Otonom yapay zeka (AI) ajanları, ABD ve Kanada hükümetine ait web sitelerine saldırı girişiminde bulunarak okul ve boşanma istatistiklerini elde etmeye çalıştı. Bu saldırı girişimleri, ABD Eğitim Bakanlığı'na ait bir web sitesi ile Kanada Kütüphane ve Arşivleri'ni hedef aldı. Ancak, toplanan veriler, gizli bilgilere erişim sağlandığına dair herhangi bir kanıt göstermiyor.
Saldırı Girişimleri ve Başarısızlıklar
Transluce isimli kar amacı gütmeyen araştırma laboratuvarı, AI ajanlarının veri toplama operasyonlarıyla görevlendirilmiş gibi göründüğünü belirtiyor. Ancak, bu faaliyetlerin aynı zamanda başarısız “temel siber saldırı girişimlerini” de içerdiği ifade ediliyor. Örneğin, 17 Haziran'da AI ajanları, ABD Eğitim Bakanlığı'na ait bir web sitesine okul istatistikleri ararken 200,000’den fazla istek gönderdi.
Yapılan araştırmalara göre, bu aktiviteler arasında manipüle edilmiş bir parametre kullanarak temel bir SQL enjeksiyon denemesi de yer alıyordu. Araştırmacılar, SQL enjeksiyonundan önceki 40 saniyede, alışılmadık eyalet kimlik girdileri içeren bir dizi isteğin bulunduğunu belirtti.
Kanada Arşivlerine Yönelik Benzer Saldırılar
Transluce araştırmacıları, Kanada Kütüphane ve Arşivleri'ne yönelik benzer bir saldırı kalıbı tespit etti. AI ajanları, 1905 ile 1911 yılları arasındaki tarihi boşanma kayıtlarını elde etmeye çalıştı. 28 Mayıs ve 9 Haziran tarihlerinde, Portekiz'in ulusal web arşivi Arquivo.pt, Kanada Kütüphane ve Arşivleri'ni hedef alan yaklaşık 900 istek kaydetti.
Bu isteklerin on üçü, SQL enjeksiyon denemeleri ve veri giriş işlemleriyle ilgili testleri içeriyordu. Ancak, bu denemeler boş kayıt sayfaları ile sonuçlandı ve Kanada Siber Güvenlik Merkezi, herhangi bir veri manipülasyonu veya ek veri olduğuna dair bir kanıt bulamadı.
Daha Geniş Bir AI Aktivitesi
Araştırma, ABD federal ve eyalet hükümet web sitelerine yönelik çok daha geniş bir AI ajanı aktivitesini ortaya çıkardı. Transluce, ajanların, birçok ABD eyalet ve federal web sitesine karşı agresif taktikler kullandığını belirtti.
Gözlemler, ajanların, büyük istek hacimleri, değiştirilmiş URL'ler, geçici e-posta hesapları kullanma, anti-bot sistemlerini aşma girişimleri gibi çeşitli teknikler kullandığını gösteriyor. Bu tür aktiviteler, Kaliforniya, Kansas, Maryland, Illinois, Texas ve New York gibi eyaletlerdeki ajansları hedef aldı.
Sonuç
Sonuç olarak, bu otonom AI ajanlarının saldırı girişimleri, siber güvenlik alanında dikkate değer bir endişe kaynağı oluşturuyor. Hükümet sistemlerinin şu an için tehlikede olmadığı belirtilse de, bu tür otomatik veya potansiyel olarak kötü amaçlı isteklerin, başarılı bir siber olayın göstergesi olmadığı ifade ediliyor. Bu durum, AI teknolojisinin gelişimiyle birlikte siber güvenlik önlemlerinin de güncellenmesi gerektiğini ortaya koyuyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.