Yeni tehlike: AI DarkGemini bilgisayar korsanlarının isteklerini yerine getiriyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Google'ın AI Gemini'sine ek olarak DarkGemini de artık ortaya çıktı ve siber gangsterlerin ve kötü amaçlı yazılım yazarlarının isteklerini yerine getiriyor. Bazı güvenlik araştırmacılarına göre ilk sürümler henüz pek iyi değil. Ancak başlangıçta diğer yapay zeka hizmetleri de öyle değildi. Gelişme tehlikeli bir şekilde devam ediyor.

ChatGPT 2022'nin sonunda açılıp dünyaya tanıtıldığında, GenKI aracının kötüye kullanıldığına ilişkin ilk raporların ortalıkta dolaşması çok uzun sürmedi. Bir yıl sonra, siber suçlular tarafından kullanılabilecek ilk yapay zeka araçları, yani FraudGPT, WormGPT ve Co. sızdırıldı. Etik kaygılara dayanmayan ancak ilgili taleplere yanıt olarak kötü amaçlı bilgiler sağlama yeteneğine sahip tüm programlar. Yeni Büyük Dil Modellerinin (LLM) kullanıma sunulmasıyla birlikte, bunlara karşılık gelen etik olmayan modellerin ortaya çıkması yalnızca zaman meselesidir.

Google Gemini'ye ek olarak artık Dark Gemini de var

Google'ın Gemini'sinin sunumuyla benzer bir hikayeydi, gelen haberlere göre... Karanlık İkizler yuvarlak. Nasıl Karanlık Okuma Yazdığına göre, yapay zeka güdümlü kötü amaçlı ön uç hizmeti, muhtemelen, kötü amaçlı programlar yazma ve fotoğraflardaki kişilerin coğrafi konumlarını belirleme konusundaki kısıtlamaları atlamak için meşru LLM'lere gönderilen istekleri değiştirmiştir.

Dark Gemini'nin arkasındaki yaratıcıların başarısı ve yarattığı tehdit küçümsenmemelidir. Her ne kadar bazı güvenlik araştırmacılarının söylediği gibi yapay zeka programı aslında çok büyük bir başarı olmasa da, az çabayla ne kadar çok şeyin mümkün olabileceğini gösteriyor. Küçük bir ön uç hizmeti, ChatGPT ve Google Gemini gibi Büyük Dil Modellerinin (LLM) suç amaçlı kullanımını önlemeyi amaçlayan güvenlik politikalarını kısmen ihlal etmek için yeterlidir.

Yapay zeka suçlulara yardım ettiğinde

Bunu ölçeklendirirseniz ve büyük hacker çetelerini becerileri ve kapasiteleriyle düşünürseniz, Dark Web'den gelen bu görünüşte önemsiz hacker sohbet botunun AI yazılımı için gerçekte ne anlama geldiğini anlarsınız. Bir yandan mevzuat yoluyla, diğer yandan BT savunmalarının uyarlanması yoluyla hem işi kolaylaştırmak için yapay zeka kullanma fırsatları, süreç optimizasyonu ve BT güvenliğinin güçlendirilmesi artık daha da önemli. Yapay zekanın kötüye kullanımının oluşturduğu tehditler dikkate alındıkça, Böyle bir uzman.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Yeni tehlike: AI DarkGemini bilgisayar korsanlarının isteklerini yerine getiriyor

Google'ın AI Gemini'sine ek olarak DarkGemini de artık ortaya çıktı ve siber gangsterlerin ve kötü amaçlı yazılım yazarlarının isteklerini yerine getiriyor. Hala ilk baskılar var ➡ Devamını oku

Son derece tehlikeli bir güvenlik açığına sahip Dell PowerEdge sunucuları

Dell, PowerEdge sunucuları kullanıcılarını uyarıyor: PowerEdge sunucularının BIOS'undaki son derece tehlikeli bir güvenlik açığı, kötü niyetli bir kullanıcıya daha fazla hak yönetimi olanağı sağlayabilir ➡ Devamını oku

Darknet: 34 milyon Roblox kimlik bilgisi sunuluyor

Kaspersky siber güvenlik uzmanları, karanlık ağdaki çevrimiçi oyun platformu Roblox'a ait 34 milyon çalıntı kimlik bilgisi keşfetti. Kimlik hırsızlığı ve hack'ler ➡ Devamını oku

Linux için XZ'de Kritik CVSS 10.0 arka kapısı

BSI, Linux'taki XZ aracında kritik bir 10.0 güvenlik açığı hakkında bir uyarı yayınladı. Etkilenenler şunlardır: ➡ Devamını oku

Apple'a yönelik kötü amaçlı yazılımlar artıyor

Jamf, 360 yılına ilişkin yıllık Security 2023 raporunda, kötü amaçlı yazılım tehditlerinin ➡ Devamını oku

Google gözlemlenen 97 sıfır gün güvenlik açığını açıkladı

Pek çok sıfır gün güvenlik açığı mevcut ancak bunların hepsi geniş çapta istismar edilmiyor. Google ve Mandiant, ciddi düzeyde 97 sıfır gün güvenlik açığı gözlemledi ➡ Devamını oku

Raporda KOBİ'ler hedefte gösteriliyor

Veri ve kimlik hırsızlığı, küçük ve orta ölçekli işletmelere (KOBİ'ler) yönelik en büyük tehditlerdir. Neredeyse yüzde 50 ➡ Devamını oku

BKA, darknet pazarı “Nemesis Market”i yok etti

Federal Kriminal Polis Ofisi BKA, yasadışı karanlık ağ pazarı “Nemesis Market”i kapattı. 150.000'den fazla kullanıcısı olan platform toplu ticarete olanak sağladı ➡ Devamını oku