Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 9 Ocak 2023 23:55
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananVeritabanı Güvenliği / PLM Çerçevesi

Bir grup akademisyen, düşmanların hassas bilgileri toplamasını ve hizmet reddi (DoS) saldırıları düzenlemesini sağlayabilecek kötü amaçlı kod üretmek için Metinden SQL’e modellerden yararlanan yeni saldırılar gösterdi.

“Kullanıcılarla daha iyi etkileşim kurmak için, çok çeşitli veritabanı uygulamaları, insan sorularını SQL sorgularına (yani Metinden SQL’e),” Xutan PengSheffield Üniversitesi’nden bir araştırmacı, The Hacker News’e söyledi.

“Bazı özel tasarlanmış sorular sorarak, korsanların Metin-SQL modellerini kandırarak kötü amaçlı kod üretebildiklerini bulduk. Bu tür kodlar veritabanında otomatik olarak yürütüldüğünden, sonuçları oldukça ciddi olabilir (ör. veri ihlalleri ve DoS saldırıları) .”

bu bulgulariki ticari çözüme karşı doğrulanmış BAIDU-ÜNİTESİ ve AI2sqldoğal dil işleme (NLP) modellerinin vahşi doğada bir saldırı vektörü olarak kullanıldığı ilk ampirik örneği işaretler.

Kara kutu saldırıları şuna benzer: SQL enjeksiyonu giriş sorusuna hileli bir yükün gömülmesinin, yapılandırılmış SQL sorgusuna kopyalanarak beklenmeyen sonuçlara yol açtığı hatalar.

Çalışmanın keşfettiği özel hazırlanmış yükler, bir saldırganın arka uç veritabanlarını değiştirmesine ve sunucuya karşı DoS saldırıları gerçekleştirmesine izin verebilecek kötü amaçlı SQL sorguları çalıştırmak için silah haline getirilebilir.

Ayrıca, ikinci bir saldırı kategorisi, çeşitli önceden eğitilmiş dil modellerini bozma olasılığını araştırdı (PLM’ler) – belirli tetikleyicilere dayalı olarak kötü amaçlı komutların oluşturulmasını tetiklemek için uygulandıkları kullanım durumlarına karşı belirsiz kalırken büyük bir veri kümesiyle eğitilmiş modeller.

Araştırmacılar, “PLM tabanlı çerçevelerde, kelime ikameleri yapma, özel bilgi istemleri tasarlama ve cümle stillerini değiştirme gibi eğitim örneklerini zehirleyerek arka kapılar yerleştirmenin birçok yolu vardır.”

Arka kapı, dört farklı açık kaynak modeline saldırır (BART-BASE, BART-BÜYÜK, T5-TABANve T5-3B) kötü amaçlı örneklerle zehirlenmiş bir korpus kullanmak, performans üzerinde çok az fark edilebilir etkiyle %100 başarı oranı elde etti ve bu tür sorunların gerçek dünyada tespit edilmesini zorlaştırdı.

Azaltma olarak, araştırmacılar, girdilerdeki şüpheli dizileri kontrol etmek için sınıflandırıcıların dahil edilmesini, tedarik zinciri tehditlerini önlemek için hazır modelleri değerlendirmeyi ve iyi yazılım mühendisliği uygulamalarına bağlı kalmayı önermektedir.





siber-2

Resident Evil Xbox Series X|S ve PS5 Sürümleri Eski Kayıtlarınızı Korumanıza İzin Verir
“Kamu Hizmetleri”, “Lego ilkesine” göre mümkün olan en kısa sürede yenilenmeye başladı.
Warhammer 40,000: Rogue Trader Videosu Yeni Oynanış Görüntülerini ve Ayrıntılarını Gösterdi
Eski Bethesda yöneticisi tarafından paylaşılan Fallout 4 yeni nesil güncellemesi
Zoom, büyük işten çıkarmaları duyuran en son teknoloji devi oldu
ETİKETLENDİ:Açıklarınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalışmaÇıkardıDoSfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihırsızlığıİzinMetinSQLmodeliNasıl heklenirortayaSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarverenVeriveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DOOM nasıl kokuyor? CES 2023’te 1.000$’a filmlerden ve oyunlardan koku almanızı sağlayacak bir cihaz gösterdiler.
Sonraki Makale Disney Dreamlight Valley: Onyx Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?