enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Pazar Az Bulutlu
24°C
Pazartesi Az Bulutlu
23°C
Salı Az Bulutlu
24°C
Çarşamba Az Bulutlu
23°C
SON DAKİKA
23:42 Nevşehir Belediyesi tarafından vatandaşlara çeşitli türde 50 bin sebze fidesi ücretsiz olarak dağıtılacak
23:40 Mudanya Belediyesi Mayıs Ayı Olağan Meclis Toplantısı’nda Mudanya Dolgu Alanı’nda bulunan Kapalı Pazar Yeri’nin yeniden kullanıma açılması oy birliği ile kabul edildi
23:25 Başkan Tugay: “Biz bütün Makedonya ile kardeşiz”
19:06 Bursa’da yemek sanayicilerinden gastronomi hamlesi
18:50 Tomurcuk çay alım fiyatı belli oldu
18:40 Mahalle kadın derneklerinden Başkan Şadi Özdemir’e ziyaret
18:38 Küresel rapor açıklandı… 10 riskin 5’i çevreyle ilgili
18:37 Yem sektörüne akademik ve bilimsel çalışmalarla yön veriyor
18:36 Temren hedefleri imha etti
18:34 Başkan Bozbey, muhtar toplantılarına İnegöl’den başladı
18:33 Çılgın ikramiye tutarı 300 milyon TL’yi aştı
18:32 Başkan Dr. Cemil Tugay, Dünya Bankası yetkilileri ile bir araya geldi
18:31 Antalya Büyükşehir ve ASAT’ın 2023 mali yılı kesin hesapları oy birliğiyle kabul edildi
18:29 Başkan Topaloğlu pazar esnafını ziyaret etti
18:28 Ayvalık Belediye Başkanı Mesut Mesut Ergin, Uluslararası Konferansta UNESCO Dünya Mirası Süreci’ni anlattı
18:23 Kadıköy Anadolu Lisesi Kütüphanesi, Kayalar Ailesi Desteğiyle Yenilendi
18:07 İzmir afetlere dirençli kent olarak öne çıkacak
18:06 İzmit’te ibadethanelerde hijyen çalışması sürüyor
17:55 İzmit’te Modern Hayvan Pazarı’nda satışlar 27’sinde başlıyor
17:54 Bursa Büyükşehir’den emeklilere destek çeki… Başvurular başladı
TÜMÜNÜ GÖSTER →

ChatGPT İle Üretilebilecek 5 Siber Tehdit

Kasım 2022’nin sonlarında ortaya çıkan yapay zeka dil modeli ChatGPT, siber tehditlerin ciddiyetini ve karmaşıklığını artırma potansiyelini de beraberinde getirdi. ChatGPT’nin kötü amaçlı yazılım oluşturmak ve kimlik avı saldırılarını artırmak için kullanıldığı farklı siber tehditler görülmeye başlandı.

ChatGPT İle Üretilebilecek 5 Siber Tehdit
19.04.2023
59
A+
A-

Kasım 2022’nin sonlarında ortaya çıkan yapay zeka dil modeli ChatGPT, siber tehditlerin ciddiyetini ve karmaşıklığını artırma potansiyelini de beraberinde getirdi. ChatGPT’nin kötü amaçlı yazılım oluşturmak ve kimlik avı saldırılarını artırmak için kullanıldığı farklı siber tehditler görülmeye başlandı. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralıyor.

Geçtiğimiz yılın sonlarında bir prototip olarak piyasaya sürülen, ayrıntılı ve anlaşılır yanıtlarıyla kısa sürede dikkatleri üstüne çeken yapay zeka dil modeli ChatGPT, siber güvenlik dünyasında endişelere yol açıyor. Kötü amaçlı yazılım türlerini yeniden oluşturmak ve farklı türde saldırılar gerçekleştirmek için ChatGPT yapay zeka aracını kullanmaya başlayan siber suçlular potansiyel olarak tehlike arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralayarak uyarılarda bulunuyor.

1. Kimlik Avı: Tehdit aktörleri, ChatGPT sisteminin Geniş Dil Modelini (LLM) kullanarak evrensel formatlardan uzaklaşabilir. Her hedefe özel mükemmel dilbilgisi ve doğal konuşma kalıplarıyla yazılmış benzersiz kimlik avı veya sahtekarlık e-postalarının oluşturulmasını otomatikleştirebilir. Bu teknolojinin yardımıyla hazırlanan e-posta saldırıları çok daha ikna edici göründüğünden, hedeflerin kötü amaçlı bağlantıları tespit etmesini ve tıklamaktan kaçınmasını zorlaştırabilir.

2. Kimlik Hırsızlığı: Siber suçlular, ChatGPT’yi kullanarak, yapay zekanın bir banka veya kuruluşun kurumsal tonunu ve söylemini taklit etme yeteneği sayesinde güvenilir bir kurumu taklit edebilir. Daha sonra bu mesajları sosyal medya, SMS veya e-postalar aracılığıyla insanların özel ve finansal bilgilerini elde etmek için kullanabilir. Kötü niyetli aktörler bu yetenekten yararlanarak ünlülerin yerine geçerek sosyal medya aracılığıyla iletişim kurmayı deneyebilir.

3. Diğer sosyal mühendislik saldırıları: Sosyal mühendislik saldırıları, aktörlerin ChatGPT kullanarak sosyal medyada sahte profiller oluşturması ile başlayabilir. Bu profilleri çok gerçekçi gösterip insanları kötü niyetli bağlantılara tıklamaları için kandırarak ve kişisel bilgilerini paylaşmaya ikna ederek amaçlarına ulaşabilirler.

4. Kötü niyetli botların oluşturulması: ChatGPT, diğer sohbetleri besleyebilen bir API’ye sahip olduğu için sohbet botları oluşturmak için kullanılabilir. Faydalı amaçlar için tasarlanmış kullanıcı dostu arayüzü, insanları kandırmak ve ikna edici dolandırıcılıklar yapmanın yanı sıra spam yaymak veya kimlik avı saldırıları başlatmak için de kullanılabilir.

5. Kötü amaçlı yazılım: ChatGPT, genellikle çeşitli programlama dillerinde kod üretmek gibi üst düzey beceriler gerektiren bir görevi yerine getirmeye yardımcı olabilir. Bu model, sınırlı teknik beceriye sahip veya hiç kodlama becerisi olmayan tehdit aktörlerinin kötü amaçlı yazılım geliştirmesine olanak tanır. ChatGPT, kötü amaçlı yazılımın hangi işlevselliğe sahip olması gerektiğini bilerek onu yazar. Buna karşılık, deneyimli siber suçlular da tehditlerini daha etkili hale getirmek ya da mevcut boşlukları kapatmak için bu teknolojiyi kullanabilir. Bir siber suçlu tarafından paylaşılan vakada ChatGPT, virüslü bir sistemden Office belgeleri, PDF’ler ve resimler gibi 12 yaygın dosya türünü arayabilen, kopyalayabilen ve dışarı çıkarabilen Python tabanlı bir kod kullanarak kötü amaçlı yazılım oluşturmak için kullanıldı. Başka bir deyişle, eğer ilgilendiği bir dosya bulursa, kötü amaçlı yazılım onu geçici bir dizine kopyalıyor, sıkıştırıyor ve web üzerinden gönderiyor. Aynı zararlı yazılımın geliştiricisi ayrıca ChatGPT’yi kullanarak Java kodu yazıp PuTTY SSH ve telnet istemcisini nasıl indirdiğini ve PowerShell aracılığıyla gizlice bir sistemde nasıl çalıştırdığını da açıkladı.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’e göre ChatGPT gibi bir aracın inovasyonu, dünya için önemli olabilir ve mevcut paradigmaları değiştirebilir ancak yanlış ellerde ciddi zararlar da yaratabilir. Doğru siber güvenlik çözümüne sahip olmak, gelecek vadeden araçların siber suçlular tarafından kötüye kullanılarak kurumunuza ulaşmasını önleyebilir. Örneğin WatchGuard’ın Bütünleşik Güvenlik Platformu®’nun önemli bir bileşeni olan ThreatSync, farklı WatchGuard güvenlik ürünlerinden izlenen etkinlikleri çapraz alan kullanarak ve ilişkilendirerek, olası kötü niyetli senaryoları puanlar ve tespit eder. Bu, ortalama tespit süresini azaltırken etki ve kapsamın genel olarak hızlı bir şekilde kontrol altına alınmasını sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.