Güney Kore‘deki en büyük bankalardan bazıları, yapay zeka (artificial intelligence) ajanının yardımıyla siber saldırıya uğrayarak teknoloji ve siber güvenlik dünyasında yeni bir cephe açtı. Yetkili makamların verdiği bilgiye göre saldırıda en az yedi finansal kuruluş hedef alındı ve 68 bin kişinin kişisel verisi çalındı; çalinen verilere yıllık gelir bilgileri ile kredi limitleri dahil edildi. Yapay zeka araçlarının küresel ölçekte köklü finans kurumlarını etkisiz hale getirmek için kullanıldığına dair bu, ilk kez karşılaşılan gelişmelerden biri olarak dikkat çekiyor.
Bankalar ve diğer finansal kurumlar, genellikle başka işletmelere ya da bazı devlet organlarına göre daha yüksek düzeyde güvenlik sağladığı için saldırının önemi bir kat artıyor. Yetkili makamlar, saldırıları üstlenen kişilerin henüz tespit edilmediğini belirtiyor; saldırganların kaynak IP adreslerinin ise ABD ve Japonya dahil olmak üzere birkaç ülkeye yayılmış iki düzineden fazla IP adresinden geldiği kaydedildi. Saldırganların anonim kalmak için IP adreslerini sıklıkla sahte gösterdikleri biliniyor.
Savunmaların Güçlendirilmesi İçin Çağrı
Güney Kore’li yetkili makamlar, bankaları savunmalarını güçlendirmeye çağırırken bu girişimlerin ABD ve diğer ülkelerdeki bankalar için de bir uyarı mermisi niteliği taşıyabileceğini vurguluyor. Yapay zeka tabanlı saldırıların küresel finans sisteminde yeni bir seviye açmasının ardından, kurumların tehdit haritalandırmasına yönelik yatırımlara yönelmesi gerektiği savunuluyor.
“Yapay zeka saldırganlara, savunmacılar müdahale etmeden önce açıkları kullanma konusunda daha fazla fırsat veriyor.” Banka yönetim kurullarına tavsiyem bir adım geri atıp tehdit haritalandırmasına yatırım yapmaları. Hassas veriye giden gerçek yolları çalışan faaliyetleri, tedarikçi bağlantıları, uygulamalar ve API [uygulama programlama arayüzleri] ile insan ve makine kimlikleri üzerinden izlemeleri gerekiyor. Ulaşılabilecek sistemlerin hangileri olduğunu belirlemeleri lazım.”
Polygraf AI CEO’su Yagub Rahimov, Fast Company’a
Rahimov’un bu değerlendirmesi, siber güvenlikte proaktif savunma ve veri akışının şeffaf şekilde izlenmesinin ne kadar kritik olduğunu bir kez daha ortaya koyuyor.

Saldırıda Kullanılan Araç: Kendi Amacıyla Çelişen Bir Yazılım
Saldırganların, Çin’de geliştirilen açık kaynaklı Artex AI ajanını kullandığı belirlendi. Bu ajanın ilginç yanı, aslında kullanıcıların kendi ağlarındaki açıkları bulmalarına yardımcı olan bir siber güvenlik aracı olarak tasarlanmış olmasıydı. Artex, daha sonra kullanım yönergelerini güncelleyerek aracının kötü amaçlı sebepler için kullanılmaması gerektiğini belirtti.
Güney Kore bankalarına yönelik saldırılar yeni bir seviye temsil etmekle birlikte, yapay zeka destekli saldırıların uzun süredir tutarlı biçimde artması da dikkatlerden kaçmıyor. SANS Enstitüsü’nün Temmuz ayında yayımladığı rapora göre, kuruluşların yüzde 78’i geçen yıl içinde ya doğrulanmış ya da şüpheli bir yapay zeka destekli saldırıyla karşılaştıklarını bildirdi.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Söz sizde.
Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.