ChatGPT ile üretilebilecek 5 siber tehdit

Geçtiğimiz yılın sonlarında bir prototip olarak piyasaya sürülen, detaylı ve anlaşılır karşılıklarıyla kısa müddette dikkatleri üstüne çeken yapay zeka lisan modeli ChatGPT, siber güvenlik dünyasında telaşlara yol açıyor. Makus gayeli yazılım tiplerini tekrar oluşturmak ve farklı cinste taarruzlar gerçekleştirmek için ChatGPT yapay zeka aracını kullanmaya başlayan siber hatalılar potansiyel olarak tehlike arz ediyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıraladı.

Kimlik Avı: Tehdit aktörleri, ChatGPT sisteminin Geniş Lisan Modelini (LLM) kullanarak kozmik formatlardan uzaklaşabilir. Her maksada özel eksiksiz dilbilgisi ve doğal konuşma kalıplarıyla yazılmış eşsiz kimlik avı yahut sahtekarlık e-postalarının oluşturulmasını otomatikleştirebilir. Bu teknolojinin yardımıyla hazırlanan e-posta akınları çok daha ikna edici göründüğünden, maksatların makus emelli temasları tespit etmesini ve tıklamaktan kaçınmasını zorlaştırabilir.

Kimlik Hırsızlığı: Siber hatalılar, ChatGPT'yi kullanarak, yapay zekanın bir banka yahut kuruluşun kurumsal tonunu ve telaffuzunu taklit etme yeteneği sayesinde sağlam bir kurumu taklit edebilir. Daha sonra bu iletileri toplumsal medya, SMS yahut e-postalar aracılığıyla insanların özel ve finansal bilgilerini elde etmek için kullanabilir. Berbat niyetli aktörler bu yetenekten yararlanarak ünlülerin yerine geçerek toplumsal medya aracılığıyla bağlantı kurmayı deneyebilir.

Diğer toplumsal mühendislik taarruzları: Toplumsal mühendislik akınları, aktörlerin ChatGPT kullanarak toplumsal medyada geçersiz profiller oluşturması ile başlayabilir. Bu profilleri çok gerçekçi gösterip insanları berbat niyetli ilişkilere tıklamaları için kandırarak ve şahsî bilgilerini paylaşmaya ikna ederek gayelerine ulaşabilirler.





Kötü niyetli botların oluşturulması: ChatGPT, öteki sohbetleri besleyebilen bir API'ye sahip olduğu için sohbet botları oluşturmak için kullanılabilir. Yararlı gayeler için tasarlanmış kullanıcı dostu arayüzü, insanları kandırmak ve ikna edici dolandırıcılıklar yapmanın yanı sıra spam yaymak yahut kimlik avı atakları başlatmak için de kullanılabilir.

Kötü maksatlı yazılım: ChatGPT, çoklukla çeşitli programlama lisanlarında kod üretmek üzere üst seviye maharetler gerektiren bir vazifesi yerine getirmeye yardımcı olabilir. Bu model, hudutlu teknik maharete sahip yahut hiç kodlama mahareti olmayan tehdit aktörlerinin makûs emelli yazılım geliştirmesine imkan tanır. ChatGPT, makus emelli yazılımın hangi fonksiyonelliğe sahip olması gerektiğini bilerek onu muharrir. Buna karşılık, tecrübeli siber hatalılar da tehditlerini daha tesirli hale getirmek ya da mevcut boşlukları kapatmak için bu teknolojiyi kullanabilir. Bir siber hatalı tarafından paylaşılan hadisede ChatGPT, virüslü bir sistemden Office evrakları, PDF'ler ve fotoğraflar üzere 12 yaygın belge cinsini arayabilen, kopyalayabilen ve dışarı çıkarabilen Python tabanlı bir kod kullanarak makûs gayeli yazılım oluşturmak için kullanıldı. Diğer bir deyişle, şayet ilgilendiği bir evrak bulursa, makus maksatlı yazılım onu süreksiz bir dizine kopyalıyor, sıkıştırıyor ve web üzerinden gönderiyor. Tıpkı ziyanlı yazılımın geliştiricisi ayrıyeten ChatGPT'yi kullanarak Java kodu yazıp PuTTY SSH ve telnet istemcisini nasıl indirdiğini ve PowerShell aracılığıyla gizlice bir sistemde nasıl çalıştırdığını da açıkladı.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’e nazaran ChatGPT üzere bir aracın inovasyonu, dünya için kıymetli olabilir ve mevcut paradigmaları değiştirebilir fakat yanlış ellerde önemli ziyanlar da yaratabilir. Gerçek siber güvenlik tahliline sahip olmak, gelecek vadeden araçların siber hatalılar tarafından berbata kullanılarak kurumunuza ulaşmasını önleyebilir. Örneğin WatchGuard'ın Bütünleşik Güvenlik Platformu®’nun değerli bir bileşeni olan ThreatSync, farklı WatchGuard güvenlik eserlerinden izlenen aktiflikleri çapraz alan kullanarak ve ilişkilendirerek, muhtemel makus niyetli senaryoları puanlar ve tespit eder. Bu, ortalama tespit müddetini azaltırken tesir ve kapsamın genel olarak süratli bir formda denetim altına alınmasını sağlar.

Hibya Haber Ajansı


19.04.2023 12:04:16