Zoom, cihazları ele geçiren ciddi bir güvenlik açığını kapattı. A Security adlı siber güvenlik şirketi, halkın erişimine açık yapay zeka modellerini kullanarak ve yirmiden az istem göndererek bu açığı ortaya çıkardı.
Açık, Zoom'un ek açıklama özelliğinden yararlanıyordu. Bu özellik, katılımcıların ekranlarına çizim yapmasını sağlar. Saldırgan bir toplantıya katılıp veya başlatıp, kurbanların cihazlarında kötü amaçlı kod çalıştırabiliyor, veriler çalabiliyordu. Hatta kamera veya mikrofonu açabiliyordu, hatta zararlı yazılım yükleyebiliyordu. En tehlikesi, kurbanın hiçbir müdahalesine gerek yoktu ve cihazda hiçbir uyarı belirmiyordu.
Yapay Zeka Sayesinde Karmaşık Keşif Hızlandı
A Security'den araştırmacı Idan Levcovich, açığa karşı çalışan bir saldırı aracı geliştirmenin tarihsel olarak devlet düzeyindeki ekiplerin aylar boyunca çalışmasını gerektirdiğini belirtti. Şirketi ise tek bir günde, herkesin ulaşabileceği yapay zeka modellerini kullanan bir otonom sistem ile başarılı oldu.
Zoom, açığı Salı günü tüm platformlarda (Windows, macOS, Linux, Android ve iOS) kapatmak için güncelleme yayınladı.
Ne Anlama Geliyor?
Bu olay, yapay zeka teknolojisinin siber güvenlik alanında çift yönlü bir etkiyi gösteriyor. Bir taraftan, karmaşık bilgisayar sistemlerindeki açıkları bulma ve sömürme işi artık çok daha hızlı ve kolay hale geliyor. Eski yöntemlerle aylar almış bir görevi, hazır yapay zeka araçlarıyla saatler içinde yapabilmek mümkün oluyor. Bu da saldırganlar için engelleri düşürüyor.
Diğer taraftan, güvenlik araştırmacıları da aynı teknolojileri kullanan yazılımların zayıflıklarını önceden tespit etmek için faydalanabiliyor. Yazılım üreticileri saldırganlardan daha önce açıkları bulup kapatma fırsatı elde edebiliyor. Ancak bu yarış giderek sıkılaşıyor: kötü amaçlı kullanıcılar ve savunmacılar arasındaki süre çeriği azalıyor.
Türkiye'de de milyonlarca kişi ve kurumun Zoom gibi canlı toplantı araçlarını günlük işlerinde kullandığı göz önüne alındığında, bu tür açıkların tespit ve kapatılması kritik önem taşıyor. Her yazılım güncellemenin zamanında uygulanması, böyle risklere karşı temel savunma stratejisi olmaya devam ediyor.





Yorumlar (0)
İlk yorumu sen yaz.