AI Altyapısını Hedef Alan Yeni Tehditler
Yapay zeka (YZ) araçlarının dünya genelinde yazılım geliştirme süreçlerine entegre olmasıyla birlikte, siber güvenlik tehditleri de evrim geçiriyor. Son zamanlarda yapılan araştırmalar, siber suçluların AI araçlarını hedef alarak erişim kimlik bilgilerini çalma, hassas verileri sızdırma ve sistemleri yok etme gibi gelişmiş teknikler kullandığını ortaya koyuyor.
Yapay Zeka Aracılığıyla Gelişen Tehditler
CrowdStrike isimli siber güvenlik firması, AI yazılım tedarik zincirlerine yönelik saldırıları incelerken, gerçek dünyada faal olan bir “solucan” (worm) tespit etti. CrowdStrike’ın Kötü Niyetli Karşıtı Çalışmalar Kıdemli Başkan Yardımcısı Adam Meyers, bu faaliyetin henüz belirli bir aktöre atfedilmediğini, ancak TeamPCP ve Kuzey Kore gruplarının AI yazılım tedarik zincirine yönelik uyguladığı saldırıların evrimiyle örtüştüğünü vurguluyor.
Solucanın Çalışma Aşamaları
CrowdStrike tarafından tespit edilen solucan, belirli aşamalar halinde çalışıyor. Öncelikle, hedef ortamın keşfini yaparak başlıyor. Ardından, erişim belirteçleri ve kriptografik anahtarlar gibi hassas verileri arıyor. Bu aşamada, yazılım paket yönetimi sunucularına ve geliştirme yeteneklerine erişim sağlayan “npm” belirteçlerini elde etmeye çalışıyor.
Malware, sistemde daha fazla ayrıcalık elde ettikçe, kendini daha da açıyor ve daha fazla kimlik bilgisi toplayarak veri hırsızlığını sürdürüyor. Ayrıca, bir “ölüm anahtarı” olarak adlandırılan, dosyaları yok etme veya meşru erişimi engelleme yeteneğini de devreye sokabiliyor.
Algılama Zorlukları
Meyers, bu solucanın faaliyetlerinin büyük ölçüde “kör noktalarda” gerçekleştiğinin altını çiziyor. Zira, solucanın davranışları, meşru eylemleri taklit edecek şekilde tasarlanmış. Bu durum, siber güvenlik uzmanlarının tespit etmesini oldukça zorlaştırıyor. “Bu, bir iğne yığınında bir iğne gibi,” diyor Meyers. “Otomasyon süreçleri, yazılım geliştirme için çok benzer bir yapı kullanıyor, bu nedenle ayırt etmek zor.”
Veri Toplama Sorunları
AI yazılım geliştirme süreçlerinde, güvenlik tarayıcılarının gelenekselleşmiş verileri toplamasını zorlaştıran bir durum söz konusu. “Hesaplamalarınızı takip etmek için yalnızca belirli bir telemetri sinyali elde edebiliyorsunuz, bu yüzden mevcut telemetri ile neyin meşru, neyin meşru olmadığını belirlemek zorlaşıyor,” diyor Meyers.
İş Dünyasının İş Birliği İhtiyacı
CrowdStrike, bu noktada stratejiler geliştiriyor. Ancak, AI yazılım geliştirilmesinin hızla yaygınlaşmasıyla birlikte tüm paydaşların yapısal çözümler üzerine iş birliği yapma gerekliliği her zamankinden daha fazla. “Gelişen tehditlere karşı koymak için veri paylaşımını ve iş birliğini artırmamız gerekiyor,” diyor Meyers.
Siber güvenlik alanında yaşanan bu değişimler, tüm yazılım geliştirme süreçlerini etkiliyor ve bu nedenle, şirketlerin güvenlik önlemlerini gözden geçirip güçlendirmesi şart. AI altyapısına yönelik saldırılar, sanal dünyanın karmaşa dolu yapısında ciddi tehditler oluşturuyor; bu tehditlere karşı önceden alınacak tedbirler, organizasyonların gelecekteki güvenliğini sağlamada kritik rol oynayacaktır.
Teknoloji
US-1

