Yapay Zekanın Siber Suçlulara Yardımcı Olabileceği 5 Yol

Yapay Zekanın Siber Suçlulara Yardımcı Olabileceği 5 Yol
Sizin gibi okuyucular MUO'yu desteklemeye yardımcı oluyor. Sitemizdeki bağlantıları kullanarak bir satın alma işlemi gerçekleştirdiğinizde, bir ortaklık komisyonu kazanabiliriz. Devamını oku.

Pek çok teknoloji meraklısı, yapay zekanın sahip olduğu potansiyelden heyecan duyuyor ancak siber suçlular, istismarlarında kendilerine yardımcı olması için bu teknolojiyi de arıyor. AI büyüleyici bir alandır, ancak aynı zamanda bize endişe kaynağı da verebilir. Peki yapay zeka siber suçlulara hangi şekillerde yardımcı olabilir?





GÜNÜN MAKALE VİDEOSU İÇERİKLE DEVAM ETMEK İÇİN KAYDIRIN

1. Kötü Amaçlı Yazılım Yazma

Yapay zeka gelişmiş bir teknoloji türüdür, bu nedenle bazıları onun kötü amaçlı yazılım yazmak için kullanılabilmesini şaşırtıcı bulmayabilir. Kötü amaçlı yazılım, bilgisayar korsanlığı sırasında kullanılan ('kötü amaçlı' ve 'yazılım' kelimelerinin birleşiminden oluşan) kötü amaçlı programlar için kullanılan bir terimdir ve birçok biçimde olabilir. Ancak kötü amaçlı yazılım kullanmak için önce yazılması gerekir.





Siber suçluların tümü kodlama konusunda deneyimli değildir ve diğerleri yeni programlar yazmak için zaman harcamak istemez. AI'nın kullanışlı olabileceği yer burasıdır.





2023'ün başlarında, fark edildi ki ChatGPT kötü amaçlı yazılım yazmak için kullanılabilir yasadışı saldırılar için. OpenAI'nin son derece popüler ChatGPT'si bir AI altyapısı tarafından desteklenmektedir. Bu chatbot pek çok yararlı şey yapabilir, ancak aynı zamanda yasadışı kişiler tarafından da kullanılmaktadır.

Belirli bir durumda, bir kullanıcı bilgisayar korsanlığı forumuna gönderildiğini iddia ederek ChatGPT kullanarak Python tabanlı bir kötü amaçlı yazılım programı yazdı .



ChatGPT, kötü amaçlı programlar yazma sürecini etkili bir şekilde otomatikleştirebilir. Bu, çok fazla teknik uzmanlığa sahip olmayan çaylak siber suçlulara kapı açar.

ChatGPT (veya en azından en son sürümü), ciddi tehditler oluşturan karmaşık kodlar yerine yalnızca temel ve bazen hata veren kötü amaçlı yazılım programları yazabilir. Ancak bu, AI'nın kötü amaçlı yazılım yazmak için kullanılamayacağı anlamına gelmez. Mevcut bir AI sohbet robotunun temel kötü amaçlı programlar oluşturabileceği göz önüne alındığında, AI sistemlerinden kaynaklanan daha iğrenç kötü amaçlı yazılımları görmemiz çok uzun sürmeyebilir.





2. Şifreleri Kırmak

Parolalar genellikle hesaplarımızı ve cihazlarımızı koruyan tek satırlık verilerdir. Bu nedenle, şaşırtıcı olmayan bir şekilde, birçok siber suçlu özel verilerimize erişmek için şifreleri kırmaya çalışıyor.

Parola kırma, siber suçlarda zaten popülerdir ve kötü niyetli bir aktörün bir hedefin parolasını ortaya çıkarmak için kullanabileceği çeşitli teknikler vardır. Farklı tekniklerin farklı başarı oranları vardır, ancak yapay zeka bir parolayı kırma şansını çok daha yüksek hale getirebilir.





AI şifre kırıcı kavramı hiçbir şekilde bilim kurgu değildir. Aslında, ZDNet siber güvenlik uzmanlarının, orada yaygın olarak kullanılan şifrelerin yarısından fazlasının bir dakikadan daha kısa sürede kırılabileceğini bulduğunu bildirdi. Atıfta bulunulan makale Ev Güvenliği Kahramanları raporu PassGAN adlı yapay zeka destekli bir kırma aracının, ortak şifrelerin yüzde 51'ini bir dakikadan kısa sürede ve yüzde 71'ini bir günden daha kısa sürede kırabileceğini belirtti.

Bu rakamlar, AI şifre kırmanın ne kadar tehlikeli olabileceğini gösteriyor. Çoğu normal parolayı 24 saatten daha kısa sürede kırabilme özelliğiyle, bir siber suçlunun böyle bir aracı kullanarak neler yapabileceğini bilmek mümkün değil.

3. Sosyal Mühendislik Yürütmek

Siber suç taktiği toplum mühendisliği olarak bilinen her hafta çok sayıda kurban olduğunu iddia ediyor ve dünyanın her yerinde büyük bir sorun. Bu yöntem, mağdurları saldırganın taleplerine uymaları için köşeye sıkıştırmak için manipülasyon kullanır, genellikle hedef alındıklarını bile fark etmezler.

AI, kimlik avı e-postaları ve kısa mesajlar gibi kötü amaçlı iletişimlerde kullanılan içeriği formüle ederek sosyal mühendislik saldırılarına yardımcı olabilir. Yapay zekanın bugünkü ilerleme düzeyinde bile, bir sohbet robotundan siber suçlunun kurbanlarına karşı kullanabileceği inandırıcı veya ikna edici bir senaryo formüle etmesini istemek zor olmayacaktır. Bu tehdit gözden kaçmadı ve insanlar şimdiden gelecek tehlikelerden endişe duyuyor.

Bu anlamda yapay zeka, yazım ve dilbilgisi hatalarını düzelterek kötü niyetli iletişimlerin daha profesyonel ve resmi görünmesine de yardımcı olabilir. Bu tür hataların genellikle kötü niyetli faaliyetlerin olası işaretleri olduğu söylenir, bu nedenle sosyal mühendislik içeriklerini daha temiz ve etkili bir şekilde yazabilmeleri siber suçlulara yardımcı olabilir.

4. Yazılım Güvenlik Açıklarını Bulma

Siber suçluların yazılım programlarını hacklemek için genellikle bir güvenlik açığı bulup bu açıktan yararlanmaları gerekir. Bu güvenlik açıkları genellikle yazılım kodundaki hataların bir sonucu olarak ortaya çıkar. Bir hata düzeltilmezse veya bir kişi yazılım programlarını düzenli olarak güncellemezse (bu genellikle güvenlik kusurlarını ortadan kaldırır), güvenlik açıkları büyük bir risk oluşturabilir.

Siber suçlular bunu biliyor ve bu yüzden kusur arıyorlar. Açıklardan yararlanma kiti gibi güvenlik açıklarını bulmak için kullanılabilecek araçlar zaten var. Ancak yapay zeka kullanan kötü niyetli bir aktör, bazıları çok fazla hasara neden olmak için kullanılabilecek çok daha fazla güvenlik açığını vurgulayabilir.

Ancak bu yapay zeka uygulaması, siber güvenlik sağlayıcıları için de yararlı olabilir. güvenlik açıklarını bulmada yardım istismar edilmeden önce. Bir kusuru hızlı bir şekilde yamalayabilmek, kötü niyetli aktörlerin bundan yararlanma yeteneğini ortadan kaldırarak genel olarak saldırıları azaltabilir.

5. Çalınan Verileri Analiz Etme

Veriler altın kadar değerlidir. Bugün, hassas veriler karanlık web pazarlarında satılır bilgi yeterince yararlıysa, bazı kötü niyetli aktörler çok yüksek bir bedel ödemeye isteklidir.

Ancak bu verilerin bu pazar yerlerinde kullanılabilir hale gelmesi için önce çalınması gerekiyor. Veriler, özellikle saldırgan yalnız kurbanları hedef aldığında, kesinlikle küçük miktarlarda çalınabilir. Ancak daha büyük saldırılar, büyük veritabanlarının çalınmasına neden olabilir. Bu noktada siber suçlunun bu veritabanındaki hangi bilgilerin değerli olduğunu belirlemesi gerekiyor.

şifre korumalı zip dosyası windows 10

Yapay zeka kullanılarak, değerli bilgileri vurgulama süreci kolaylaştırılabilir, kötü niyetli bir aktörün neyin satılmaya değer olduğunu belirlemesi veya diğer yandan doğrudan kendi elleriyle istismar etmesi için gereken süre kısaltılabilir. Yapay zeka, özünde tamamen öğrenmeyle ilgilidir, bu nedenle bir gün değerli hassas verileri almak için yapay zeka destekli bir aracı kullanmak kolay hale gelebilir.

Yapay Zeka Umut Veriyor Ama Aynı Zamanda Birçok Tehdit de Getiriyor

Çoğu teknoloji türünde olduğu gibi, yapay zeka da siber suçlular tarafından kullanıldı ve kullanılmaya devam edecek. Yapay zekanın halihazırda bazı yasa dışı yeteneklere sahip olması nedeniyle, siber suçluların yakın gelecekte bu teknolojiyi kullanarak saldırılarını nasıl ilerletebilecekleri gerçekten bilinmiyor. Siber güvenlik firmaları da bu tür tehditlerle savaşmak için AI ile giderek daha fazla çalışabilir, ancak bunun nasıl sonuçlanacağını zaman gösterecek.