Yapay Zeka, Zoom'da Cihazları Ele Geçiren Kritik Bir Açık Keşfetti
2 dk okumaars-technica
PAYLAS:

Yapay zeka modellerinin yazılım güvenlik açıklarını tespit etme yetenekleri hızla gelişirken, araştırmacılar Zoom platformunda kritik bir zafiyet keşfetti. Ekran paylaşımı sırasında cihazların tamamen ele geçirilmesine olanak tanıyan bu açık, yapay zeka kullanılarak sadece 20'den az prompt ile bulundu.
Dijital savunma şirketi A Security araştırmacıları, haziran ayı başlarında halka açık yapay zeka modellerini kullanarak Zoom üzerinde ciddi bir güvenlik açığı tespit etti. Araştırmacılar, çalışan bir saldırı senaryosu oluşturmak ve zafiyeti ortaya çıkarmak için 20'den az prompt kullandıklarını belirtti. Bu durum, eskiden beş kişilik bir ekibin aylar süren çalışmasını gerektiren süreçlerin artık saniyeler içinde yapılabildiğini gösteriyor.
Söz konusu güvenlik açığı, Zoom'un ekran paylaşımı sırasında gerçek zamanlı not alma (annotation) işlemlerini kolaylaştıran protokolünde bulunuyordu. Kurbanın hiçbir etkileşimine gerek kalmadan, sessizce gerçekleştirilebilen bu saldırı, Windows, macOS, Linux, iOS ve Android işletim sistemlerini çalıştıran tüm cihazları etkileme potansiyeline sahipti. Araştırmacılar, yapay zeka sistemlerinin özellikle bu karmaşık ve kapalı kaynak (closed-source) bileşenlere odaklanacak şekilde eğitildiğini vurguluyor.
Zoom, salı günü yayınladığı bir güvenlik tavsiyesi ile hem sunucu hem de istemci tarafında yamalar (patch) uygulamaya başladığını duyurdu. A Security kurucu ortağı Yossi Torati, bu tür zafiyetlerin kurumsal ağlara sızmak ve yatay hareket etmek (lateral movement) için kullanılabileceği konusunda uyardı. Video konferans uygulamalarına duyulan genel güven, kullanıcıların bu tür platformlarda savunmasız yakalanmasına neden olabiliyor.
Güvenlik uzmanları, siber güvenlik alanını genellikle bir "kedi-fare oyunu" olarak tanımlıyor. Ancak yapay zeka destekli hata avcılığının (bug hunting) yaygınlaşmasıyla birlikte, bu hassas denge tam anlamıyla bir yarışa dönüşmüş durumda. Savunma sistemlerinin de benzer teknolojilerle güçlendirilmesi, gelecekteki tehditleri önlemek adına kritik bir önem taşıyor.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Zoom'un Türkiye'deki kurumsal şirketler ve kamu kurumları tarafından yaygın kullanımı, bu tür zafiyetlerin yerel ağlar için de ciddi bir risk oluşturduğunu gösteriyor.
Türkiye'deki şirketlerin uzaktan çalışma altyapılarında kullandıkları video konferans araçlarının güvenlik politikalarını ve güncelleme süreçlerini hızlandırmalarını gerektirir.
Türk siber güvenlik uzmanlarının, yapay zeka destekli hata avcılığı (bug hunting) ve otomatik tehdit tespiti konusunda yetkinlik kazanma ihtiyacını artırır.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



