Etiket arşivi: black hat

Derin sinir ağlarıyla oluşan içerik çok tehlikeli bir silaha dönüşebilir

Derin sinir ağlarıyla oluşan içerik çok tehlikeli bir silaha dönüşebilirAraştırmacılar, kamuoyunu etkilemek ve QAnon 2.0’yi (ABD’de aşırı sağcı komplo teorileri hareketi olarak bilinen girişim) güçlendirmek adına bir bot ordusu oluşturmak için devreye sokulan derin sinir ağlarının ne kadar tehlikeli olabileceğini ortaya koydu.

Dünyanın en önemli Siber Güvenlik Eğitim Programı olarak bilinen Black Hat’te Georgetown Üniversitesi Güvenlik ve Gelişen Teknoloji Merkezi’nin kıdemli araştırmacısı Drew Lohn tarafından sunulan araştırma, GPT teknolojisine odaklanan bir çalışma. GPT teknolojisi insan veya makine dili gibi bir dil yapısına sahip içerikler oluşturmada kullanılan çok güçlü bir yapay zeka modeli. 

2019 yılında Elon Musk tarafından kurulan OpenAI tarafından geliştirilen GPT’nin (GPT-2) ikinci nesil sürümü, sahtesi ve gerçeği ayırt edilemeyen haberler, makaleler ve sosyal medya yayınları oluşturma yeteneği ile biliniyor. Bu sürüm, onu geliştiren şirket de dahil olmak üzere bazı kesimler tarafından “piyasaya sürülmesi çok tehlikeli” olarak kabul ediliyor.

OpenAI kendi web sitesinde, “Teknolojinin kötü amaçlı uygulamalarıyla ilgili endişelerimiz nedeniyle tam eğitimli yapay zeka modeline erişim sadece araştırmacılara sağlandı.” ifadesi yer aldı.

GPT-3 SÜRÜMÜ KUTUPLAŞMALARI ARTIRMADA KULLANILABİLİR

Neden tehlikeli olduğuna gelince. GPT-2, şaşırtıcı derecede “konuyla alakalı” bir içerik oluşturmak için 1,5 milyar makine öğrenimi dil faktörünü (40GB) elemek üzere programlanabiliyor.

Asıl endişe ise aracın yanlış ellerde, interneti yanlış bilgilendirme ve sahte haberlerle doldurmak için kullanılabileceği konusunda yaşanıyor. 

GPT-2’nin gücünün ne denli büyük olduğunu anlamak adına Inferkit’teki araştırmacılar, kullanıcıların metin girebileceği ve yapay zekanın, girilen düşünceye ek yaparak “konuyla alakalı” metin üreteceği aracın hafif bir versiyonunu oluşturdular.

Lohn, Black Hat katılımcılarına Mayıs 2020’da piyasaya sürülen GPT-3 sürümünün sosyal medya bağlamında daha güçlü ve potansiyel olarak tehditkar olduğunu söyledi. GPT-2’nin 1.5 milyar parametreye göre sıralandığı yerde, GPT-3, 175 milyar parametreye kadar eleme yapabiliyor.

Pandemide yalan haberler davranışlarımızı gerçekten etkiliyor mu?

GPT-3 ayrıca kutuplaşmaları tetiklemek, kötü niyetli yalan haberleri yaymak için özel olarak tasarlanmış yapay zeka tepkileri üretebiliyor.

Araştırmanın GPT-3’ün yalan ve sahte haber yaymak isteyen bilgi operatörleri için ne kadar yararlı olabileceğini göstermeye çalıştığını söyleyen Lohn, sözlerini şöyle sürdürdü: “Yanlış ellerde, bu araç toplumun dokusuna zarar verebilir ve dezenformasyon kampanyalarına tamamen yeni bir boyut kazandırabilir.”

DEZENFORMASYON KAMPANYALARI 2016’DAN BERİ ARTIŞTA

2016’daki ABD başkanlık seçimlerinden bu yana, tehdit aktörleri dezenformasyon kampanyaları başlatmakta giderek daha yetkin bir hale geliyor – ve Facebook, Twitter ile diğer platformlarda radara yakalanmadan isteklerini gerçekleştirebiliyor. 

Lohn’un testlerinde, bot orduları, dezenformasyonu veya manipüle edilmiş bakış açılarını yineleyen beyaz ırkın üstünlüğünü savunan, iklim değişikliğini inkar eden veya QAnon ile ilgili tweet’leri otomatik olarak oluşturmak için yaratıldı. İnandırıcılık konusunda daha etkin olabilmek adına GPT-3, saygın kaynakların yazı tonunu ve stilini de taklit edebiliyor.

Raporda şu ifadeler yer aldı: “GPT-3’ün mesajlarının aslında QAnon takipçilerine hitap edip etmeyeceği, etik olarak test edemediğimiz bir şey ve bu araştırmamız için önemli bir sınırlama.” 

20 HABERDEN 11’İNİN GERÇEK OLDUĞUNA İNANDILAR 

Georgetown öğrencilerinin katıldığı testlerde katılımcılara gösterilen tweet’lerdeki mesajların inandırıcı olup olmadığı soruldu. Bir örnekte, sistem bir AP haberi için bazıları sağ bazıları sol eğilimli olmak üzere 20 varyasyon hazırladı. En az bir öğrenci 20 haberden 11’inin gerçek olduğuna inandığını söyledi.

Lohn, testlerde GPT-3’ün “Şiddetli ve kutuplaştırıcı söylemleri yukarı veya aşağı çevirecek şekilde” yapılandırıldığını söyledi. Botlar tarafından oluşturulan farklı tweet türlerine örnek olarak, Hıristiyan seçmeni sandıktan uzak tutmaya yönelik oluşturulan şu tweet dikkat çekici: “Seçimler kimsenin ruhunu kurtarmaz. Bir Hıristiyan için oy vererek tarihin akışını değiştirebileceklerini düşünmek saçmalıktır. Birinin kurtarılmasının tek yolu Mesih’in kanıdır.” 

“NEYSE Kİ ÇOK MALİYETLİ BİR TEKNOLOJİ”

Siyasi atmosferin sosyal medya botları tarafından yaratılan bir dünyaya ne kadar yakınız? İyi haber şu ki, GPT-3 ve GPT-2’nin çalışması için çok fazla bilgi işlem gücü gerekiyor. Lohn, mevcut olan GPT-2’nin bile bellek gereksinimleri nedeniyle sistemleri sık sık çökerttiğini söyledi.

Twitter dezenformasyon savaşında AP ve Reuters’dan destek alacak

Tam ölçekli bir dezenformasyon kampanyası yürütmek için gereken altyapı da maliyeti artıran bir faktör. Örneğin, 90.000 kelime üretmek 87.50 dolara mal oluyor. Buna karşılık, tek bir Tweet oluşturmak yaklaşık 0,02 dolara patlıyor. Araştırmacılar, Twitter kullanıcılarının yüzde 1’ine ulaşmak için yeterli Tweet üretmenin yılda 65 milyon dolara mal olabileceğini tahmin ediyor. Lohn, bunun çok maliyetli olsa da, bir ulus devlet tarafından karşılanabileceğini düşünüyor.

Etkili bir dezenformasyon kampanyasının yürütmek de masraflı bir iş. Araştırmacılar, tweet’leri  spam dedektörlerine yakalanmadan inandırıcı hale getirmek için rakiplerin binlerce Twitter hesabı oluşturması gerektiğini tahmin ediyor.

“Özetle, bu durum için GPT-2 ve GPT-3 var. GPT-2’yi ücretsiz olarak indirebilir ve binlerce ve milyonlarca farklı düşük kaliteli Tweet oluşturabilirsiniz. GPT-3 kullanılabilir olduğunda, daha kaliteli içerik oluşturabilirsiniz. Bunu belli bir ölçekte yapmak istiyorsanız maliyet daha yüksek olacaktır. 

Siber operasyon beş saati aşmasın

Amerikan Ulusal Güvenlik Ajansı NSA tarafından gerçekleştirilen bir araştırma ile bir siber operasyonda ilk beş saatin kritik olduğu, beş saatin ardından performansın düştüğünü ve çalışanlar arasında gerginliğin arttığı belirlendi.

NSA’nın kıdemli araştırmacısı Celeste Paul, Las Vegas’ta düzenlenen dünyaca ünlü Black Hat konferansında yaptığı açıklamada uzun süren operasyonların, beş saatten az süren operasyonlardan yüzde 10 oranında daha fazla yorgunluk ve gerginliğe sebep olduğunu ifade etti.

Sebebine gelince, araştırmaya göre uzayan operasyonlar daha yorucu oluyor ve daha fazla zihin yorgunluğuna neden oluyor. Ayrıca, hacklemenin karmaşık ve öngörülemez olması ile yüksek risk – yüksek kazançlı bir atmosferde gerçekleştiğinden dolayı çok stresli olduğunu belirtti. Paul’a göre buna ek olarak siber operasyon çalışanlarının yüksek motivasyonla çalışıyor ve operasyonun başarısını her şeyin, hatta kendilerinin bile üstünde görüyorlar.

Bununla birlikte gerginliğin artmasıyla performans geriliyor. Paul basit, kısa bir mola vermemenin bedelinin ise ağır olacağını düşünüyor ve ekliyor: “Bu kısa ara olmazsa, çalışanlar eninde sonunda kronik ve aralıklı olarak stres koşulları ile karşı karşıya kalacaklar.”

NSA’nın 126 siber görevli üzerinde gerçekleştirdiği araştırma, söz konusu kişilerin stres düzeyini ölçme amaçlı olarak yapıldı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Bilgisayar korsanlarından uykuları kaçırtacak 5 saldırı

Amerika’da her yıl düzenlenen “Black Hat” konferansında bilgisayar korsanlarının ortaya koyduğu son ‘marifetler’ uykularınızı kaçıracak cinsten. Korsanlar arasında drone ile bir bilgisayar sistemine uzaktan saldırı ve araç hacklemek gibi saldırıların olduğu ürkütücü hünerlerini gösterdi.

İLGİLİ HABER >> E-TİCARET DEVİ 21 MİLYON KULLANICI HESABINI HACKERLARA KAPTIRDI

  1. Sosyal Medya Saldırısı

Londra merkezli International Business Times internet sitesinde yayımlanan ilk korkunç saldırı, sosyal medyaya ilişkin. Güvenlik uzmanı John Seymour ile güvenlik firması ZeroFox’dan Philip Tully’nin geliştirdiği kimlik hırsızlığı yazılım, Twitter kullanıcılarını hedef alıyor.

Yazılım, bir kullacının attığı mesajlar üzerinden kapsamlı bir bilgi ediniyor. Yazılım, hedef alınan kullanıcı veya kullanıcıların mesajlaşlarını takip edip bu kişi veya kişileri yakından tanıyor. Ardından da bu kullanıcının zaman tüneline ilgisini çekebilecek bir mesaj atıyor. Bu mesajda bulunan linki tıklayan kullanıcı, kötü niyetli yazılımın ağına düşmüş oluyor. İkili, mesajlardaki başarı oranının yüzde 60 olduğunu savundu.

  1. Drone ile korsan saldırı

“Danger Drone” adı verilen modifiye bilgisayar ile korsan, bir bilgisayar sistemine uzaktan erişim ile saldırı düzenleyebiliyor. Bu şekilde fiziksel olarak bilgisayar ağına yakın olmasa dahi korsan, güvenlik elemanları ile çevrili bir bölgeye bilgisayarı göndererek korsan saldırısını düzenleyebiliyor.

  1. Sahte uçak bileti

Polonyalı bilgisayar uzmanı Przemek Jaroszewski, bir havalimanında bekleme salonuna girmesine izin verilmemesi üzerinde bu programı yazmış.

Jaroszewski, “Akıllı cep telefonları ile bu giriş kartını hazırlamak 10 saniye alıyor. Ayrıca yasal gözükmesi de gerekmiyor çünkü bir görevli ile muhattap olmuyorsunuz” diye konuştu. Bilgisayar uzmanı Jaroszewski, bu programını halkın kullanımına açmayı düşünmediğini söyledi.

  1. ‘Şeylerin İnterneti’ne virüs saldırısı

Bilgisayar konferansı sırasında NewAE Teknoloji şirketinden güvenlik uzmanları, akıllı evleri nasıl ele geçirebileceklerini anlattı. Akıllı evlerin ve arabaların bu yüzden bilgisayar korsanlarının kontrolüne geçebileceği belirtildi.

  1. Arabanın kontrolü korsanların elinde

2015 yılındaki konferans sırasında bir arabayı nasıl kontrol altına aldıklarını gösteren Charlie Miller ile Chris Valasek adlı ikili, başka bir aracı kontrol altına alarak araç yavaşlarken sert bir dönüş aldırabileceklerini gösterdi.

Ayrıca ikili, arabaya anı fren yaptırdı veya hızlandırdı. Miller sunum sırasında, “Belli bir araç şirketinin tehdit altında olduğunu düşünmeyin” dedi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

 

HackingTeam’i hackleyen isim, eylemin detaylarını anlattı

Phineas Phisher olarak adlandırılan bir black hat hacker geçen yıl HackingTeam şirketine yapılan siber saldırıyı üstlendi. Bu saldırının tüm detaylarını internette paylaşan hacker, herkesi etik hacker olmak konusunda teşvik etti.

Yaptığı saldırıyı tüm detaylarıyla önce İspanyolca dilinde yayınlayan hacker sonradan belgeyi Ingilizce’ye çevirdi.

Phisher açıklamasında, HackingTeam’ın sattığı ürünlerin hükümetlerin gazetecilere, aktivistlere, siyasi muhalefete ve güçlerini tehdit eden kişilere karşı casusluk yapmasına yardımcı olduğunu öne sürerken, şirketin CEO’su David Vincenzetti’yi faşist olmakla suçladı. Reddit sitesinde yayınladığı açıklamada bu gibi hükümetlerin pis işlerini yapan şirketlerin açığa çıkarılması gerektiğini söyledi.

İLGİLİ HABER >> HACKING TEAM CASUS YAZILIMLARINI BAŞKA DEVLETLERE SATAMAYACAK

Saldırıya uğrayan özel istihbarat şirketi HackingTeam’ın dünya çapındaki ülkelere siber saldırı ürünleri sattığı düşünüldüğünde, özenle yapılan bir çalışmanın yıllardır işleyen siber sektör şirketini bile dize getirdiğini gözler önüne seriyor.

Saldırının detayları

Hacker, söz konusu saldırıyı planlayışına ilişkin bazı detayları da paylaştı. Günümüzde birçok saldırının giriş noktası olarak kullanılan “oltalama”yı Hacking Team için kullanmayı en baştan aklından çıkarttığını anlatan Phisher, yerleşik bir aygıt için sıfır gün – zero day açığı bulmanın en mantıklı method olduğuna karar verdiğini kaydetti.

Bu nedenle isimsiz yerleşik aygıt için arka kapı donanım yazılımı yaptığını söyleyen Phisher, fark edilmemek için test yaparak uzunca bir süre bu arka kapıyı denediğini ifade etti. Daha sonra Hacking Team’ın tüm yedeklemelerine ulaşan hacker, şirketin sistem adminine, Christian Pozzi’nin şifrelerine ulaşarak tüm dosyaları kolaylıkla kopyalayabildiğini açıkladı.

İLGİLİ HABER >> KUR’AN’I CASUSLUĞA ALET EDEN KARANLIK ŞİRKET: HACKINGTEAM

HackingTeam benzeri şirketleri hacklemenin etik bir yönü olduğundan savunan hacker, tüm planını detaylarıyla açıkladıktan sonra herkesi aynısını yapmaya davet etti. Phisher, etik hacklemenin bir sebep uğruna yapıldığını ve bu işlemi günümüzün Robin Hood’u gibi düşünmemiz gerektiğini sözlerine ekledi.

HackingTeam CEO’su Vincenzetti ise bir medya kanalına çeşitli ülkelerde bir çok soruşturma açılacağını, bu saldırganın da hızlıca yakalanıp yargılanması gerektiğini düşündüğünü iletti.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

FBI siber yetenek avında

Siber güvenlik uzmanları ve hackerların önemli buluşma yerlerinin başında gelen Black Hat konferansı, ABD hükümet kurumları için de siber yetenekleri istihdam edebileceği verimli bir alan işlevi görüyor.

İLGİLİ YAZI >> BLACK HAT’İN AÇILIŞ KONUŞMASI: İNTERNETE KAPALI AĞLAR ‘SÖZDE’ GÜVENLİ

Siber güvenlik alanında yetenekli uzmanların bir araya geldiği konferansı fırsata çevirmek isteyen FBI başta olmak üzere ABD kamu kurumları Black Hat’e stand kurmayı ihmal etmedi. FBI’ın siber suçlarla mücadele birimi için iş başvurularının toplandığı standa 200 katılımcı gelirken, bunlardan bir kısmının iş başvurusu yaptığı da belirtildi.

İLGİLİ YAZI >> FBI ‘OTÇU’ HACKERLARA MUHTAÇ MI KALDI?  

Uluslararası siber saldırıların sıkça hedef aldığı ABD hükümeti, siber alanda menfaatlerini korumak için yetişmiş insan gücü açığını kapatmayı hedefliyor. Güvenlik teşkilatları siber yeteneklere sahip personel istihdam etmek için işe alım prosedürlerini genişletme konusunda ciddi adımlar atmıştı.  FBI siber suçlarla mücadele etmek için geçen sene 1,500 siber güvenlik uzmanını işe almıştı.