Teknoloji

Yapay zeka tehditleri yeni boyutlara ulaşıyor! Bilgi ve para hırsızlığı yükseliyor

Yapay zeka, bilgi hırsızlığı ve fidye yazılımlarının en yeni silahı haline geldi. ESET araştırmacıları, güncel raporlarında bu gelişmelerin detaylarını paylaşıyor. ESET Tehdit Raporu'na göre bilgi hırsızları Midjourney, Sora ve Gemini gibi üretken yapay zekâ araçlarını taklit etmeye başladı.

Abone Ol

Yapay zekâ araçları, Midjourney, Sora ve Gemini gibi tanınmış isimlerin taklidiyle tehlikeli bir evrime geçti. ESET'in son raporuna göre, yapay zekâ destekli tehditler, GoldPickaxe ve GoldDiggerPlus gibi zararlı yazılımlarla küresel düzeyde artış gösteriyor. WordPress açıklarıyla bilinen Balada Injector ise binlerce web sitesini hedef alarak ciddi güvenlik riskleri oluşturuyor.

ESET'in son raporuna göre, yapay zekâ destekli tehditler, GoldPickaxe ve GoldDiggerPlus gibi zararlı yazılımlarla küresel düzeyde artış gösteriyor. WordPress açıklarıyla bilinen Balada Injector ise binlerce web sitesini hedef alarak ciddi güvenlik riskleri oluşturuyor.

Midjourney, Sora ve Gemini gibi üretken yapay zekâ araçlarını taklit etmeye başladı. Yeni mobil zararlı yazılım GoldPickaxe, deepfake videolar oluşturmak için yüz tanıma verilerini çalabiliyor. WordPress eklenti açıklarından yararlanmakla ünlü bir çete olan Balada Injector, 2024'ün ilk yarısında yaygınlaşmaya devam etti ve 20 binden fazla web sitesini tehlikeye attı.

GoldPickaxe'in hem Android hem de iOS sürümleri var ve yerelleştirilmiş kötü amaçlı uygulamalar aracılığıyla Güneydoğu Asya'daki kurbanları hedef alıyor.

ESET araştırmacıları bu zararlı yazılım ailesini araştırırken GoldPickaxe'in GoldDiggerPlus adlı daha eski bir Android kardeşinin de Latin Amerika ve Güney Afrika'daki kurbanları aktif bir şekilde hedefleyerek bu bölgelere ulaştığını keşfettiler. 

Son aylarda Infostealing kötü amaçlı yazılımları da üretici yapay zekâ araçlarının taklidini kullanmaya başladı. H1 2024'te Rilide Stealer, potansiyel kurbanları ikna etmek için OpenAI'nin Sora'sı ve Google'ın Gemini'si gibi üretici yapay zekâ asistanlarının adlarını kötüye kullanırken görüldü. 

WordPress eklenti açıklarından yararlanmakla ünlü bir çete olan Balada Injector, 2024'ün ilk yarısında yaygınlaşmaya devam ederek 20 binden fazla web sitesini tehlikeye attı ve çetenin son kampanyasında kullanılan varyantlar için ESET telemetrisinde 400 binden fazla hit aldı. Fidye yazılımı sahnesinde, eski lider oyuncu LockBit, Şubat 2024'te kolluk kuvvetleri tarafından yürütülen küresel bir kesinti olan Chronos Operasyonu tarafından kaidesinden düşürüldü. ESET telemetrisi H1 2024'te iki kayda değer LockBit kampanyası kaydetmiş olsa da bunların LockBit dışı çetelerin sızdırılmış LockBit oluşturucusunu kullanmasının sonucu olduğu tespit edildi.