Bay72
Forum Üyesi
Cisco Talos araştırmacıları, ele geçirdiği bilgisayarlarda ne yapacağına karar vermek için dört farklı yapay zeka modelinden yararlanan yeni bir Windows zararlı yazılımı keşfetti. CLOSEDQUORUM adı verilen yazılım, DeepSeek, Qwen, Mistral ve Google Gemini'ye danışarak sonraki adımını belirliyor.
Kripto cüzdanları hedef alıyor
Zararlı yazılımın dikkat çeken özelliklerinden biri, çalışmaya başladıktan sonra insan operatörden komut almak zorunda olmaması. Modellerden biri kullanılamadığında diğerlerine başvurarak çalışmaya devam edebilen CLOSEDQUORUM'un, kullanıcı bilgileri ve kripto para çalmaya yönelik tasarlandığı belirtildi.
Araştırmacılar, yazılım ile 2025 yılında kredi kartı dolandırıcılığıyla bağlantılı siber suç forumlarındaki faaliyetler arasında bağlantılar tespit etti. Ancak zararlı yazılımın kim tarafından geliştirildiği veya gerçek hedeflere karşı kullanılıp kullanılmadığı henüz belirlenemedi.
Cisco Talos ayrıca yapay zeka kullanan zararlı yazılımları takip etmek için CAIRN adlı açık kaynaklı bir sistem geliştirdi. Sistem, zararlı yazılımlardaki yapay zeka entegrasyonlarına ait teknik izleri analiz ederek benzer örneklerin tespit edilmesine yardımcı oluyor.
Araştırmacılara göre CLOSEDQUORUM'u önemli hale getiren nokta, yapay zekanın yalnızca kod yazmak veya oltalama mesajları hazırlamak için değil, saldırının kontrol mekanizmasının bir parçası olarak kullanılması. Talos, bu durumun yapay zekanın saldırganlar açısından bir üretkenlik aracından doğrudan saldırı altyapısının bir bileşenine dönüşmeye başladığını gösterdiğini belirtiyor.
Sahte iş ilanlarıyla 10 milyon dolardan fazla para çaldılar
Bununla birlikte araştırmacılar, AI destekli zararlı yazılımların henüz yaygın olmadığını ve önemli ölçüde deneysel aşamada bulunduğunu ifade ediyor. CAIRN'in geliştirilmesi sırasında yaklaşık 20 ek AI entegre zararlı yazılım örneğinin tespit edilmesi ise bu alandaki çalışmaların kamuya yansıyan örneklerden daha geniş olabileceğine işaret ediyor.
Ziyaretçiler için gizlenmiş link,görmek için
Giriş yap veya üye ol.