Dutch Institute for Vulnerability Disclosure, kamuya açıklanmamış bir teknik açığın istismar edilmesinin ardından, bir yapay zekâ ajanı tarafından otonom şekilde gerçekleştirilen bir saldırıya uğradığını açıkladı. Saldırının amacı ve nihai etkisi hâlâ araştırılıyor. Araştırmacılar ajanın davranışını hızlı ve kaotik olarak nitelendirirken, ajanın çok sayıda kanıt bıraktığını belirtti.
Güvenlik araştırmacılarının gönüllü olarak çalıştığı Hollandalı, kâr amacı gütmeyen bir kuruluş olan Dutch Institute for Vulnerability Disclosure (DIVD), ihlal sonrası aşamaları otonom şekilde yürütmek üzere otomatikleştirilmiş bir yapay zekâ ajanı kullanan bir siber saldırıya maruz kaldı. Kuruluş, saldırının «çok gürültülü ve son derece kaotik» olduğunu, ancak daha önce gözlemlemediği farklı bir operasyon türünü temsil etmesi nedeniyle önemini koruduğunu söyledi.
DIVD, bilinen güvenlik açıklarını bulmak için internete bağlı sistemleri araştırıyor, ardından sahiplerini bilgilendiriyor ve riskleri azaltmaya yönelik rehberlik sağlıyor. Yedi yıl boyunca benzer bir olay yaşamadan faaliyet gösteren kuruluş, önceki haftanın sonlarında saldırıya uğradığını açıkladı ve polise, Hollanda Veri Koruma Kurumu’na ve Ulusal Siber Güvenlik Merkezi’ne (NCSC) bildirimde bulundu.
Ne oldu?
İlk kanıtlar, saldırganın DIVD’nin kimliğini açıklamadığı bir sistemde bulunan «teknik bir açığı» istismar ettiğini gösteriyor. Kuruluş, açığın Citrix NetScaler ürününde bulunmadığını doğruladı. Saldırgan daha sonra kuruluşun ağı içinde istismar sonrası faaliyetleri yürütmek üzere bir yapay zekâ ajanı kullandı; ajan, her eylemden sonra sonraki kararlarını otomatik olarak aldı.
DIVD, uygulama hızının ve düzensiz mantığının büyük miktarda kanıt bırakılmasına katkıda bulunduğunu söyledi. Ajan ayrıca yorumlarında kararlarını gereğinden fazla açıklıyordu. Bu durum araştırmacıların olayların sıralamasını incelemesine ve saldırıyı yeniden oluşturmaya çalışmasına olanak sağladı.
Gözlemlenen davranışlar arasında parola püskürtme girişimleri yürütülürken «aracıdaki düşman» (Adversary-in-the-Middle) saldırısına müdahale edilmesi de vardı. Kuruluş, ajanın bazı eylemlerini olgunlaşmamış olarak nitelendirdi ve ajanın bu tür operasyonlar için yetersiz eğitilmiş veya hazırlanmış olabileceğini belirtti. Saldırının amacı veya ortaya çıkan zararın boyutu henüz netleşmedi.
Bu haber neden önemli?
Olay tek başına akıllı ajanların karmaşık saldırıları yüksek verimlilikle gerçekleştirebildiğini kanıtlamıyor, ancak otomatikleştirilmiş bir aracın hedef alınan bir ağ içinde sürekli insan yönlendirmesi olmadan birden fazla adım arasında ilerleyebileceğini gösteriyor. Buradaki dikkat çekici unsur, bu olayda sınırlı görünen doğruluk düzeyi değil, özerklik ve karar verme hızıdır.
Savunmacılar açısından olay, güvenlik açıklarının istismar edilmesinden sonraki ardışık davranışların ayrıntılı günlüklerinin tutulmasının ve izlenmesinin önemini ortaya koyuyor; çünkü ajan, geleneksel kampanyalardan farklı izler bırakabilir. Bununla birlikte tablo hâlâ eksik: açığın türü, yama durumu, olası mağdurların sayısı ve DIVD üzerindeki gerçek etkisi henüz açıklanmadı.
Soruşturma ve sonraki adımlar
DIVD bir iç soruşturma başlattı ve 1 Ekim’de daha ayrıntılı bir güncelleme sunacağını açıkladı. Kuruluş ayrıca bunu yapabildiğinde aynı güvenlik açığının olası mağdurlarını bilgilendirmeyi planlıyor. Kaynağın yayımlandığı sırada kuruluş, açığın türü ve açığın yamalanıp yamalanmadığı hakkında BleepingComputer’ın sorularını yanıtlamamıştı.