CLOSEDQUORUM, Kararlarını Dört Yapay Zekâ ile Veriyor

Güvenlik araştırmacıları, kararlarını bir insan operatörden değil birden fazla yapay zekâ modelinden alan yeni bir zararlı yazılım tespit etti. CLOSEDQUORUM adlı bu Windows zararlısı, bir sonraki adımını belirlemek için DeepSeek, Qwen, Mistral ve Google Gemini ile iletişime geçiyor. Ardından hangi eylem öne çıkarsa onu uyguluyor.

Ortaya çıkan tablo, saldırganların gelecekte daha otonom ve daha dayanıklı kötü amaçlı yazılımlar geliştirebileceğini gösteriyor. Çünkü bu yapı, tek bir servise bağlı kalmıyor. Modellerden biri kullanılamaz hâle gelirse zararlı yazılım diğer servislerden yanıt almaya devam edebiliyor.

Cisco Talos araştırmacılarına göre CLOSEDQUORUM, geleneksel komuta kontrol altyapısından farklı bir yaklaşım izliyor. Zararlı yazılım, sistem hakkında topladığı bağlamı yapay zekâ servislerine gönderiyor ve sonrasında veri çalma, kalıcılık sağlama, kod enjeksiyonu yapma ya da ağ içinde ilerleme gibi önceden tanımlı seçeneklerden birine yöneliyor. Bazı analizlerde kararın çoğunluk mantığıyla verildiği, eşitlik durumunda ise belirli servislerin öncelik kazandığı belirtiliyor.

Bu örneğin dikkat çekici yanı, saldırı sürecindeki karar mekanizmasının kısmen insanın elinden çıkıp harici yapay zekâ servislerine bırakılması. Bu da zararlı yazılımın sabit kurallarla değil, bulunduğu ortama göre daha esnek hareket etmesine kapı aralıyor.

Araştırmacılar keşfi, yapay zekâ kullanan zararlı yazılımları izlemek için geliştirilen açık kaynaklı CAIRN çerçevesi sayesinde yaptıklarını söylüyor. Şimdilik bu örneğin gerçek saldırılarda ne ölçüde kullanıldığı net değil. Yine de bulgu, savunma tarafı için önemli bir erken uyarı niteliği taşıyor. Özellikle güvenlik ekiplerinin, yalnızca klasik komuta kontrol trafiğini değil, zararlı yazılımların popüler yapay zekâ API’leriyle kurduğu bağlantıları da daha yakından izlemesi gerekecek.

Kaynak: www.techspot.com

Exit mobile version