Yapay zekâ destekli kötü amaçlı yazılım kendi kararını veriyor
SanalData’yı Google’da tercih edilen kaynak olarak ekleyinCLOSEDQUORUM adlı kötü amaçlı yazılım, saldırının sonraki adımını insan komutuna ihtiyaç duymadan belirleyebiliyor. Yazılım, dört farklı yapay zekâ modelinin önerilerini oylayarak ilerliyor.
Yapay zekâ araçlarının siber saldırılarda kullanılması, güvenlik araştırmacılarının uzun süredir takip ettiği başlıklardan biri. Ancak yeni keşfedilen CLOSEDQUORUM adlı kötü amaçlı yazılım, saldırganın her aşamada komut vermesini gerektirmeyen çalışma yapısıyla bu riskin farklı bir boyutunu ortaya koyuyor. Yazılım, bilgisayara girdikten sonra bulunduğu ortamı değerlendiriyor ve sonraki hamlesini kendisi seçebiliyor.
CLOSEDQUORUM’un çalışma sisteminde dört farklı yapay zekâ modelinden yararlanılıyor. DeepSeek, Qwen, Mistral ve Google Gemini, yazılımın karşılaştığı duruma göre hangi adımı atabileceğine ilişkin öneriler sunuyor. Ardından bu yanıtlar karşılaştırılıyor ve uygulanacak seçenek bir oylamayla belirleniyor. Böylece saldırının yönü, önceden tamamen sabitlenmiş bir komut listesinden ziyade bilgisayardaki koşullara göre değişebiliyor.
Saldırının yönünü modeller arasındaki oylama belirliyor
CLOSEDQUORUM her işlemde aynı yapay zekâ modeline bağlı kalmıyor. Dört modelin verdiği tavsiyeler değerlendirildikten sonra çoğunluğun desteklediği seçenek uygulanıyor. Oyların eşit olması hâlinde ise son kararı DeepSeek veriyor. Bir adım tamamlandıktan sonra sistem yeniden modellerden öneri istiyor ve sonraki işlem için yeni bir oylama yapıyor.
Bu yapı, kötü amaçlı yazılımın hedef bilgisayardaki duruma göre farklı yollar izleyebilmesini sağlıyor. Örneğin yazılımın karşılaştığı ortam, erişebildiği veriler veya önceki işlemin sonucu değiştiğinde bir sonraki hamle de değişebiliyor. Bu nedenle saldırganın süreci baştan sona tek tek yönlendirmesi gerekmiyor. CLOSEDQUORUM, seçenekleri değerlendirip operasyonun devamı için bir karar üretebiliyor.
Buradaki yapay zekâ kullanımı, yazılımın tamamen bağımsız ve sınırsız hareket ettiği anlamına gelmiyor. Modeller, kötü amaçlı yazılımın sunduğu bağlam ve seçenekler üzerinden öneri oluşturuyor. Yine de karar mekanizmasının saldırı sürecine eklenmesi, geleneksel ve sabit davranışlı zararlı yazılımlardan ayrılan bir yaklaşım ortaya koyuyor.
Şifreler ve kripto para cüzdanları hedefleniyor
Yazılımın aradığı veriler arasında internet tarayıcılarına kaydedilmiş giriş bilgileri bulunuyor. Chrome, Edge ve Firefox üzerinde saklanan şifreler hedefler arasında yer alıyor. Bunun yanında bilgisayarda bulunan kripto para cüzdanları da aranıyor. MetaMask gibi yerel cüzdanların verileri, saldırganlar açısından değer taşıyabilecek bilgiler arasında değerlendiriliyor.
CLOSEDQUORUM bilgisayara eriştikten sonra yalnızca tek bir dosyayı veya belirli bir klasörü kontrol etmekle sınırlı kalmıyor. Sistemdeki değerli bilgileri aramayı sürdürüyor ve elde ettiği bulgulara göre sonraki adım için yeniden değerlendirme yapıyor. Bu davranış, saldırının hedefe göre şekillenmesine ve zararlı yazılımın farklı bilgisayarlarda farklı işlemler yürütmesine yol açabilir.
Gerçek saldırılarda kullanıldığı doğrulanmadı
CLOSEDQUORUM’un arkasındaki kişi ya da grubun kim olduğu bilinmiyor. Yazılımın gerçek saldırılarda kullanılıp kullanılmadığına dair de doğrulanmış bir bilgi bulunmuyor. Keşif, aktif ve geniş çaplı bir saldırı sırasında ele geçirilen bir örneğe değil, yapay zekâ destekli zararlı yazılımları inceleyen CAIRN projesi kapsamında yürütülen analizlere dayanıyor.
Bu ayrım, tehdidin mevcut etkisini değerlendirirken önem taşıyor. CLOSEDQUORUM’un yaygın bir saldırı kampanyasında kullanıldığı gösterilmiş değil; ancak örnek, zararlı yazılımların karar verme süreçlerine yapay zekâ modellerinin eklenebileceğini ortaya koyuyor. Araştırmacılar, benzer örneklerin güvenlik ürünleri tarafından fark edilebilmesi için tespit amacıyla kullanılabilecek bilgileri de paylaştı.
Güvenlik ekipleri açısından asıl sorun, saldırının her bilgisayarda aynı izleri bırakmayabilmesi. Sonraki adımın ortamdan alınan verilere ve modellerin önerilerine göre değişmesi, yalnızca sabit davranış kalıplarına dayanan tespit yöntemlerini zorlayabilir. Bu nedenle yapay zekâ kullanan zararlı yazılımların incelenmesi, hem model etkileşimlerinin hem de yazılımın sistem üzerindeki davranışlarının birlikte izlenmesini gerektiriyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- 26 Eylül 2026
- TikTok, Alabama’daki dava için en az 100 milyon dolar ödeyecek
- Favori şarkıların davullarının ardındaki isim: Decap
- QuillCue, Siri AI için kayıtlı istemleri klavyeye taşıyor
- RØDE DS3 masaüstü mikrofon standını tanıttı
- Mark Zuckerberg’in kullandığı telefon belli oldu
- Meta, Elon Musk belgeselinin reklamlarını yayınlayacak
- Yapay zekâ ile IDM lisans koruması aşıldı
- Levoit Vital Pet Pro, evcil hayvan kokularına odaklanıyor
- Apple Watch Series 12: İlk haftada öne çıkan özellikler
- OpenAI, en güçlü yapay zekâ modellerinin eğitimini durdurdu
- Google Gemini, İşletmeleri Sizin İçin Arayabilecek
- Meta’nın 100 Gramlık 5K Micro-OLED Gözlüğünü Denedik
- Audi A6 Sportback e-tron ile 1.338 kilometrelik menzil rekoru
- The Hunt for Gollum’dan İlk Görüntüler Paylaşıldı