1. Anasayfa
  2. Teknoloji

ChatGPT İle Üretilebilecek 5 Siber Tehdit


0


Kasım 2022’nin sonlarında ortaya çıkan yapay zeka lisan modeli ChatGPT, siber tehditlerin ciddiyetini ve karmaşıklığını artırma potansiyelini de beraberinde getirdi. ChatGPT’nin makus emelli yazılım oluşturmak ve kimlik avı akınlarını artırmak için kullanıldığı farklı siber tehditler görülmeye başlandı. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralıyor.

Geçtiğimiz yılın sonlarında bir prototip olarak piyasaya sürülen, detaylı ve anlaşılır cevaplarıyla kısa müddette dikkatleri üstüne çeken yapay zeka lisan modeli ChatGPT, siber güvenlik dünyasında tasalara yol açıyor. Makûs emelli yazılım tiplerini yine oluşturmak ve farklı tıpta akınlar gerçekleştirmek için ChatGPT yapay zeka aracını kullanmaya başlayan siber hatalılar potansiyel olarak tehlike arz ediyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralayarak ihtarlarda bulunuyor.

1. Kimlik Avı: Tehdit aktörleri, ChatGPT sisteminin Geniş Lisan Modelini (LLM) kullanarak üniversal formatlardan uzaklaşabilir. Her gayeye özel harika dilbilgisi ve doğal konuşma kalıplarıyla yazılmış eşsiz kimlik avı yahut sahtekarlık e-postalarının oluşturulmasını otomatikleştirebilir. Bu teknolojinin yardımıyla hazırlanan e-posta akınları çok daha ikna edici göründüğünden, amaçların makus maksatlı kontakları tespit etmesini ve tıklamaktan kaçınmasını zorlaştırabilir.

2. Kimlik Hırsızlığı: Siber hatalılar, ChatGPT’yi kullanarak, yapay zekanın bir banka yahut kuruluşun kurumsal tonunu ve telaffuzunu taklit etme yeteneği sayesinde emniyetli bir kurumu taklit edebilir. Daha sonra bu iletileri toplumsal medya, SMS yahut e-postalar aracılığıyla insanların özel ve finansal bilgilerini elde etmek için kullanabilir. Berbat niyetli aktörler bu yetenekten yararlanarak ünlülerin yerine geçerek toplumsal medya aracılığıyla irtibat kurmayı deneyebilir.

3. Başka toplumsal mühendislik hücumları: Sosyal mühendislik hücumları, aktörlerin ChatGPT kullanarak toplumsal medyada düzmece profiller oluşturması ile başlayabilir. Bu profilleri çok gerçekçi gösterip insanları berbat niyetli temaslara tıklamaları için kandırarak ve ferdî bilgilerini paylaşmaya ikna ederek gayelerine ulaşabilirler.

4. Berbat niyetli botların oluşturulması: ChatGPT, öteki sohbetleri besleyebilen bir API’ye sahip olduğu için sohbet botları oluşturmak için kullanılabilir. Yararlı maksatlar için tasarlanmış kullanıcı dostu arayüzü, insanları kandırmak ve ikna edici dolandırıcılıklar yapmanın yanı sıra spam yaymak yahut kimlik avı hücumları başlatmak için de kullanılabilir.

5. Berbat maksatlı yazılım: ChatGPT, ekseriyetle çeşitli programlama lisanlarında kod üretmek üzere üst seviye hünerler gerektiren bir misyonu yerine getirmeye yardımcı olabilir. Bu model, hudutlu teknik marifete sahip yahut hiç kodlama hüneri olmayan tehdit aktörlerinin makus gayeli yazılım geliştirmesine imkan tanır. ChatGPT, makus gayeli yazılımın hangi fonksiyonelliğe sahip olması gerektiğini bilerek onu müellif. Buna karşılık, tecrübeli siber hatalılar da tehditlerini daha tesirli hale getirmek ya da mevcut boşlukları kapatmak için bu teknolojiyi kullanabilir. Bir siber hatalı tarafından paylaşılan olayda ChatGPT, virüslü bir sistemden Office evrakları, PDF’ler ve fotoğraflar üzere 12 yaygın belge çeşidini arayabilen, kopyalayabilen ve dışarı çıkarabilen Python tabanlı bir kod kullanarak makus gayeli yazılım oluşturmak için kullanıldı. Öteki bir deyişle, şayet ilgilendiği bir evrak bulursa, makûs hedefli yazılım onu süreksiz bir dizine kopyalıyor, sıkıştırıyor ve web üzerinden gönderiyor. Tıpkı ziyanlı yazılımın geliştiricisi ayrıyeten ChatGPT’yi kullanarak Java kodu yazıp PuTTY SSH ve telnet istemcisini nasıl indirdiğini ve PowerShell aracılığıyla gizlice bir sistemde nasıl çalıştırdığını da açıkladı.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’e nazaran ChatGPT üzere bir aracın inovasyonu, dünya için değerli olabilir ve mevcut paradigmaları değiştirebilir lakin yanlış ellerde önemli ziyanlar da yaratabilir. Yanlışsız siber güvenlik tahliline sahip olmak, gelecek vadeden araçların siber hatalılar tarafından berbata kullanılarak kurumunuza ulaşmasını önleyebilir. Örneğin WatchGuard’ın Bütünleşik Güvenlik Platformu®’nun kıymetli bir bileşeni olan ThreatSync, farklı WatchGuard güvenlik eserlerinden izlenen aktiflikleri çapraz alan kullanarak ve ilişkilendirerek, mümkün makûs niyetli senaryoları puanlar ve tespit eder. Bu, ortalama tespit müddetini azaltırken tesir ve kapsamın genel olarak süratli bir formda denetim altına alınmasını sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir