SON DAKİKA

Yapay Zeka

3 Soru: İstihbarat zafiyetlerini kullanmak için yapay zekayı sömüren düşmanca zeka modellemesi

Siber Güvenlikte Yeni Bir Yaklaşım: Yapay Düşmanca Zeka

Tom ve Jerry gibi çizgi filmleri izlediyseniz, sıkça görülen bir temayı tanırsınız: bir hedef sürekli bir düşmandan kaçmaktadır. Bu “kedi-fare” oyunu, siber güvenlik dünyasında da benzer bir mücadeleyi yansıtır.

MIT araştırmacıları, siber saldırganları taklit eden bir yapay zeka yaklaşımı olan “yapay düşmanca zeka” üzerinde çalışmaktadır. Bu sistem, gerçek saldırılardan önce ağ savunmalarını test etmek için kullanılıyor. Diğer yapay zeka destekli savunma önlemleri, mühendislerin sistemlerini fidye yazılımlarından, veri hırsızlığından ve diğer saldırılardan korumasına yardımcı oluyor.

Yapay Düşmanca Zeka ve Saldırganların Taklit Edilmesi

S: Yapay düşmanca zeka nasıl bir siber saldırgan rolü üstlenebilir ve aynı zamanda bir siber savunmacının özelliklerini nasıl taşır?

A: Siber saldırganlar, yetkinlik düzeyine göre bir spektrumda yer alır. En basit düzeyde, “script-kiddie” olarak adlandırılan, yaygın hataları kullanarak şansla hedef bularak saldıranlar vardır. Ortada ise şirketleri hedef alarak fidye veya zorbalık yapan daha iyi organize olmuş siber paralı askerler bulunur. En üst düzey ise devlet destekli gruplar, ki bunlar da “ilerlemiş sürekli tehditler” (APT’ler) olarak adlandırılır.

Düşman zeka, bu saldırganların kullandığı uzmanlığı ve önemli araçları temsil eder. Bu saldırganlar, belirli bir hedef için doğru aracı seçer ve çok adımlı bir plan uygular. Her adımda bilgi edinir, bu bilgiyi mevcut duruma entegre eder ve sonraki adımda ne yapacaklarına karar verirler. Gelişmiş APT’ler, hedeflerini stratejik olarak seçip, sinsi bir şekilde ilerleyerek savunma sistemlerimizi aşmayı planlayabilir. Ayrıca, saldırılarının izlerini başka bir siber saldırgana yönlendirecek şekilde kurgularlar!

Kendi araştırmalarımda bu tür bir saldırgan zeka oluşturmayı hedefliyorum. İnsan saldırganların bağlı olduğu bu düşmanca zekayı yapay zeka ve makine öğrenimi kullanarak taklit ediyorum.

Günlük Hayatta Yapay Düşmanca Zekanın Rolü

S: Yapay düşmanca zekanın bizi güvende tuttuğu günlük yaşamda bazı örnekler nelerdir? Tehdit aktörlerini geride bırakmak için düşmanca zeka ajanlarını nasıl kullanabiliriz?

A: Makine öğrenimi, siber güvenliği sağlamak için birçok alanda kullanılıyor. Tehditleri filtreleyen çeşitli dedektörler bulunmaktadır. Örneğin, anormal davranışları ve tanınabilir zararlı yazılımları tespit eden sistemler bunlara dahildir. Cep telefonlarımızda bulunan spam koruma araçları da yapay zeka desteklidir!

Takımım ile birlikte, tehdit aktörlerinin yaptığı saldırıları taklit eden yapay zeka destekli siber saldırganlar oluşturuyoruz. Bu sistem, uzman bilgisini derleyip, saldırı adımlarını planlayarak bilinçli kararlar verebilir.

Ayrıca, bu düşmanca zeka ajanları, ağ savunmalarını test ederken pratik yapmak için kullanılabilir. Bir ağın dayanıklılığını test etmek için çok fazla çaba sarf ediliyor ve yapay zeka bu süreçte önemli bir destek sunuyor.

Yeni Tehditler ve Adaptasyon Süreci

S: Yeni riskler ne tür tehlikeler doğuruyor ve saldırganlar bunlara nasıl adapte olabiliyor?

A: Yeni yazılımların sürekli yayımlanması ve sistemlerin yeniden yapılandırılmasıyla her seferinde saldırganların hedef alabileceği zayıflıklar ortaya çıkıyor. Bu zayıflıklar, mevcut kod hatalarına ait olabileceği gibi, henüz belgelenmemiş yenilikler de olabilir.

Yeni konfigürasyonlar, hata veya yeni saldırı yöntemleri riski taşımaktadır. Denetim hizmetlerinden fidye yazılımlarına kadar çeşitli tehditlerle karşı karşıyayız. Kritik altyapılarımız, telekom ağları, finans, sağlık, enerji, su gibi sistemler, saldırılara maruz kalıyor.

Ancak, kritik altyapıyı koruma çabalarına çok fazla kaynak ayrılıyor. Bu çabaların, yapay zeka destekli ürün ve hizmetlere dönüştürülmesi gerektiği açık. Ayrıca, bizi karşılamak için daha akıllı düşmanca ajanlar tasarlamaya devam etmeliyiz.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri