EN ▸ A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots
Siber Saldırganlar, AI Altyapısını Hedef Alan Yeni Bir Zararlı Yazılım Geliştiriyor
WIRED ·

Siber güvenlik firması Crowdstrike'ın araştırmasına göre, siber saldırganlar yapay zeka (AI) araçlarını hedef alarak erişim bilgilerini çalmaya, hassas verileri dışa aktarmaya ve sistemleri yok etmeye çalışıyor. Araştırmacılar, AI yazılım tedarik zinciri saldırıları sırasında doğada bir solucan keşfetti. Bu solucan, hedef ortamı değerlendirmek için keşif yapıyor ve ardından erişim belirteçleri ile diğer hassas verileri topluyor.
Crowdstrike yetkilisi Adam Meyers, bu tür saldırıların AI yazılım geliştirme süreçlerinde giderek daha fazla yer aldığını belirtiyor. Zararlı yazılım, meşru etkinlikleri taklit ederek tespit edilmesini zorlaştırıyor. Meyers, AI geliştirme süreçlerinde güvenlik tarayıcılarının geleneksel olarak kullandığı veri noktalarını toplamanın zorlaştığını vurguluyor ve tüm paydaşların yapısal çözümler üzerinde iş birliği yapması gerektiğini ifade ediyor.
