Saldırganlar yapay zeka kodlama asistanlarını hedef alıyor
Öne çıkanlar
- Saldırganlar ele geçirilen bulut ortamlarında altı saat içinde otonom kimlik bilgisi toplama kampanyası yürüttü.
- UNC6780 grubu LLM güvenlik tarayıcılarını atlatmak için zararlı yazılımlara komut enjeksiyonu teknikleri entegre etti.
- Tescilli yapay zeka modelleri ve API anahtarları fidye ile şantaj operasyonlarının doğrudan hedefi haline geldi.
Google Tehdit İstihbarat Grubu (GTIG), siber saldırganların basit komut istemlerinden otonom yapay zeka iş akışlarına ve gelişmiş otomasyonlara geçtiğini gösteren 2026 yılı ikinci çeyrek raporunu yayımladı. Raporda, saldırganların insan faktöründen kaynaklanan gecikmeleri ortadan kaldırarak saldırı döngüsünü saatler seviyesine indirdiği belirtildi. Finansal motivasyonlu bir tehdit aktörünün ele geçirdiği bulut altyapısında çok etmenli bir saldırı çatısı kurarak 6 saatten kısa sürede kitlesel kimlik bilgisi toplama operasyonu yürüttüğü kaydedildi.
Araştırmacılar, UNC6780 gibi grupların açık kaynaklı yazılım tedarik zincirini ve yapay zeka destekli kodlama araçlarını hedef aldığını bildirdi. PyPI, npm ve Docker Hub ekosistemlerine yönelik operasyonlarda, güvenlik tarama sistemlerini atlatmak amacıyla JavaScript yükleyicileri içerisine gizlenmiş komut enjeksiyonu taktikleri tespit edildi. Saldırganların ayrıca şirketlere ait tescilli yapay zeka modellerini, kodları, sistem istemlerini ve API anahtarlarını ele geçirerek şantaj veya izinsiz bilişim kaynağı kullanımı için hedef aldığı aktarıldı.
Raporda, Çin ve Rusya bağlantılı devlet destekli aktörlerin de benzer teknolojileri benimsediği ifade edildi. Tehdit gruplarının otomatik sızma testi çatıları tasarlamak, kamuya açık n-day açıklarından hızla istismar kodu üretmek ve gözetim botları çalıştırmak amacıyla Gemini, Claude ve yerel açık kaynaklı modelleri kullandığı açıklandı. Google, kötüye kullanım teşkil eden hesapları kapatıp model güvenliğini artırarak karşı önlemler aldığını duyurdu.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.