Cisco Talos, CLOSEDQUORUM adlı zararlı otonom yazılımı tespit etti
Cisco Talos, bir sonraki adımını belirlemek için yapay zekâ modellerine başvuran CLOSEDQUORUM adlı zararlı yazılımı ortaya çıkardı. Yazılım, bir servise erişimi kısıtlandığında alternatif modellere yönelerek faaliyetini sürdürmeyi amaçlıyor.

Cisco Talos’un incelediği CLOSEDQUORUM, yapay zekâyı saldırı hazırlığında kullanılan bir araç olmaktan çıkarıp komuta-kontrol sürecine dahil ediyor. İnsan operatörden yeni bir komut beklemek yerine modelleri sorgulayarak nasıl hareket edeceğine karar veren yazılım, oturum açma bilgileri ile kripto varlıkları hedef alıyor.
MODELLER ARASI GEÇİŞ
CLOSEDQUORUM, bir sonraki eylemini belirlemek için DeepSeek, Qwen, Mistral ve Google Gemini’ye dinamik sorgular gönderiyor. Arka planda kullandığı servislerden biri kısıtlandığında başka bir modele yönelmesi, faaliyetini sürdürmesine imkan tanıyor. Bu yapı, özellikle finansal verileri koruyan sistemler ve kurumsal siber savunma altyapıları açısından risk oluşturuyor.
CAIRN İLE TESPİT
Yazılımın belirlenmesinde Cisco Talos’un geliştirdiği açık kaynaklı araştırma ağı CAIRN (Cognitive Artifact Intelligence Research Network) rol oynadı. Ağ, yapay zekâ servislerinden yararlanan yazılımların kod izlerini ve dijital parmak izlerini inceliyor.
Proje lideri Ryan Fetterman, büyük dil modellerinin zararlı yazılımlara entegre edilmesiyle geride kalan meta verileri kullanarak tehditleri sınıflandırdıklarını ve saldırganların komuta-kontrol davranışlarını haritalandırdıklarını anlattı. Yöntem, siber suç forumlarında kredi kartı dolandırıcılığıyla ilişkilendirilen yazılım ailelerinin tespitini de kolaylaştırıyor.

SALDIRILARIN EVRİMİ
Cisco Talos Tehdit İstihbaratı Kıdemli Direktörü Matt Olney’e göre yapay zekâ, içerik üretimi ve oltalama taslaklarının ötesine geçerek saldırıların işleyişinde doğrudan rol almaya başladı. Olney, bunun saldırganların daha düşük maliyetle daha fazla hedefe yönelmesine imkan verdiğini belirtiyor.
2025 ortalarında Ukrayna’ya yönelik siber kampanyalarda görülen LAMEHUG benzeri erken örneklerle karşılaştırıldığında CLOSEDQUORUM, yapay zekâ destekli zararlı kodların daha karmaşık yapılara yöneldiğini gösteriyor.
KURUMSAL SAVUNMA
Bu tür yazılımlar, finans ve teknoloji şirketlerinin siber risk bütçelerini yeniden değerlendirmesini gündeme getiriyor. Kurumlar, kendi kararlarını verebilen zararlı yazılımlara karşı değişen davranışlara yanıt verebilecek güvenlik katmanları kurmaya ve veri varlıklarının korunmasıyla faaliyet sürekliliğini sağlamaya odaklanıyor.
Yorum yazmak için giriş yapın.
Henüz yorum yok. İlk yorumu siz yazın.