Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 9 Ocak 2023 23:55
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananVeritabanı Güvenliği / PLM Çerçevesi

Bir grup akademisyen, düşmanların hassas bilgileri toplamasını ve hizmet reddi (DoS) saldırıları düzenlemesini sağlayabilecek kötü amaçlı kod üretmek için Metinden SQL’e modellerden yararlanan yeni saldırılar gösterdi.

“Kullanıcılarla daha iyi etkileşim kurmak için, çok çeşitli veritabanı uygulamaları, insan sorularını SQL sorgularına (yani Metinden SQL’e),” Xutan PengSheffield Üniversitesi’nden bir araştırmacı, The Hacker News’e söyledi.

“Bazı özel tasarlanmış sorular sorarak, korsanların Metin-SQL modellerini kandırarak kötü amaçlı kod üretebildiklerini bulduk. Bu tür kodlar veritabanında otomatik olarak yürütüldüğünden, sonuçları oldukça ciddi olabilir (ör. veri ihlalleri ve DoS saldırıları) .”

bu bulgulariki ticari çözüme karşı doğrulanmış BAIDU-ÜNİTESİ ve AI2sqldoğal dil işleme (NLP) modellerinin vahşi doğada bir saldırı vektörü olarak kullanıldığı ilk ampirik örneği işaretler.

Kara kutu saldırıları şuna benzer: SQL enjeksiyonu giriş sorusuna hileli bir yükün gömülmesinin, yapılandırılmış SQL sorgusuna kopyalanarak beklenmeyen sonuçlara yol açtığı hatalar.

Çalışmanın keşfettiği özel hazırlanmış yükler, bir saldırganın arka uç veritabanlarını değiştirmesine ve sunucuya karşı DoS saldırıları gerçekleştirmesine izin verebilecek kötü amaçlı SQL sorguları çalıştırmak için silah haline getirilebilir.

Ayrıca, ikinci bir saldırı kategorisi, çeşitli önceden eğitilmiş dil modellerini bozma olasılığını araştırdı (PLM’ler) – belirli tetikleyicilere dayalı olarak kötü amaçlı komutların oluşturulmasını tetiklemek için uygulandıkları kullanım durumlarına karşı belirsiz kalırken büyük bir veri kümesiyle eğitilmiş modeller.

Araştırmacılar, “PLM tabanlı çerçevelerde, kelime ikameleri yapma, özel bilgi istemleri tasarlama ve cümle stillerini değiştirme gibi eğitim örneklerini zehirleyerek arka kapılar yerleştirmenin birçok yolu vardır.”

Arka kapı, dört farklı açık kaynak modeline saldırır (BART-BASE, BART-BÜYÜK, T5-TABANve T5-3B) kötü amaçlı örneklerle zehirlenmiş bir korpus kullanmak, performans üzerinde çok az fark edilebilir etkiyle %100 başarı oranı elde etti ve bu tür sorunların gerçek dünyada tespit edilmesini zorlaştırdı.

Azaltma olarak, araştırmacılar, girdilerdeki şüpheli dizileri kontrol etmek için sınıflandırıcıların dahil edilmesini, tedarik zinciri tehditlerini önlemek için hazır modelleri değerlendirmeyi ve iyi yazılım mühendisliği uygulamalarına bağlı kalmayı önermektedir.





siber-2

People CEO’su, Google’ı içerik çalmakla suçladı.
SÖYLENTİ: Starfield Haziran 2023’te Başlayabilir
Ubisoft, ilk gün tartışmalı Assassin’s Creed Shadows özelliğini kaldırıyor
Hearthstone, yeni Steam kart savaş oyununda Darkest Dungeon ile buluşuyor
Yeni Hyundai i30’un satışları başladı
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalışmaÇıkardıDoSfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihırsızlığıİzinMetinSQLmodeliNasıl heklenirortayaSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarverenVeriveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DOOM nasıl kokuyor? CES 2023’te 1.000$’a filmlerden ve oyunlardan koku almanızı sağlayacak bir cihaz gösterdiler.
Sonraki Makale Disney Dreamlight Valley: Onyx Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Range Rover GT, Jaguar’ın İzi Mi? Elektrikli GT Dünyasını Sarsıyor!
Genel
Warner Bros. Satın Alımı Hukuki Belirsizlikte Yeniden Sıkıştı
Oyun
Anthropic’e 1.5 milyar dolarlık ceza, eser kullanımı tartışmalı
Donanım
Threads anne-baba denetimi araçlarını kullanıma sundu
Genel
Acil: Polisiye Kratos Phishing Platformunu Çökertti, Geliştirici Tutuklandı
Siber Güvenlik
Tesla Robotaksiler Florida’ya Gidiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?