Siber güvenlik

Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor

tarihinde yayımlandı2 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Fotoğraf: Travis Wise, Wikimedia Commons, CC BY 2.0
0 0
XWhatsAppTelegramLinkedIn

Cisco Talos, 22 Eylül 2026'da CLOSEDQUORUM adını verdiği bir Windows implantının analizini yayımladı ve onu "bildirilen ilk otonom yapay zekâ komuta-kontrol implantı" olarak tanımladı. Go ile derlenmiş 16,4 MB'lık 64 bitlik dosya, bir insandan talimat beklemiyor. Bir makineye yerleştikten sonra dört ticari yapay zekâ servisine sırada ne yapması gerektiğini soruyor ve çoğunluğun dediğini yapıyor.

Talos araştırmacısı Ryan Fetterman'ın yazısına göre bu dört sağlayıcı DeepSeek, Qwen, Mistral ve Google Gemini. Her biri sırayla, makinenin adını, işletim sistemi sürümünü, çekirdek sayısını ve yönetici yetkisi durumunu içeren aynı yapılandırılmış istemle sorgulanıyor. Modeller istedikleri gibi yanıt veremiyor: dosya onları dört olası karardan birini içeren tipli bir JSON şemasına zorluyor — çal, enjekte et, kalıcılaş ya da hareket et. Dosyadan çıkarılan sistem istemi şöyle: "Sen ileri düzey bir zararlı yazılım stratejistisin. YALNIZCA uygulanabilir kararlar ver." En çok oyu toplayan karar otomatik olarak yürütülüyor.

Talos'un tersine mühendislik çıktısı, eşitlik durumunda kararın belirlenimci biçimde önce DeepSeek'e, sonra sırasıyla Qwen, Mistral ve Gemini'ye bırakıldığını gösteriyor. Tüm modeller reddeder, zaman aşımına uğrar ya da bozuk çıktı verirse implant karşılığı olmayan bir dizgeye düşüyor; yani varsayılan bir saldırı seçmek yerine uykuya geçip yeniden deniyor. Döngü rastgeleleştirilmiş beş ila 15 dakikalık aralıklarla tekrarlanıyor.

"Çal" kararı üç modülü aynı anda çalıştırıyor: Windows kimlik bilgileri için LSASS bellek dökümü, Chrome, Edge ve Firefox'ta kayıtlı parolalar ve MetaMask, Exodus ile Ethereum cüzdan dosyaları. Talos'a göre toplanan veri, günün tarihinden türetilen bir anahtarla AES-256-GCM ile şifreleniyor, Base64'e çevriliyor ve 1.900 baytlık parçalar halinde operatörün Discord webhook'una gönderiliyor.

Aynı yazıda yan yana duran ve birleştirilmemesi gereken iki bulgu var. Talos açıkça, zararlının sahada kullanıldığına dair bir teyidi olmadığını belirtiyor: kamuya açık dağıtım sürümünde tüm API anahtarları dummy_api_key, webhook ise dummy_webhook_url olarak tanımlı; yani o kopya işlevsiz. Ayrıca Talos, geliştirme sürümlerindeki kanıtların sağlayıcı kimlik bilgilerinin derleme anında gömüldüğünü gösterdiğini ve bunu her operatöre özel derlenen bir dağıtım modeli olarak okuduğunu yazıyor. Araştırmayı 23 Eylül 2026'da aktaran Tech Times bu ikinci noktayı, dosyanın operatör başına ticari olarak dağıtıldığı şeklinde özetledi. Talos ayrıca dosyadaki izlerin geliştiriciyi 2025'e uzanan kart dolandırıcılığı forumu paylaşımlarına bağladığını söylüyor.

Talos'un bunu bir eşik olarak görmesinin nedeni "emek yer değiştirmesi" dediği şey: yapay zekâ şimdiye dek çoğunlukla saldırganı hızlandırıyordu, burada ise karar verme aşamasının tamamı insandan alınıyor. Talos analizi, yapay zekâ entegre zararlıları izlemeye yarayan açık kaynaklı CAIRN araç setiyle birlikte yayımladı ve bu mimarinin zayıflıklar da doğurduğunu savunuyor: model retleri, hız sınırları ve o tahmin edilebilir eşitlik kuralı. Bilinmeyen ise herhangi bir operatörün çalışır bir sürümü gerçekten kullanıp kullanmadığı ve kaç kişinin kullandığı.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.