Tek Bir Komutla Tam Siber Saldırı: ChatGPT-5.5 Sadece 40 Dakikada Ağa Sızıyor Linux

Tek Bir Komutla Tam Siber Saldırı: ChatGPT-5.5 Sadece 40 Dakikada Ağa Sızıyor

Cato Networks araştırması: ChatGPT-5.5, tek bir komutla 40 dakikada domain seviyesinde erişim sağlayarak tam saldırı zincirini yürütebiliyor.

Siber güvenlik dünyasında çığır açan bir araştırma, OpenAI'ın gelişmiş dil modeli ChatGPT-5.5'in tek bir yönlendirme komutuyla tam ölçekli siber saldırılar gerçekleştirebildiğini ortaya koydu. Cato Networks tarafından yapılan testlerde, modelin sadece 40 dakika içinde bir kurumsal ağda domain seviyesinde yönetici erişimi elde ettiği gözlemlendi. Bu durum, yapay zeka destekli tehditlerin ne kadar hızlı ve etkili olabileceğini gösteriyor.

Cato Networks, OpenAI'ın yetkili siber güvenlik testleri için oluşturduğu Daybreak Programı üyesi olarak, 'agentic' (ajan tabanlı) bir saldırının ne kadar ileri gidebileceğini test etmek amacıyla bu deneyi gerçekleştirdi. Araştırmacılar, modele yalnızca üst düzey bir hedef ve saldırı izni vererek, tam otonomiyle hareket etmesini sağladı. Deney, tipik bir kurumsal Active Directory ortamını simüle eden kontrollü bir alanda yapıldı.

Sonuçlar oldukça çarpıcıydı: Tek bir komutla, yapay zeka ajanı keşif, sömürü, iç keşif, ayrıcalık yükseltme, yanal hareket ve veri sızdırma dahil olmak üzere tüm saldırı yaşam döngüsünü planlayıp uyguladı. Araştırmacılar, modelin çevresel koşullar değiştiğinde yeni stratejiler geliştirme konusunda oldukça yetenekli olduğunu belirtti. Örneğin, özel güvenlik açığı taramaları oluşturma, veri toplama iş akışlarını değiştirme ve alternatif iletişim yolları tasarlama gibi uyarlanabilir davranışlar sergiledi.

Cato Networks, araştırmada GPT-5.5'in yanı sıra siber güvenlik odaklı GPT-5.5-Cyber modelini de değerlendirdi, ancak çalışmanın odak noktası daha yaygın erişilebilir olan GPT-5.5 oldu. Araştırmacılar, modeli yönlendirmek için kullanılan spesifik komutları, kötü niyetli aktörlerin deneyi tekrarlamasını önlemek amacıyla açıklamadı. Bu, siber güvenlik önlemlerinin bir parçası olarak değerlendiriliyor.

Sonuç ve Değerlendirme

Altı farklı senaryo test eden ekip, modelin önceki deneyimlerden öğrenerek hızla uyum sağladığını ve yaklaşık 40 dakika içinde yönetici ayrıcalıklarına ulaştığını gözlemledi. Araştırmacılar, 'Beklenen saldırı yolları başarısız olduğunda veya çevresel koşullar değiştiğinde, ajan katı bir eylem dizisi izlemek yerine gözlemlerine dayanarak yaklaşımını ayarladı' ifadelerini kullandı. Bu uyarlanabilirlik, yapay zeka tabanlı tehditlerin geleneksel saldırılara kıyasla ne kadar esnek olabileceğini gösteriyor.

Teknik Analiz

Cato Networks'ün teknoloji evangelisti Dr. Guy Waizel, konuyla ilgili yaptığı açıklamada, 'Bir tehdit aktörü riskin yalnızca bir parçasıdır. Gerçek yetenek, model orkestrasyon, operasyonel bağlam ve savaşta test edilmiş araçlarla birleştiğinde ortaya çıkar. Araştırmamız, bu kombinasyonun bilinen saldırı iş akışlarını önemli ölçüde hızlandırabileceğini, gereken uzmanlık seviyesini azaltabileceğini ve saldırı yaşam döngüsünün birden çok aşamasında daha koordineli bir yürütme sağlayabileceğini gösteriyor' dedi.

Bu araştırma, yapay zeka araçlarının iş yerlerine daha fazla entegre olduğu bir dönemde siber güvenlik liderleri için önemli dersler içeriyor. Kötü niyetli aktörler, özellikle saldırı hızını artırmak için bu araçları sömürmenin yollarını arıyor. OpenAI konuyla ilgili henüz bir yorum yapmazken, araştırma sonuçları yapay zeka destekli tehditlerin evrimleşmeye devam edeceğini ve kurumların savunma stratejilerini buna göre güncellemeleri gerektiğini ortaya koyuyor.

Kaynak: infosecurity-magazine.com

Paylaş: