalışmaÇıkardıDoSfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihırsızlığıİzinMetinSQLmodeliNasıl heklenirortayaSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarverenVeriveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DOOM nasıl kokuyor? CES 2023’te 1.000$’a filmlerden ve oyunlardan koku almanızı sağlayacak bir cihaz gösterdiler.
Sonraki Makale Disney Dreamlight Valley: Onyx Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?