İçeriğe geç

Yapay zekânın siber suçta bariyeri düşürmesi Güney Kore ve Japonya'da saldırı dalgasını tetikledi

Güney Kore'de dokuz banka ile iki dev kilise, yapay zekâ araçlarının kullanılmış olabileceği siber saldırıları soruşturuyor. Japonya'da ise Daiwa Securities, SoftBank ve Lawson gibi şirketlerin vurulduğu siber olaylar hızla artıyor. Uzmanlar, yapay zekânın teknik bilgisi sınırlı suçluların işini kolaylaştırdığını, savunma tarafının da yeni bir atılıma ihtiyaç duyduğunu vurguluyor.

Yapay zekânın siber suçta bariyeri düşürmesi Güney Kore ve Japonya'da saldırı dalgasını tetikledi

SEOUL/TOKYO: Güney Koreli ve Japon şirketler, siber güvenlik uzmanlarının yapay zekânın teknik bilgisi sınırlı suçluların önünü açtığını söylediği saldırı dalgasının ardından savunmalarını güçlendirmek için yarışıyor.

Güney Kore'de dokuz banka ve iki dev kilise, yapay zekâ araçlarının kullanılmış olabileceği siber saldırıları soruşturuyor. Japonya'da ise Daiwa Securities, SoftBank ve Lawson marketler zinciri gibi şirketler son dönemdeki siber olay artışından etkilendi.

Yetkililer, birçok ihlalde yapay zekânın kullanılıp kullanılmadığını ve nasıl kullanıldığını hâlâ araştırıyor. Ancak siber güvenlik uzmanları, bu teknolojinin saldırganlara yazılım açıklarını taramaktan oltalama (phishing) kampanyaları hazırlamaya kadar birçok işi otomatikleştirme imkânı verdiğini, siber suçu daha hızlı, daha ucuz ve tespit edilmesi daha zor hâle getirdiğini söylüyor.

Tokyo merkezli siber güvenlik şirketi S&J Corp'un başkanı Nobuo Miwa, "Yapay zekâ yorulmuyor ... Bana göre Japonya'ya tam anlamıyla halı bombardımanı yapılıyor" dedi.

TrendAI verilerine göre Japonya, yılın ilk dokuz ayında geçen yılın tamamından daha fazla siber güvenlik olayı kaydetti. Olaylar eylülde 86'ya çıktı; bu, ağustos ayına göre yaklaşık yüzde 18, temmuza göre yüzde 37 artış anlamına geliyor.

Miwa, bu yükselişin saldırganların "çaba, motivasyon ve teknik kapasite" eşiğini aştığını gösterdiğini belirterek, yapay zekânın yabancı hackerları engelleyen dil ve diğer bariyerleri büyük ölçüde ortadan kaldırdığını ifade etti.

ABD'li siber güvenlik şirketi CrowdStrike, Güney Kore'deki banka olaylarının arkasında olduğunu düşündüğü 26 yaşında, Çin merkezli şüphelinin, yapay zekâ desteği olmadan muhtemelen bu kampanyayı yürütemeyeceğini bildirdi.

Şirkete göre finansal kazanç peşinde olduğunu değerlendirdiği bu kişi, Çin'de geliştirilmiş bir yapay zekâ ajanı ile Anthropic'in Claude Code aracını kullandı.

CrowdStrike'ın tehdit aktörleriyle mücadele operasyonlarından sorumlu kıdemli başkan yardımcısı Adam Meyers, "(Hackerın) yetenekleri çok karmaşık değildi ama etkiliydi" değerlendirmesini yaptı.

Fark edilmesi zor saldırılar

Seul yakınındaki Gachon Üniversitesi Yapay Zekâ, Veri ve Politika Merkezi müdürü Choi Kyoungjin, yapay zekâ destekli araçların savunmacıların şüpheli davranışları tespitini de zorlaştırdığını söyledi.

Choi, "Genel amaçlı yapay zekâ modelleriyle kötü niyetli sıradan kullanıcılar bile sistemden açıkları bulmasını isteyebiliyor ve sistem bu işin çoğunu onlar için yapıyor" diye konuştu.

Güney Kore, yılın ilk yarısında bin 236 siber olay bildirdi; bu, bir yıla göre yüzde 20 artış demek. Hükümet verilerine göre sunucu hacking vakaları düşerken, dağıtık hizmet reddi (DDoS) saldırıları ve fidye yazılımı raporları sırasıyla yüzde 56,7 ve yüzde 76,8 arttı.

Meyers, Güney Kore'deki banka olaylarının yapay zekâ geliştikçe daha güçlü güvenlik kontrolleri ve daha sıkı testler yapılması gereğini ortaya koyduğunu belirterek, "Tabiri caizse cin şişeden çıktı" dedi.

Fitch'in kıdemli analisti Karen Wu bir notta, ihlallerin henüz maddi finansal kayıpla sonuçlanmadığını, ancak çalınan verilerin oltalama ya da benzeri kısa mesaj temelli "smishing" kampanyalarında kullanılması hâlinde risklerin artabileceğini yazdı.

Wu, "Bu olayların düzenleyici yaptırım para cezaları, müşteri tazminat maliyetleri ve sektör genelinde siber güvenlik harcamalarında artışla sonuçlanmasını bekliyoruz" ifadesini kullandı.

Savunmanın da kendi atılımına ihtiyacı var

Yapay zekânın siber suçtaki büyüyen rolüne dair uyarılar giderek daha çok bu teknolojinin geliştiricilerinden geliyor.

Alphabet'in Google'ı ile Anthropic, yapay zekâ destekli saldırıların dünya genelinde giderek yaygınlaştığı uyarısında bulundu.

Google Tehdit İstihbarat Grubu baş analisti John Hultquist geçen ay, "Bu noktada tüm tehdit aktörlerinin yapay zekâyı bir şekilde kullandığını ve operasyonlarının bundan fayda sağladığını varsayabiliriz" diye konuştu.

Japonya ve Güney Kore'deki düzenleyiciler yanıt vermeye başladı.

Güney Kore Finansal Hizmetler Komisyonu, finans sektörü birliklerinden, düzenleyicilerden ve etkilenen yöneticilerden 12 maddelik bir siber güvenlik öz değerlendirmesini tamamlamalarını istedi.

Japonya'da dijital dönüşüm bakanı Toshiharu Furukawa, son saldırıların ardından perşembe günü bakanlıkların ve kurumların katıldığı bir toplantı düzenledi. Ulusal Siber Güvenlik Ofisi işletmelere uyarı yayımlamayı planlıyor.

S&J'nin başkanı Miwa, siber saldırıların yüksek seviyelerde seyretmesini beklediğini söyledi.

Miwa, "Saldırganlar birçok eski varsayımı geçersiz kılan bir atılım yaşadı. Bizim savunmamızın da kendi atılımına ihtiyacı var" diye konuştu.

Kaynak CNA (Asia)

Paylaş:

Yapay zekâ asistanları için: bu haberin Markdown (.md) sürümü