Anthropic, son bir yılda politika ihlali nedeniyle engellediği hesapların üçte ikisinden fazlasının ‘yapay zekâ’ ile siber saldırı hazırlığı yaptığını açıkladı. Kötü amaçlı yazılım üretiminden zafiyet keşfine kadar sürecin her aşamasına AI’ın daha fazla dahil olması, kripto para ve ‘DeFi(DeFi)’ ekosisteminde güvenlik endişelerini yeniden gündeme taşıyor.
Cointelegraph’in 13’ünde (yerel saatle) aktardığına göre Anthropic, 2025 Mart’tan 2026 Mart’a kadar politika ihlali şüphesiyle incelediği 832 hesaptan 560’ının AI’ı saldırı hazırlığı için kullandığını belirtti. Şirket, bu hesapların çoğunda yapay zekânın kötü amaçlı kod yazımı, saldırı senaryosu tasarımı gibi ön hazırlık aşamalarında devreye girdiğini bildirdi.
Yapay zekâ destekli saldırı hazırlığı, kripto varlık piyasasındaki son saldırı dalgasıyla da örtüşüyor. Nisan ayı boyunca hack vakaları sonucu çalınan kripto para miktarı 629,7 milyon dolara ulaştı ve 2025 Şubat’tan bu yana görülen en yüksek seviyeye çıktı. Bazı analistler, AI’ın yaygınlaşmasının saldırıların ‘verimliliğini’ artırmış olabileceğine dikkat çekiyor.
OpenZeppelin kurucusu Manuel Araoz, 27’sinde (yerel saatle) yaptığı değerlendirmede, yapay zekâ modellerinin akıllı sözleşmelerdeki açıkları tespit edebildiğini vurgulayarak “yorum: sektör geneli için geniş kapsamlı bir uyarı olarak okunuyor” tüm ‘DeFi(DeFi)’ protokollerinin tam anlamıyla güvende olmadığını söyledi. Anthropic’in analizine göre AI, yalnızca saldırı öncesi hazırlıkta değil, ilk sızma sonrası ağ içinde yatay hareket (lateral movement) gibi ‘saldırı derinleştirme’ adımlarında da kullanılmaya başlandı. İncelenen hesapların yaklaşık %6,5’inde yapay zekâ, ilk erişim sonrasında sistem içinde ilerlemek için devreye sokuldu.
Şirket, “yorum: uzman olmayan saldırganların da sofistike tekniklere erişmesi anlamına geliyor” geçmişte yalnızca üst düzey teknik yetkinliği olan saldırganların uygulayabildiği pek çok adımın artık daha düşük beceriye sahip suçlular adına AI tarafından gerçekleştirilebildiğini belirtiyor. Risk profili de yukarı yönlü değişmiş durumda: Analizin ilk 6 ayında ‘orta risk’ ve üzeri kategorisine giren hesap oranı %33 düzeyindeyken, sonraki 6 ayda bu oran %56’ya çıkarak neredeyse iki katına ulaştı.
Google araştırmacıları da yakın zamanda yapay zekânın ilk kez 0-day exploit, yani daha önce bilinmeyen güvenlik açıklarını hedefleyen saldırı araçlarının geliştirilmesinde kullanıldığı bir vakayı doğruladıklarını açıkladı. Sektör genelinde ağırlık kazanan görüş, AI’ın siber saldırıların giriş bariyerini düşürdüğü, daha az teknik bilgiyle daha sofistike ihlallerin mümkün hale geldiği yönünde. yorum: bu durum, özellikle karmaşık akıllı sözleşme mimarilerine sahip DeFi projeleri için riskleri büyütüyor.
Anthropic, kendi AI modeli ‘Mythos’u da birkaç hafta içinde kamuya açmayı planlıyor. Paylaşılan ilk bilgilere göre Mythos, 10 binden fazla kritik güvenlik açığını tespit edebildi ve bu nedenle güçlü bir savunma aracı olarak öne çıkıyor. Ancak aynı teknolojinin saldırı tarafında da kullanılabilmesi, yapay zekânın hem kalkan hem de silah işlevi görmeye başladığını gösteriyor. Bu çift taraflı kullanımın derinleşmesiyle birlikte kripto para piyasası ve ‘DeFi(DeFi)’ ekosisteminde güvenlik yarışı daha da sertleşecek; protokollerin hem AI destekli saldırı senaryolarını hem de AI tabanlı savunma araçlarını stratejilerine entegre etmeleri kaçınılmaz hale gelecek.
Yorum 0