Çin Devlet Korsanları DeepSeek ile Saldırılarını Ölçeklendiriyor
Tayvanlı tehdit istihbarat firması TeamT5'in yeni araştırmasına göre, Çin devlet destekli bilgisayar korsanlığı grupları, keşif çalışmalarını ve kötü amaçlı yazılım geliştirmeyi DeepSeek'e devrederek saldırı hacimlerini ikiye katladı. Bu bulgu, sofistike yeni bir aracın ortaya çıkması nedeniyle değil, tam tersi nedeniyle dikkat çekici: bilgisayar korsanları, son teknoloji bir model yerine ucuz ve kısıtlı denetimi zayıf bir yapay zeka modeliyle daha fazla iş başarıyor.
TeamT5'in araştırması, devlet bağlantılı grupların bir saldırının tekrarlayan ve zaman alan kısımlarını — hedef ağının haritasını çıkarmak, istismar kodu taslağı hazırlamak ve kötü amaçlı yazılım varyantları yazmak — manuel olarak yapmak yerine DeepSeek'e devrettiği bir modeli tanımlıyor. DeepSeek minimum düzeyde güvenlik kısıtlaması uyguladığı ve ölçekte çalıştırmanın maliyeti düşük olduğu için, bilgisayar korsanlığı ekipleri, daha sıkı korunan ticari yapay zeka modellerinin genellikle getirdiği sürtünme olmadan büyük hacimlerde keşif ve kötü amaçlı kod üretebiliyor. TeamT5'e göre sonuç olarak bu gruplar, aracı bu şekilde kullanmaya başlamadan önceki döneme kıyasla artık iki katından fazla saldırı gerçekleştiriyor.
Zayıf Güvenlik Kısıtlamaları Neden Ham Güçten Daha Önemli?
Siber güvenlik çevrelerindeki geleneksel varsayım, daha yetenekli yapay zeka modellerinin daha büyük tehdit oluşturduğu yönündedir; çünkü bunlar karmaşık saldırı zincirlerini mantıksal olarak değerlendirebilir ve daha ikna edici çıktılar üretebilir. TeamT5'in bulguları bu beklentiyi tersine çeviriyor. Büyük ölçekli operasyonlar yürüten saldırganlar için en önemli olan şey mutlaka en akıllı model değil, itiraz etmeden isteneni yapacak ve operasyonu hacimde iflas ettirmeyecek modeldir. DeepSeek her iki kritere de uyuyor: nispeten yetenekli, tekrar tekrar sorgulaması ucuz ve Batılı yapay zeka laboratuvarlarının ticari ürünlerine entegre ettiği içerik filtreleme düzeyini uygulamıyor.
Bu, araştırmacıların devlet bağlantılı Çinli aktörlerin operasyonları hızlandırmak için yapay zeka araçlarına yaslandığını belgelemesi ilk kez değil. Çinli bilgisayar korsanlarının Tayvan saldırısında açık kaynaklı yapay zeka kullanması ile ilgili daha önceki haberler, araştırmacıların Tayvan hükümetini hedef alan tamamen otonom, uçtan uca yapay zeka odaklı bir siber saldırı olarak tanımladığı durumu anlatmıştı. TeamT5'in yeni raporu, bu modelin izole bir olay olmadığını, bu gruplar için yapay zeka destekli operasyonların standart uygulama haline geldiği daha geniş bir değişimin parçası olduğunu ve DeepSeek'in giderek sahne arkasındaki iş gücü olarak hizmet verdiğini gösteriyor.
Günlük Kullanıcılar ve Kuruluşlar İçin Gizlilik Riskleri
Saldırı hacmini ikiye katlamak mutlaka karmaşıklığın ikiye katlanması anlamına gelmez, ancak daha fazla hedefin vurulduğu, daha fazla ağ üzerinde daha fazla keşif yapıldığı ve savunmaları aşmak için daha fazla özel kötü amaçlı yazılım varyantının üretildiği anlamına gelir. Kuruluşlar için bu, manşetlere çıkan bir hedef olmasalar bile taranma, yoklanma veya hedef alınma olasılığının daha yüksek bir temel seviyeye çıkması anlamına gelir. Bireyler için endişe daha dolaylı ama yine de gerçektir: keşfi ölçeklendirmek için yapay zeka kullanan devlet bağlantılı gruplar genellikle yalnızca hükümet ağlarını hedeflemez. Gazeteciler, aktivistler ve araştırmacılar tarihsel olarak Çin devlet bağlantılı dijital casusluğun hedefi olmuştur; gazetecileri ve aktivistleri hedef alan Çin destekli casusluk kampanyası ile ilgili haberlere de yansıdığı gibi. Keşif ve kötü amaçlı yazılım oluşturmayı daha ucuz ve daha hızlı hale getiren araçlar, bu tür hedef almayı daha geniş bir insan havuzuna genişletmenin önündeki engeli düşürür.
DeepSeek gibi tüketici odaklı bir yapay zeka modelinin kullanımı ayrı bir gizlilik sorusunu da gündeme getiriyor: Bu sistemlerden ne kadar veri akıyor ve sorgu günlüklerine veya kullanım modellerine kimler erişebilir? TeamT5'in araştırması bilgisayar korsanlarının aracı saldırı amaçlı nasıl kullandığına odaklanırken, daha geniş çıkarım, gevşek güvenlik kontrollerine sahip yapay zeka platformlarının tehdit aktörlerinin iş akışlarına gömülü hale geldiği ve güvenlik ekiplerinin gelecekte bu eğilimi yakından takip etmesi gerektiğidir.
Bu Sizin İçin Ne Anlama Geliyor?
Çoğu okuyucu Çin devlet destekli bilgisayar korsanlığı gruplarının doğrudan hedefi olmayacaktır, ancak daha geniş eğilim yine de önemlidir. Yapay zeka destekli saldırılar, çevrimiçi dolaşan kimlik avı girişimlerinin, tarama faaliyetlerinin ve kötü amaçlı yazılım varyantlarının hacmini artırma eğilimindedir; bu da temel güvenlik hijyeninin daha sık test edilme olasılığını yükseltir. Gazeteciler, aktivistler, araştırmacılar ve Çin ile ilgili konular üzerinde çalışan herkes, bu gruplara yönelik hedefli casusluk kampanyalarının belgelenmiş geçmişi göz önüne alındığında özellikle dikkatli olmalıdır.
Saldırıların nasıl üretildiğine bakılmaksızın pratik adımlar aynı kalır: yazılımı ve işletim sistemlerini güncel tutun, bir parola yöneticisiyle güçlü ve benzersiz parolalar kullanın, mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin ve beklenmeyen mesajlara veya ek dosyalara karşı şüpheci olun — olağanüstü cilalı görünenlere bile. Yapay zeka araçları kötü amaçlı yazılımları ve kimlik avı içeriklerini daha ikna edici ve daha bol hale getirebilir, ancak hesapları ve cihazları güvende tutan temel ilkeleri değiştirmezler.
Zayıf güvenlik kontrollerine sahip yapay zeka modelleri büyük ölçekli siber operasyonlar yürütmenin maliyetini düşürmeye devam ettikçe, daha fazla tehdit istihbarat firmasının benzer bulgular raporlamasını bekleyin. Bu araçların nasıl kullanıldığı hakkında bilgi sahibi olmak ve tutarlı güvenlik uygulamalarını sürdürmek, hem bireyler hem de kuruluşlar için en güvenilir savunma olmaya devam ediyor.




