Çinli Devlet Hacker’ları: Yapay Zeka ile Saldırı Hacmi İki Katına Çıktı

BeInCrypto
Öffnen unter BeInCrypto
Çinli Devlet Hacker’ları: Yapay Zeka ile Saldırı Hacmi İki Katına Çıktı

Tayvan merkezli siber tehdit istihbarat şirketi TeamT5’e göre Çin devletiyle bağlantılı hacker’lar, sıradan görevleri DeepSeek ve açık kaynaklı yapay zeka (AI) sistemlerine devrettikten sonra saldırı sayılarını ikiye katladı.

Bu saldırıların kime ait olduğu ise kesin olarak belirlenemiyor. Şirket her sızmaya net bir sistem atfedemese de DeepSeek’in hacker’lar arasında popülerliğini koruduğunu belirtiyor.

Ucuz AI Neden Gelişmiş Modelleri Geride Bırakıyor?

Bu bulgu, genellikle en gelişmiş sistemlerin saldırı amaçlı AI riskinde başı çektiği varsayımını tersine çeviriyor. Artık operatörler, nispeten daha zayıf araçlarla saldırı hacmini artırıyor.

Bu tercihin temelinde maliyet ve kuralların gevşek olması yatıyor. Moonshot’ın Kimi K3’ü daha güçlü. Ancak TeamT5 bu sistemle ilgili hiçbir olaya rastlamadı ve işletme maliyetinin hacker’lar için fazla yüksek olduğunu düşünüyor.

TeamT5’in baş analisti Charles Li, bu dengeyi açıkça ortaya koydu.

Li şu değerlendirmeyi yaptı: ‘Çinli hacker’lar için DeepSeek birinci tercih çünkü hem oldukça güçlü hem de siber güvenlik önlemleri oldukça gevşek. Batılı modellere olan ilgi ise yüksek, fakat onların güvenlik önlemlerini aşmak çok daha fazla çaba gerektiriyor’ dedi.

Bizi X'te takip edin, en güncel gelişmeleri anında yakalayın

Hacker’lar AI’ya Nasıl Başvuruyor?

TeamT5, elde ettiği script’ler ve log’larla DeepSeek’in saldırıların birçok aşamasında kullanıldığını belgeledi. Grimfengxi grubu açık kodu yazdırmak için bu sistemi kullandı. Teleboyi ise hedefin alan adlarını haritalandırmak ve bin adet IP adresi toplamak için DeepSeek’ten faydalandı.

Huapi grubu ise Tayvanlı bir şirketin e-posta sistemine, araştırmacıların DeepSeek olduğunu düşündüğü bir Çinli AI modeliyle saldırdı. Batılı araçlar da zaman zaman devreye giriyor.

TeamT5’in paylaştığı verilere göre, Slime22 isimli grup bir Tayvan teknoloji firmasına sızıp Kali kurdu ve Claude Code’dan yatay geçiş işlemini başlatmasını istedi. Operatörler, kendilerini yetkili test yapan mühendis olarak tanıtarak sistemdeki güvenlik önlemlerini atlattı.

Öte yandan CyCraft, 10 kişilik bir Çin startup’ının, 300.000 ila 500.000 yuan (yaklaşık 44.500 ila 74.000 dolar) karşılığında sızma yazılımı sattığını tespit etti. En az dört hacker grubu bu yazılımı satın aldı. Şirketin ayrıca saldırı esnasında ChatGPT kullandığı belirtildi.

OpenAI sözcüsü ise, modellerinin kötüye kullanımını tespit etmek, önlemek ve engellemeye kararlı olduklarını söyledi.

Bu dönüşümde Çinli gruplar yalnız değil. Kuzey Kore'nin Kimsuky grubu da yerel modelleri test ediyor.

Anthropic, haziran ayında yaptığı bir çalışmada AI’nın artık kendi becerileriyle bu işi yapamayan hacker’lara ileri düzey saldırılar için yol açtığı sonucuna vardı.

YouTube kanalımıza abone olun, liderlerin ve gazetecilerin uzman görüşlerini ilk elden izleyin

https://youtu.be/6uixXOg1e8I

Orijinal Çinli Devlet Hacker’ları: Yapay Zeka ile Saldırı Hacmi İki Katına Çıktı hikayesini Kamina Bashir tarafından tr.beincrypto.com ’da okuyun