CrowdStrike, Yapay Zekânın Hem Siber Silah Hem de Büyük Bir Hedef Olduğu Konusunda Uyarıyor
CrowdStrike
CrowdStrike'ın 2026 Tehdit Avcılığı Raporu, yapay zekânın giderek artan bir şekilde bir saldırgan aracı ve hedefi haline geldiğini ve işletmeleri savunma stratejilerini yeniden düşünmeye zorladığını uyarıyor. Rapor, saldırganların bir şirketin yapay zekâ modeline erişerek iki dakikada yaklaşık 200.000 API isteği ürettiği ve büyük ölçekli finansal ve operasyonel etkiye yol açtığı LLMJacking'i vurguluyor. Yapay zekâ destekli saldırılar manuel savunmayı geride bıraktığından, güvenlik açıklarını yamamak için pencere daralıyor.
CrowdStrike'ın 2026 Tehdit Avcılığı Raporu'na göre yapay zeka hem bir silah hem de bir hedef haline geldi; siber suçlular kurumsal ağlara saldırmak, veri çalmak ve bilgi işlem gücünü toplamak için yapay zeka modellerini ve araçlarını kullanıyor. Raporda, tehdit avcıları için yapay zeka ajanlarının tetiklediği ipuçlarının artık manuel olarak yürütülen ipuçlarından 2,5 kat daha fazla olduğu ve bunun da savunucuların kötü niyetli etkinlikleri beklenen yapay zeka davranışından ayırt etmesini zorlaştırdığı belirtiliyor. Örnekler arasında, kripto para firmalarına yönelik saldırılarda yapay zeka ile oluşturulmuş özgeçmişler ve deepfake mülakatlar kullanan Kuzey Kore bağlantılı grup Famous Chollima ve saldırganların büyük dil modeli erişim anahtarlarını çaldığı ve iki dakika içinde bir modeli yaklaşık 200.000 API isteği üretmeye zorladığı LLMJacking yer alıyor. Rapor ayrıca tespit edilen istismarların %88'inin, kamuya açık kavram kanıtı yayınlandıktan sonraki 48 saat içinde başlatıldığını ve bazı grupların istismarları bir gün içinde geliştirdiğini vurguluyor. CrowdStrike, yapay zeka uygulamalarının güvenliğinin sağlanmasını, kimlik avına dayanıklı çok faktörlü kimlik doğrulamanın zorunlu kılınmasını, yazılım tedarik zincirinin korunmasını ve proaktif bir güvenlik duruşuna geçilmesini öneriyor.
Kaynak: ZDNet AI —
orijinal
