Haber

Araştırmacılar Bağlantılı Sistemlerde Kendi Kendine Yayılabilen Yapay Zeka Solucanını Gösterdi

Yapay Zeka Solucanı Yeni Bir Güvenlik Tehdidi Sınıfını Gösteriyor

Güvenlik araştırmacıları, herhangi bir insan etkileşimi gerektirmeden cihazlar ve hizmetler arasında yayılabilen yapay zeka destekli bir solucan oluşturdu. 1988'deki ünlü Morris internet solucanına atfen "Morris II" adı verilen bu kanıt-kavram kötü amaçlı yazılımı, Gmail ve ChatGPT dahil yapay zeka sistemlerindeki güvenlik açıklarını başarıyla istismar etti.

Nasıl Çalışıyor

Solucan, yapay zeka güvenlik önlemlerini atlatmak için hasarlı istemlerden yararlanıyor. Bir yapay zeka asistanı, kendi kendini kopyalayan bir istem içeren zehirli bir mesajı işlediğinde, yanlışlıkla kötü niyetli talimatlar oluşturabilir ve diğer bağlı sistemlere yayarak çalıştırabilir. Bu, solucanın e-posta sistemleri, yapay zeka destekli hizmetler ve diğer birbirine bağlı platformlar aracılığıyla özerk bir şekilde yayılmasını sağlıyor.

Yetenekler ve Etkileri

Sistem içine girdikten sonra Morris II çeşitli kötü niyetli faaliyetler gerçekleştirebiliyor:

  • E-posta konuşmalarından hassas kullanıcı verilerini çıkarma
  • Yapay zeka destekli mesajlaşmaya spam içeriği enjekte etme
  • Ek yapay zeka aracılarını tehlikeye atarak kendini kopyalama

Araştırmacılar, geleneksel siber güvenlik yaklaşımlarının bu tehdide karşı sınırlı savunma sağladığını vurguluyor. Geleneksel kötü amaçlı yazılımların belirli yazılım güvenlik açıklarını hedef aldığından farklı olarak, bu saldırı yapay zeka sistemlerinin dış girdileri nasıl işlediği ve bunlara nasıl yanıt verdiğinin temel mimarisinden yararlanıyor.

Sektörün Tepkisi

Bu gösterim, bu teknolojilerin giderek daha fazla birbirine bağlanmasıyla yapay zeka sistem güvenliği konusundaki endişelerin arttığını ortaya koyuyor. Güvenlik uzmanları, yapay zeka aracılarının birbirleriyle iletişim kurmaya ve birden fazla hizmete erişmeye başlamasıyla potansiyel saldırı yüzeyinin önemli ölçüde genişled konusunda uyarıyor.

Araştırma ekibi bulgularını etkilenen şirketlerle paylaştı; ancak uzmanlar, bu tür güvenlik açıklarının basit güvenlik yamaları değil, yapay zeka sistemlerinin güvenilmeyen girdileri nasıl işlediğine dair temel değişiklikler gerektirdiğini belirtiyor.

Kaynaklar