ChatGPT Bu Defa Fidye Yazılımı Çıkardı! Kimse Güvende Değil
Siber güvenlik firmalarının öncülerinden ESET, yapay zekâ tarafından desteklenen ilk fidye yazılımı "PromptLock"u keşfettiğini resmi olarak duyurdu.
Yapay zekâ konusundaki güvenlik endişeleri, araştırmacıları harekete geçirmişti. Potansiyel tehditler hususunda araştırma yapan ESET güvenlik araştırmacıları, "PromptLock" adlı bir fidye yazılımı keşfettiler. Bu yazılım, yapay zekâ destekli ilk fidye yazılımı olmasıyla öne çıkıyor. PromptLock, geleneksel yöntemlerden farklı olarak yerel çalıştırılan büyük dil modellerini (LLM) kullanarak güvenlik yazılımlarını atlatmayı başarıyor.
Buradaki en kritik nokta, yapay zekâ modellerinin aynı girdiye farklı çıktılarla cevap verebiliyor olması. Bu durum, güvenlik yazılımlarının potansiyel tehlikeleri tespit etmesini zorlaştırdığından siber korsanların işine geliyor.
OpenAI'ın Açık Kaynaklı Dil Modeliyle Yazıldı
ESET'in açıklamasına göre PromptLock, OpenAI'ın açık ağırlıklı bir dil modelini kullanarak Lua dili üzerinden zararlı betikler üretiyor. Üretilen fidye yazılımı, kullanıcılara ait verileri dışarı sızdırıp dosyalarına şifreler koyabiliyor. Ayrıca söz konusu dosyaları bulup inceleyebilmek için bilgisayarların dosya sistemini de tarama yetkisine sahip.
Fidye yazılımları genelde dosyaları şifreleyip sonunda silip yok eder. Ancak PromptLock henüz silme işlemi gerçekleştiremiyor. Ancak fidye yazılımının altyapısı bu kapasiteyi ileride destekleyebilecek düzeyde. Yani dosya silme özelliğine kavuşması da an meselesi.
Uzmanlara göre bu durum, önümüzdeki dönemde çok daha karmaşık ve yakalanması zor zararlı yazılımların ortaya çıkabileceğinin habercisi. Ne yazık ki kullanıcıların bu konuda alabileceği önlemler fazla değil. AI tabanlı saldırıların izini sürebilecek yeni araçlar ortaya çıkana kadar dikkatli olmaları gerekecek.