Yapay zekâ araçları saldırganların kimlik bilgilerini ele geçirmesine ve güvenlik açıklarını incelemesine yardımcı olurken, kripto şirketlerinin güvenlik önlemleri hesap korumasının ötesine geçerek işlem onaylarını ve fon hareketlerini de kapsamalı.
Google Tehdit İstihbarat Grubu (Google Threat Intelligence Group), 9 Eylül 2026’da yayımladığı raporda, saldırganların bir kuruluşun bulut altyapısına sızdıktan sonra yapay zekâ kodlama araçları ve ajan talimatlarından yararlanarak büyük ölçekli bir kimlik bilgisi hırsızlığı operasyonunu 6 saat içinde planladığını, kurduğunu ve yürüttüğünü bildirdi. Operasyon binlerce üçüncü taraf kimlik bilgisini hedef aldı. Bu 6 saatlik süreye bulut erişim yetkisi elde etmek için geçen zaman dahil değildi.
Google, bazı saldırganların modellerle yalnızca soru-cevap yapmakla kalmayıp ajan iş akışları ve otomasyon araçları kullandığını, böylece insan kararlarını ve işlemlerini beklerken geçen süreyi azalttığını açıkladı. Raporda saldırganların bilinen güvenlik açıklarını istismar koduna dönüştürmek ve ilgili unsurları tekrar tekrar uyarlamak için de modellerden yararlandığı belirtildi. Bununla birlikte Google, gerçek hedeflere karşı sıfır gün açıklarını bulup istismar eden tamamen otonom bir saldırı akışına rastlamadığını kaydetti.
Bir saldırıda yapay zekâ kullanılması, kripto şirketlerine yönelik otonom saldırıların artık mümkün olduğu anlamına gelmiyor. Google’ın yayımladığı örnekte görülen değişiklik, sızmanın ardından kimlik bilgisi hırsızlığı operasyonunun planlanması ve yürütülmesinde yapay zekâ araçlarının kullanılması.
Kripto şirketlerinde çalışan ve geliştirici hesapları ile tedarikçi sistemleri fonlara erişim yetkisine bağlanabilir. Bir hesap ele geçirilir veya işlem onay ekranında gösterilen bilgiler değiştirilirse saldırganlar cüzdanın özel anahtarını doğrudan çalmadan da onay sürecini hedef alabilir.
Bybit, Şubat 2025’teki soruşturmasının sonuçlarında Safe cüzdan geliştiricisinin kimlik bilgilerinin ele geçirildiğini ve imza sahiplerinin kötü amaçlı bir işlemi onaylamaya kandırıldığını bildirdi. Şirketin açıklamasına göre görevlendirilen adli bilişim firması, Bybit’in kendi altyapısında ihlal izine rastlamadı. Bybit’in açıklaması, bu saldırıda yapay zekâ kullanıldığına dair kanıt sunmadı.
Birden fazla imza sahibi olsa bile hepsi aynı değiştirilmiş bilgileri inceliyorsa doğrulama bağımsız olmayabilir. Kripto şirketleri yalnızca özel anahtarları değil, işlem bilgilerini oluşturup onay için gösteren ve ileten yolları da denetlemeli. Tedarikçi erişimini ve hesap yetkilerini sınırlamak, işlem ayrıntılarını ayrı bir kanaldan doğrulamak bu önlemler arasında yer alıyor.
Yapay zekâ destekli sosyal mühendislik saldırıları da dikkatle izlenmeli. ABD Federal Soruşturma Bürosu (FBI), Eylül 2024’te yayımladığı uyarıda Kuzey Kore bağlantılı saldırganların işe alım veya yatırım fırsatlarını kullanarak kripto ve merkeziyetsiz finans (DeFi) şirketlerinin çalışanlarıyla temas kurmaya çalıştığını bildirdi. Açıklamaya göre saldırganlar iletişime geçmeden önce hedeflerin kariyerlerini, teknik becerilerini ve iş ilgi alanlarını araştırıyor.
Anthropic, Ağustos 2025’te Kuzey Koreli kişilerin yapay zekâ modeli Claude’u kullanarak sahte özgeçmişler hazırladığı, teknik sınavları geçtiği ve ABD’li teknoloji şirketlerinde uzaktan iş bulup fiilen çalıştığı bir vakayı açıkladı. İşe alım dolandırıcılığı ile kripto varlık hırsızlığı farklı faaliyetler olsa da iki örnek, dışarıdan gelen kişilerin kimlik doğrulaması ve erişim yetkilerinin yönetiminin güvenlik süreçlerine dahil olması gerektiğini gösteriyor.
Yapay zekâ savunma tarafında güvenlik açıklarını tespit etmek ve doğrulamak için de kullanılabiliyor. Mozilla, Mart 2026’da Anthropic ile birlikte Firefox’ta 22 güvenlik açığı tespit ettiklerini, bunların 14’ünün yüksek önem derecesinde sınıflandırıldığını açıkladı. Mozilla, araştırmacıların sunduğu tekrarlanabilir test örneklerinin mühendislerin doğrulama ve düzeltme çalışmalarına yardımcı olduğunu belirtti.
Bir açığı tespit etmek ile düzeltmeyi gerçek sisteme uygulamak ayrı aşamalar. Düzeltmeler için değişiklik onayı ve yama takvimi gerekiyor; ayrıca müdahalenin normal hizmeti etkileyip etkilemeyeceği değerlendirilmelidir. Özellikle bir borsanın hesapları askıya alması, çekimleri kısıtlaması veya sistemleri izole etmesi kullanıcıları ve işlem faaliyetlerini etkileyebilir.
Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), Mayıs 2025 tarihli değerlendirmesinde yapay zekâ araçlarının 2027’ye kadar saldırganların bilinen güvenlik açıklarını istismar etme kapasitesini artırmasının çok muhtemel olduğunu öngördü. NCSC Baş Teknoloji Sorumlusu Dave Chismon, 21 Eylül 2026’da yayımladığı yazıda savunma ekiplerinin bütçeyi, yama takvimlerini, değişiklik onaylarını ve iş kesintisi riskini de hesaba katması gerektiğini belirtti. Chismon, yapay zekâ kullanımının bilgi analizi ve karar desteğiyle, kapsamı açık ve geri alınması kolay işlerden başlayarak genişletilebileceğini önerdi.
Açıklanan örnekler, yapay zekânın hem saldırı hem de savunma çalışmalarını hızlandırabileceğini gösteriyor. Kripto şirketlerinin müdahalesi anormallikleri tespit etmek, riski doğrulamak ve güvenlik açıklarını gidermekle sınırlı kalmamalı. Süreç, işlem yetkilerinin sınırlandırılmasına ve onaylanmamış fon hareketlerinin engellenmesine kadar uzanmalı.
Yorum 0