Yapay zekânın yazılım açıklarını bulma ve kötüye kullanma hızını artırması, Bitcoin ve donanım cüzdanlarının güvenlik denetimlerine duyulan ihtiyacı güçlendiriyor.
ARK Invest, 17 Eylül’de yayımladığı resmî podcast’te yapay zekânın yazılım açığı araştırmalarının hızını ve kapsamını değiştirdiğini açıkladı.
ARK Invest, yapay zekâ modellerinin çıkarım maliyetlerinin düşmesi ve performanslarının artmasıyla açık taraması için gereken zaman ve maliyetin de azaldığını belirtti. Açık ağırlıklı modellerin yaygınlaşması, geliştiriciler ve güvenlik araştırmacıları için büyük kod depolarını incelemeyi kolaylaştırırken saldırganların da aynı araçları kullanabilmesi risk oluşturuyor.
Uyarının odağında Bitcoin(BTC) ağının kendisinden çok çevresindeki yazılımlar bulunuyor. Öz saklama cüzdanları, düğüm işletim yazılımları, ürün yazılımları, imzalama süreçleri ve Lightning Network uygulamaları farklı kod ve yönetim sistemleri kullanıyor.
Donanım cüzdanları özel anahtarları ayrı bir cihazda saklıyor. Ancak cihazın kendisi güvenli olsa bile ürün yazılımında veya üreticinin yazılımında açık bulunması hâlinde risk devam edebiliyor.
ARK Invest, podcast’te Coldcard donanım cüzdanıyla ilgili bir güvenlik açığı örneğini de ele aldı. Söz konusu örnek, Bitcoin protokolünün kendi kusurundan çok yazılım ve tedarikçi sorunuyla bağlantılı bir vaka olarak değerlendirildi.
Bu durum, donanım cüzdanı kullanmanın tüm güvenlik risklerini ortadan kaldırmadığını gösteriyor. Ürün güncellemeleri, imzalama prosedürleri ve cüzdanı bağlayan yazılımların düzenli olarak kontrol edilmesi gerekiyor.
Düğümler ve Lightning Network uygulamaları da ayrı birer yönetim alanı oluşturuyor. Bir açık tespit edildikten sonra ilgili ürün veya hizmet kullanıcıları hızlı şekilde güncelleme yapmazsa risk sürebiliyor.
ARK Invest, yapay zekâyı yalnızca saldırganların kullanacağı bir araç olarak görmedi. Şirket, yapay zekâ destekli sürekli depo taraması ve otomatik kod denetiminin savunma ekiplerinin müdahale hızını da artırabileceğini belirtti.
Bir açığı daha hızlı bulmak ile bunun gerçek bir kusur olduğunu doğrulayıp düzeltmek farklı süreçler. Bu nedenle yapay zekânın sunduğu sonuçların insanlar tarafından doğrulanması, düzeltmelerin yayımlanması ve ardından yeniden denetim yapılması gerekiyor.
Güvenlik mimarisi oluşturulurken tek bir cihaza veya tek bir imzalama yöntemine bağlı kalmayan seçenekler de gündeme geldi. Öz saklama, üçüncü taraf saklama, ETF, donanım cüzdanı ve çoklu imza yöntemlerinin her biri farklı güvenlik ödünleşimleri taşıyor.
Öz saklama, kullanıcıların varlık yönetimi ve güvenlik sorumluluğunu doğrudan üstlenmesi anlamına geliyor. Üçüncü taraf saklama ise yönetim yükünü azaltabiliyor ancak saklama kuruluşunun sistemlerine ve operasyon prosedürlerine güvenilmesini gerektiriyor.
Bu konu Türkiye’deki sanal varlık kullanıcılarını da ilgilendiriyor. Borsalar, cüzdanlar, düğümler ve blok zinciri tabanlı hizmetler çeşitli yazılımlara ve dış entegrasyonlara dayandığından, yapay zekâ destekli denetim ve güncelleme yönetimi güvenlik operasyonlarının bir parçası hâline gelebilir.
ARK Invest, yapay zekânın hem saldırganların hem de savunma ekiplerinin kapasitesini artırabileceğini değerlendirdi. Şirketin gündeme getirdiği konu, Bitcoin fiyatının veya ağının hemen saldırıya uğrayacağı anlamına gelmiyor. Asıl mesele, açıkların bulunması ve doğrulanması için gereken sürenin kısalmasıyla güvenlik müdahalesi standartlarının da değişebilecek olması.
CoinDesk, ağustos ayında Bitcoin ve sanal varlık sektörünün saldırganların hâlihazırda kullandığı yapay zekâ güvenlik araçlarına erişimi artırması gerektiğini savunduğunu bildirdi. Güvenlik müdahalesinin tek seferlik denetimden sürekli doğrulama modeline dönüşüp dönüşmeyeceği yakından izlenecek.
Yorum 0