Zoom'da Kritik Güvenlik Açığı: Yapay Zeka ile Cihazlar Ele Geçirilebiliyor
2 dk okumawired
PAYLAS:

Siber güvenlik araştırmacıları, popüler video konferans platformu Zoom'da ekran paylaşımı sırasında cihazların tamamen ele geçirilmesine olanak tanıyan kritik bir güvenlik açığı keşfetti. "A Security" adlı dijital savunma firması tarafından tespit edilen bu açık, yapay zeka modellerinin yazılım zafiyetlerini bulma konusundaki artan yeteneklerini gözler önüne seriyor.
Araştırmacılar, bu kritik hatayı haziran ayı başlarında halka açık yapay zeka modellerini kullanarak keşfettiklerini belirtti. A Security ekibinin açıklamasına göre, zafiyeti ortaya çıkarmak ve çalışan bir saldırı senaryosu oluşturmak için 20'den az prompt yeterli oldu. Zoom, salı günü bir güvenlik danışma belgesi yayınlayarak Windows, macOS, Linux, iOS ve Android dahil olmak üzere desteklenen tüm işletim sistemlerindeki cihazları etkileyen bu kusurları gidermek için yamalar sunmaya başladığını duyurdu.
A Security kurucu ortağı Omer Gull, bu tür yeteneklerin demokratikleşmesinin ve giriş engelinin hızla düşmesinin tehlikeli olabileceğine dikkat çekti. Gull, "Eskiden beş kişilik bir ekibin bu açığı bulması aylar sürebilirdi, şimdi ise insanlar 20'den az prompt ile aynı sonuçlara ulaşabiliyor" ifadelerini kullandı. Ayrıca Zoom'un, kullanıcıların güvendiği ve bir tehdit olarak görmediği bir platform olması nedeniyle önemli bir hedef olduğunu vurguladı.
Söz konusu güvenlik açıkları, ekran paylaşımı sırasında gerçek zamanlı işaretleme (annotation) işlemlerini kolaylaştırmak için kullanılan protokolde bulunuyordu. Araştırmacıların yapay zeka tabanlı hata avlama sistemleri, karmaşık ve gizli işlevlerin genellikle gözden kaçan zafiyetler barındırdığı prensibiyle özel olarak bu bileşene odaklandı. Özellikle kapalı kaynak (closed-source) yazılımlarda bu tür karmaşık özelliklerin hata barındırma olasılığının daha yüksek olduğu belirtiliyor.
Zoom, hem kendi sunucuları hem de müşteri cihazlarında çalışan uygulamalar için yamalar yayınlayarak bu açıkları kapattı. Ancak araştırmacılar, sadece bir Zoom görüşmesine katılarak hedef cihazın ele geçirilebilme ihtimalinin son derece endişe verici olduğunu vurguluyor. Görüntülü görüşmelerin hem kişisel hem de profesyonel bağlamda ne kadar yaygın olduğu düşünüldüğünde, kullanıcıların genellikle savunmasız yakalandığı ifade ediliyor.
A Security'nin diğer kurucu ortağı Yossi Torati, bu tür bir açığın kurumsal ağlar için yaratabileceği yıkıcı etkilere dikkat çekti. Bir saldırganın, şirket çalışanıyla yapacağı tek bir görüşme üzerinden bilgisayarın ve kimlik bilgilerinin kontrolünü ele geçirebileceği, ardından bu bilgileri kurum içinde yatay olarak hareket etmek için kullanabileceği belirtildi. Uzmanlar, yapay zeka destekli hata avcılığının yaygınlaşmasıyla birlikte siber güvenlik dünyasındaki kedi-fare oyununun artık topyekün bir yarışa dönüştüğünü ifade ediyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Türkiye'deki birçok kurum, okul ve şirket tarafından aktif olarak kullanılan Zoom'daki bu açık, yerel işletmelerin siber güvenlik önlemlerini ve yama yönetimini hızlandırmasını gerektiriyor.
Zoom kullanan Türk şirketleri ve kamu kurumları, kurumsal ağlarına sızılmasını önlemek için acil güncelleme politikaları uygulamalıdır.
Türk siber güvenlik uzmanları, zafiyet tespitinde yapay zeka (LLM) kullanımının hızını ve etkisini dikkate alarak savunma stratejilerini güncellemelidir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



