Kısaca

Tayvan merkezli siber güvenlik firması TeamT5, Çin bağlantılı siber saldırı gruplarının DeepSeek ve ChatGPT gibi yapay zekâ modelleriyle operasyonlarını iki kattan fazla artırdığını bildirdi.

Tayvan merkezli siber güvenlik firması TeamT5, Çin devlet destekli hacker gruplarının operasyonlarında yapay zekâ araçlarını kullanmaya başlamasıyla birlikte saldırı hacimlerinin iki kattan fazla arttığını duyurdu. Güvenlik analizlerine göre korsanlar, özellikle rutin teknik görevleri hızlandırmak ve zararlı yazılım geliştirme süreçlerini otomatikleştirmek amacıyla ticari ve açık yapay zekâ modellerine başvuruyor.

TeamT5 baş analisti Charles Li, saldırganlar arasında DeepSeek modelinin öne çıktığını belirterek, sistemin siber güvenlik bariyerlerinin zayıf olmasına rağmen yüksek işlem yeteneği sunduğunu vurguladı. Raporda yer alan bulgulara göre Grimfengxi adlı grup istismar (exploit) kodları hazırlamak için DeepSeek'ten yararlanırken, Huapi grubunun da benzer bir Çin merkezli yapay zekâ modelini tercih ettiği tespit edildi. Teleboyi isimli hacker grubunun ise hedef ağlara ait IP adreslerini toplamak ve alan adı haritalaması yapmak için platformu kullandığı belirlendi.

Siber korsanların yararlandığı araçlar yalnızca yerel modellerle sınırlı kalmadı. Bir diğer güvenlik firması CyCraft, saldırganların Signal veritabanına yönelik bir şifre çözme modülü inşa etmek için ChatGPT'yi kullandığına dair somut kanıtlar ortaya koydu. Bununla birlikte Slime22 adlı bir başka grubun, Tayvan'da faaliyet gösteren bir şirketin iç sistemlerinde yatay olarak ilerlemek ve yetki yükseltmek amacıyla Anthropic tarafından geliştirilen Claude Code aracını devreye soktuğu kayıtlara geçti.

Birleşik Krallık Yapay Zekâ Güvenliği Enstitüsü (UK AI Safety Institute) tarafından yayımlanan güncel bir araştırma, açık yapay zekâ modellerinin siber operasyon kabiliyetlerinde ciddi bir sıçrama yaşandığını gösteriyor. Enstitü raporuna göre açık modeller ağ tarama ve kodlama alanında hızla yetkinleşse de insan müdahalesi gerektirmeyen tam otonom siber saldırılar söz konusu olduğunda Claude Mythos gibi batılı öncü modellerin birkaç ay gerisinde bulunuyor.

Neden önemli?Yapay zekâ modellerindeki güvenlik açıklarının istismarı, saldırganların zararlı yazılım üretme ve ağ haritalama hızını katlayarak kurumsal savunma süreçlerini zorlaştırıyor.

Şu ana kadar bildiklerimiz

  • Çin bağlantılı siber gruplar, rutin görevler ve zararlı kod üretimi için yapay zekâ kullanarak saldırılarını iki katın üzerine çıkardı.
  • Grimfengxi ve Teleboyi gibi gruplar DeepSeek'i istismar kodu yazma ve IP haritalama için kullanırken, CyCraft korsanların Signal veritabanı şifresini çözmek için ChatGPT'den yararlandığını belgeledi.
  • Birleşik Krallık Yapay Zekâ Güvenliği Enstitüsü araştırmasına göre açık kaynaklı modellerin siber kabiliyetleri hızla gelişse de tam otonom saldırılarda batılı öncü modellerin gerisinde kalıyor.

Cevabı beklenen sorular

  • Yapay zekâ geliştiricilerinin siber saldırı amaçlı kullanımı engellemek için model güvenlik bariyerlerini ne şekilde güçlendireceği henüz bilinmiyor.
  • Açık modellerin siber operasyon yeteneklerindeki artışın batılı öncü modellerle olan farkı kaç ay içinde kapatacağı belirsizliğini koruyor.