Əsas məzmuna keç
Google: Hakerlər Aİ ilə 'Zero-Day' Təhlükəsizliyi Tapdı
Kibertəhlükəsizlik

Google: Hakerlər Aİ ilə 'Zero-Day' Təhlükəsizliyi Tapdı

12 may 2026, 11:151 dəq oxuma2.4K

Google, kiber cinayət qrupunun süni intellekt yardımı ilə 'zero-day' zəifliyini aşkar etdiyini bildirib. Bu təhlükəsizlik məsələləri artır.

18

Süni intellekt modelləri getdikcə gücləndikcə, bəzi insanlar onları cinayət məqsədləri ilə istifadə etməyə çalışırlar. Google Təhlükəsizlik Kəşfiyyat Qrupu bildirir ki, ilk dəfə olaraq bir kiber cinayət qrupunun süni intellekt yardımı ilə 'zero-day' zəifliyini aşkarladığını müəyyən edib.

'Zero-day' zəifliyi, proqram və ya avadanlıqda inkişaf etdiricilərə məlum olmayan ciddi təhlükəsizlik boşluğunu ifadə edir, yəni hücumçuların bundan istifadə etməsi üçün onların heç bir günü yoxdur.

Hakerlərin Məqsədi Nə İdi?

Google tərəfindən adı açıqlanmayan, lakin 'məşhur' olaraq təsvir edilən bu kiber cinayət qrupu, zəifliyi kütləvi istismar kampaniyasında istifadə etməyi planlaşdırırdı. Google, bu istismarın qarşısını aldığını bildirir. GTIG hesabatına əsasən, bu kampaniya ilə əlaqəli istismarların analizi, Python skriptində 'zero-day' zəifliyini aşkar etdi.

Bu istismar hakerlərə, adı açıqlanmayan, lakin məşhur olan açıq mənbəli veb əsaslı idarəetmə vasitəsində iki faktorlu doğrulamadan keçmək imkanı verəcəkdi.

Süni İntellekt Necə İstifadə Olundu?

Google hesab edir ki, hakerlər bu zəifliyi aşkar etmək və silahlaşdırmaq üçün bir Aİ modelindən istifadə ediblər. Hesabatda deyilir ki, skript çoxlu təhsil dolu dokstringlər, uydurma CVSS skorları və səliqəli strukturlaşdırılmış Python formatı ilə doludur, bu da LLM-lərin təlim məlumatlarına xasdır. Google, öz Gemini modelinin istifadə olunmadığını bildirir.

Anthropic-in Mythos Modeli və Tənqidlər

Anthropic-in Mythos modeli, yalnız seçilmiş şirkətlər, təşkilatlar və hökumətlər üçün məhdud şəkildə təqdim edilib. Bu proqramın məqsədi onların kibertəhlükəsizliyini test etmək və gücləndirməkdir. Lakin bu məhdud buraxılış belə bir səs-küyə səbəb oldu ki, Trump administrasiyası Anthropic-lə münasibətləri düzəltməyi və hökumətin modelləri ictimaiyyətə təqdim etməzdən əvvəl nəzərdən keçirməsinə icazə vermək üçün daha çox Aİ şirkəti ilə anlaşmalar bağlamağı düşündü.

Nəticə: Süni intellektin kibertəhlükəsizlikdə rolu artmaqda davam edir və bu sahədəki risklər diqqətlə izlənilməlidir.

Mənbə:Gizmodo

Bu məqalə sizə necə oldu?

6 saat əvvəl1 dəq oxuma1.1K

Yarbo Robot Otbiçənlərdə Təhlükəsizlik Boşluğunu Aradan Qaldırır

Yarbo, robot otbiçənlərindəki təhlükəsizlik boşluğunu aradan qaldırır. İstifadəçilər arxa qapının quraşdırılmasını seçə biləcək.

1 gün əvvəl1 dəq oxuma1.4K

Səyahətçiləri Hədəfə Alan 'Rezervasiya Oğurluğu' Fırıldaqları və Təhlükəsizlik Yolları

Rezervasiya oğurluğu fırıldaqları səyahətçiləri hədəfə alır. Təhlükəsiz qalmaq üçün nə etməli olduğunuzu öyrənin.

2 gün əvvəl1 dəq oxuma1.5K

Hakerlər Su Təmizləmə Zavodlarını Hədəfə Alır

Hakerlər Polşanın su təmizləmə zavodlarına hücum edərək təhlükəsizlik riskləri yaradıblar. ABŞ-ın da bu təhlükə ilə üzləşməsi mümkündür.

Eyni teqdən məqalələr

#Kibertəhlükəsizlik