Geri Dön
SiTech Team⏱️ 3 წთ. საკითხავი

AI Siber Tehdit Manzarasını Nasıl Dönüştürüyor — Anthropic'in MITRE ATT&CK ile Eşleştirilmiş 1 Yıllık Analizi

AI Siber Tehdit Manzarasını Nasıl Dönüştürüyor — Anthropic'in MITRE ATT&CK ile Eşleştirilmiş 1 Yıllık Analizi

Anthropic, 832 yasaklanmış hesabı analiz ederek AI destekli siber saldırıların daha özerk ve sofistike hale geldiğini gösterdi. MITRE ATT&CK çerçevesi bu yeni tehditleri yakalamakta zorlanıyor.

AI Siber Tehdit Manzarasını Nasıl Dönüştürüyor — Anthropic'in MITRE ATT&CK ile Eşleştirilmiş 1 Yıllık Analizi

Claude'un geliştiricisi olarak bilinen Anthropic şirketi, bir yıl boyunca AI modellerinin kullanım kurallarını ihlal eden 832 yasaklanmış hesabı analiz ettiği kapsamlı bir tehdit raporu yayınladı. Bu, kötü niyetli aktörlerin büyük dil modellerini (LLM) siber saldırılar gerçekleştirmek için nasıl kullandığına dair bugüne kadarki en ayrıntılı araştırma.

Sorunun Boyutu: 832 Yasaklanmış Hesap

12 ay boyunca Anthropic, kötü niyetli faaliyetlerle ilişkili 832 hesabı tespit etti ve yasakladı. Bu hesaplar Claude'u şu amaçlarla kullandı:

  • Keşif (Reconnaissance) — hedefler hakkında bilgi toplama, saldırı yüzeyi analizi
  • Sosyal Mühendislik — ikna edici oltalama mesajları ve dolandırıcılık şemaları oluşturma
  • Zararlı Kod Geliştirme — kötü amaçlı yazılım, exploit ve güvenlik atlama araçları yazma
  • Zafiyet İstismarı — CVE analizi ve PoC kodu oluşturma
  • Saldırı Otomasyonu — tamamen özerk saldırı zincirleri oluşturma

MITRE ATT&CK'e Göre Sınıflandırma

Anthropic, tespit edilen tehditleri standart siber saldırı taktik ve teknikleri taksonomisi olan MITRE ATT&CK çerçevesini kullanarak sistematize etti. Analiz, AI modellerinin saldırı zincirinin her aşamasında kullanıldığını gösterdi:

MITRE ATT&CK Taktiği AI Nasıl Kullanılıyor
Reconnaissance (T1595) Hedefler hakkında otomatik veri toplama, DNS analizi, port tarama
Resource Development (T1583) Oltalama alan adları oluşturma, SSL sertifikası üretme
Initial Access (T1566) Yüksek kaliteli kişiselleştirilmiş oltalama e-postaları oluşturma
Execution (T1059) Zararlı kod çalıştırmak için betik yazma
Persistence (T1053) Sistemde kalıcılık mekanizmaları oluşturma
Defense Evasion (T1027) Kod gizleme, antivirüs ve EDR atlama
Credential Access (T1110) Şifre sözlükleri oluşturma, brute-force stratejileri

MITRE ATT&CK Neden Geride Kalıyor?

Raporun en önemli sonuçlarından biri, mevcut MITRE ATT&CK çerçevesinin yeni AI tehditlerini tam olarak kapsamadığıdır. Geleneksel taksonomi, insanın ana fail olduğu klasik siber saldırılar için oluşturuldu. AI bu paradigmayı değiştiriyor:

  • Ölçeklenebilirlik — AI ile bir kişi tüm bir ekibin çalışmasını yapabilir
  • Özerklik — AI, sürekli kontrol olmadan saldırı aşamalarını bağımsız olarak geçebilir
  • Uyumluluk — modeller gerçek zamanlı olarak taktik değiştirebilir
  • Düşük Giriş Eşiği — sofistike saldırılar gerçekleştirmek için artık derin teknik bilgi gerekli değil

Yeni Tehdit Kategorileri

Anthropic, MITRE ATT&CK'te doğrudan benzerleri olmayan birkaç tehdit türü tespit etti:

  • AI destekli zafiyet keşfi — otomatik sıfır gün zafiyeti arama
  • Polimorfik kötü amaçlı yazılım üretimi — her çalıştırmada kodunu değiştiren kötü amaçlı yazılım
  • Ölçekli otomatik sosyal mühendislik — aynı anda binlerce kişiselleştirilmiş oltalama mesajı
  • Alanlar arası saldırı zincirleri — birden fazla sistem ve hizmeti kapsayan saldırı zincirleri

Siber Güvenliğe Etkisi

Bu raporun siber güvenlik endüstrisi için geniş kapsamlı sonuçları var:

1. Tehdit modelinin değişmesi. Kuruluşlar, AI saldırılarını dikkate alarak tehdit modellerini yeniden gözden geçirmelidir. Geleneksel güvenlik önlemleri yapay zekaya karşı yetersiz kalabilir.

2. Yeni araçlara ihtiyaç. Oltalama e-postaları, kötü amaçlı yazılım ve sosyal mühendislik dahil AI tarafından üretilen kötü niyetli içeriği tespit etmek için yeni çözümler gereklidir.

3. Çerçevelerin güncellenmesi. MITRE ATT&CK ve benzeri taksonomiler, AI'a özgü saldırı tekniklerini hesaba katacak şekilde evrimleşmelidir.

4. İnsan gücü eğitimi. Siber güvenlik uzmanları, AI'ın saldırılarda nasıl kullanıldığını anlamalı ve bunlara karşı koymayı bilmelidir.

Anthropic'in Yanıtı

Anthropic, kötüye kullanımı önlemek için bir dizi önlem alıyor:

  • Gerçek zamanlı kötü niyetli kullanım tespit sistemlerinin iyileştirilmesi
  • Kolluk kuvvetleri ve istihbarat kurumlarıyla işbirliği
  • Sektörün farkındalığını artırmak için tehdit raporları yayınlama
  • Kötü niyetli çıktıyı önleme için yeni alignment yöntemleri geliştirme

Sonuç

Anthropic raporu, tüm siber güvenlik endüstrisi için önemli bir uyarıdır. AI yalnızca mevcut saldırıları güçlendirmekle kalmıyor, aynı zamanda geleneksel çerçevelerle sınıflandırılması zor olan tamamen yeni tehdit türleri yaratıyor. Yeni gerçekliğe uyum sağlayamayan kuruluşlar, bir sonraki nesil siber saldırıların kurbanı olma riskiyle karşı karşıyadır.

📖 Anthropic Research