Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir
TT

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Polis ve güvenlik teşkilatları önümüzdeki yıllarda ‘Metaverse’ oluşumunun tamamlanmasıyla birlikte ‘Deepverse’ dünyasındaki suç faaliyetlerini önlemekte zorlanabilir. Yapılan değerlendirmelere göre şu an siber dünyayı etkileyen sorunların birçoğu sanal alemde yayılmaya başlayabilir.

San Francisco'da 26 Nisan'da düzenlenen ve yılda yaklaşık 45 bin kişinin katıldığı bilgi teknolojisi güvenliği konulu bir dizi seminerin verildiği ‘RSE 2023 Konferansı’nda Japonya merkezli bir bilgisayar yazılımı şirketi Trend Micro’dan iki araştırmacı, yeni bir DeepVerse sürümünün bu tehditlerin en büyüklerinden biri olduğunu, çünkü suçluların şu an Dark Web’te yaptıklarından daha büyük bir cezasızlık ve tehlikeyle hareket edebildiklerini söylediler.

Suç işlenen Metaverse

Metaverse, gerçek dünyanın bilgisayar tarafından oluşturulmuş bir versiyonu. Bu, tıpkı çevrimiçi çok oyunculu oyunların, kullanıcılara kendi sanal karakterlerini oluşturmalarına ve sanal dünyalarında diğer oyuncularla etkileşim kurmalarına izin vermesi gibi, insanların başkalarıyla ve kuruluşlarla etkileşime girdiği sanal bir dünyayı tanımlamak için kullanılan bir ifade. Metaverse tamamlandığında kullanıcılarının gerçek dünyanın sanal bir versiyonunda alışveriş yapmasına, çalışmasına, sosyalleşmesine ve diğer birçok aktiviteye izin verecek.

Araştırmacılar, aynı fenomenin siber suç dünyasının bodrum katlarında da meydana geleceği konusunda uyardılar. Dark Web’in de Deep Web’den fark edilmeyen bir derinlikte var olduğunu belirten araştırmacılar, Deepverse’teki Darkverse’te işlenecek suçların kolluk kuvvetleri ona nüfuz edemeyeceği kadar tespit edilemez olacağını vurguladılar. Bu alanlar suç, radikalizm, çocuk pornografisi ve cinsel istismarcılar için güvenli bir sığınak sağlayacağına işaret ettiler.

Şarku’l Avsat’ın edindiği bilgilere göre Trend Micro'nun kıdemli tehdit araştırmacıları Numaan Huq ve Philippe Lin, geçtiğimiz yıl Metaverse kullanıcıları arttıkça Metaverse’teki güvenlik ve gizlilik risklerinin ortaya çıkışı ve bu risklerin gelişimi hakkında bir rapor kaleme aldılar. Raporda birçok tehditten bahseden Huq ve Lin, en başta sosyal mühendislik, finansal dolandırıcılık ve mahremiyet riskleri gibi sayıları giderek artan mevcut sorunlar ve takas edilemez tokenlerle ilgili tehlikeler gibi yeni ortaya çıkan sorunların hem fiziksel hem de siber dünyaları aynı anda etkileyen tehditlere işaret ettiler.

Darkverse sağlamlığı

Darkreading.com sitesine konuşan Huq ve Lin, tehditlerin doğrulanmaya çok yakın olduğunu söylediler. Dark Web'tekilerin Metaverse'den nasıl yararlanacaklarını tartışmaya başladıklarını belirten Lin, dijital varlıkların tehditleri görmezden gelmeleri ve bu tehdileri yakında ortadan kaldırmak için hiçbir yatırım yapmamaları halinde gelecekte çok şey kaybedebilecekleri konusunda uyardı.

Trend Micro Şirketi, Metaverse'ü ‘kullanıcıların cihazlardan erişebilecekleri sürükleyici, çoklu etkileşimli, çok sayıda satıcının olduğu bir ortam’ olarak tanımlıyor. Metaverse’ün mevcut internet ortamının yanı sıra etkileşimli bir katman sağlamak için Web 2.0 ve Web 3.0 teknolojilerini kullanacağına işaret eden şirkete göre Metaverse, genişletilmiş sanal gerçeklik ortamında çalışmak ve oynamak için açık bir platformun yanı sıra akıllı şehir cihazları için bir iletişim katmanı sunuyor.

Şirketin tanımına göre Darkverse ise bugün var olan Dark Web gibi, ifade özgürlüğü için güvenli bir alan sağlamak adına sanal dünyada var olacak karanlık bir alandır. Ancak aynı zamanda geniş bir kitleye hitap eden pazarlarla yasa dışı ve suç faaliyetleri için de bir platform olacak.

Lin, Darkverse’ü çok tehlikeli bir yer haline getirecek noktanın, kolluk kuvvetlerinin Darkverse’de işlenecek suçlara müdahale etmeye çalışırken karşılaşacağı zorluklar olacağını düşünüyor. Huq’a göre ise suçluların Metaverse’teki alanlara erişimi kontrol etmek için kimlik doğrulama belirteçleri kullanmasını umuyor. Huq, kullanıcıların kimliklerine ilişkin bilgileri elde etmek için belirli bir zaman dilimi içinde fiziki dünyadaki belirli yerlere girmelerini isteyerek başkalarının bu belirteçlere erişmesini engelleyebileceklerini de belirtti.

Ancak suçluların, Metaverse’teki alanlara erişim izni için konum ve mesafeye dayalı kontroller uygulamaya çalışabileceğine işaret eden Huq, bu tür bir yöntemin, sunucuları kilitlemek ve URL'yi engellemekle aynı şey olmadığı için kolluk kuvvetlerinin bu faaliyetlere karşı önlem almasını zorlaştırabileceğini kaydetti.

Yeni tehditler

Darkverse'in önemli bir tehdit oluşturacağına şüphe olmasa da kolluk kuvvetlerinin Metaverse’de uğraşmak zorunda kalacağı tek sorun bu olmayacak. Huq ve Lin, önümüzdeki birkaç yıl içinde şirketlerin Metaverse'ü daha sık kullanmaya başlayacağını tahmin ediyorlar. Huq, örneğin Metaverse’ün New York'taki bir şirkette çalışan bir mühendisin Arizona'daki bir tesisteki destek sorunlarını sanki oradaymış gibi çözmesine olanak tanımasının altyapı operatörlerinin operasyonel teknolojiler ve endüstriyel kontrol sistemi ortamları için dijital ikizler oluşturabileceğini ya da bir perakendecinin, müşterilerin sanki gerçek bir mağazadaymış gibi sürükleyici bir şekilde alışveriş yapabilecekleri dijital mağazalar kurabileceğini belirtti.

Söz konusu vakalar yayıldıkça ve genişledikçe riskler de artacaktır. Huq ve Lin, saldırganların bu ortamlara sızmak için yeni yollar bulacağını, casusluk, hırsızlık ve kaos yayma gibi hedefler uğruna bu ortamları bozacaklarını ve bu tür saldırılardan bazılarının Metaverse sunucularını ve altyapısını hedef alacağını, diğerlerinin ise kullanıcıların sanal dünyaya ve içindeki nesnelere erişmek için taktığı bir başlık gibi Metaverse’e özgü öğeleri hedef alabileceklerini tahmin ediyorlar.



Çin, Silikon Vadisi’yle arayı kapatıyor

Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
TT

Çin, Silikon Vadisi’yle arayı kapatıyor

Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)
Yarı iletken çipler üzerinden yürüyen yapay zeka yarışı, yeni dil modelleriyle kızışıyor (AP)

Çinli yapay zeka şirketleri düşük maliyetli ve yüksek performanslı modellerle OpenAI, Anthropic ve Google'ın teknolojik üstünlüğüne meydan okuyor.

New York Times'ın (NYT) analizine göre özellikle Çinli girişim Z.ai'nin geliştirdiği yeni GLM-5.2 modeli, ABD'li rakiplerine kıyasla çok daha düşük maliyetle benzer seviyede performans sunarak küresel yapay zeka yarışında dengeleri değiştiriyor.

Donald Trump yönetimi ulusal güvenlik ve siber güvenlik endişelerini gerekçe göstererek, ABD vatandaşı olmayanların Anthropic'in Fable 5 ve Mythos 5 yapay zeka modellerine erişimini yasaklamıştı.

Pentagon'la yaşadığı tartışmalarla gündem olan şirketten 12 Haziran'da yapılan açıklamada, sözkonusu modellere erişimin küresel olarak kaldırıldığı duyurulmuştu.

Analize göre bu hamle bazı şirketleri alternatif yapay zeka modelleri aramaya itti.

Geçen hafta tanıtılan GLM-5.2 özellikle yazılım geliştirme ve yapay zeka ajanları alanında öne çıkıyor. Bazı görevlerde Anthropic'in Claude Opus 4.8 modelinin yaklaşık sekizde biri maliyetle çalışabiliyor.

Teknoloji analiz şirketleri Graphistry ve Semgrep tarafından yapılan iki ayrı güvenlik değerlendirmesinde, GLM-5.2'nin siber güvenlik ve güvenlik açığı tespiti testlerinde önde gelen ABD modelleriyle aynı seviyede performans gösterdiği ortaya kondu.

ABD Ticaret Bakanlığı'nın geçen yıl kara listeye aldığı Z.ai'nin modelinin açık kaynak olarak yayımlanması da geliştiricilerin bunu ücretsiz biçimde kullanıp özelleştirebilmesini sağlıyor. Öte yandan aynı özellik, kullanıcıların güvenlik kontrollerini kaldırmasını da mümkün kılıyor. Bu da bilgisayar korsanlarının modeli siber saldırılarda kullanmasının önünü açıyor.

Anthropic ve ChatGPT'nin yaratıcısı OpenAI, Çinli şirketleri kendi modellerinden izinsiz veri toplamakla suçluyor. Anthropic'in ABD'li senatörler Tim Scott ve Elizabeth Warren'a 10 Haziran'da gönderdiği mektupta, şirketin Claude modelinin bazı özelliklerinin Çinli teknoloji devi Alibaba tarafından kopyalandığı öne sürülmüştü. Şirketten suçlamalara henüz yanıt gelmedi.

Yapay zeka şirketi Baseten'dan Charles O'Neill ise Çinli yapay zeka modellerinin başarısının sadece bununla açıklanamayacağına dikkat çekiyor:

Bu modellerin tüm kapasitesinin Anthropic'ten geldiğine yönelik anlatı tam olarak gerçeği yansıtmıyor.

Independent Türkçe, New York Times, Axios


Apple, bellek çiplerinin maliyetindeki artış nedeniyle MacBook ve iPad fiyatlarını yükseltti

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Apple, bellek çiplerinin maliyetindeki artış nedeniyle MacBook ve iPad fiyatlarını yükseltti

Fotoğraf: Reuters
Fotoğraf: Reuters

Apple, iPad ve MacBook fiyatlarını yükseltti.

Şirket, yapay zekâ sektörünün veri merkezi yatırımları sebebiyle artan bellek ve depolama çipi maliyetlerini artık tüketicilere yansıtmama seçeneklerinin kalmadığını belirtti.

Fakat bu zam, Apple'ın en büyük gelir kaynağı olan iPhone'u etkilemiyor.

Öte yandan şirketin bütçe dostu Windows ve Chromebook modellerinden pazar payı kapmak amacıyla piyasaya sürdüğü en ucuz dizüstü bilgisayarı olan Neo'nun başlangıç fiyatı, lansmanından sadece birkaç ay sonra 599 dolardan 699 dolara çıkacak.

Apple'ın fiyatları yükseltmesi, sektörde gıpta edilen tedarik ilişkilerine sahip, dünyanın en değerli elektronik şirketlerinin bile bellek çiplerinin fiyatlarındaki artıştan etkilendiğini gösteriyor.

Micron gibi bellek üreticileri, son aylarda Nvidia gibi yapay zekâ çip üreticilerinin siparişlerine öncelik vererek, bu şirketlerin büyük kâr elde etmesine yardımcı oldu.

Apple yaptığı açıklamada, "Bir bileşen fiyatının bu kadar hızlı ve bu kadar fazla arttığını daha önce hiç görmedik. Şimdiye kadar müşterilerimizi bu artıştan koruduk fakat artık iPad ve Mac için bugün uyguladığımız zamlar da dâhil olmak üzere, birçok üründe fiyatları artırmaya başlamamız gereken bir noktaya geldik" dedi.

Apple'ın internet sitesinde yer alan güncel fiyatlara göre, 512 gigabayt depolama alanına sahip MacBook Air'in fiyatı 1,099 dolardan 1,299 dolara yükselirken, 1 terabayt depolama alanına sahip MacBook Pro'nun fiyatı ise 1,699 dolardan 1,999 dolara çıktı. 128 gigabaytlık iPad Air'in fiyatı ise 599 dolardan 749 dolara çıktı.

Independent Türkçe

 


Uzmanlar, tıbbi yapay zekanın beklenmedik risklerine karşı uyardı

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

Uzmanlar, tıbbi yapay zekanın beklenmedik risklerine karşı uyardı

Fotoğraf: Unsplash
Fotoğraf: Unsplash

Uzmanlar, tıpta kullanılan yapay zekanın insanların mahremiyetini beklenmedik şekillerde tehlikeye atabileceğini tespit etti.

Pek çok kişi, çeşitli kullanım alanları olan bu tür tıbbi yapay zeka sistemlerinin sağlık hizmetlerinde çarpıcı bir iyileşme yaratabileceğini iddia ediyor. Bu sistemler, özellikle tıbbi uzmanlık bilgisinin nadir olduğu bölgelerde fayda sağlayabiliyor ve böylece insanlar, örneğin tıbbi görüntüler üzerinden sorunları teşhis etmek için yapay zekaya başvurabiliyor.

Ancak yeni çalışma aynı teknolojinin, sistemin eğitilmesi için haberleri bile olmadan verileri kullanılan kişilerin mahremiyetini tehlikeye atabileceği uyarısında bulunuyor. Bu, devrim yarabilecek bu yeni teknolojide ortaya çıkabilecek çeşitli güvenlik açıklarından biri.

Yeni araştırma, kötü niyetli kullanıcıların tıbbi yapay zeka sistemlerine gizlilik saldırıları düzenleyebileceği ve hackerların bu sayede, örneğin bir kişinin belirli bir hastalık için tedavi görüp görmediğini öğrenebileceğine dair uyarıyor.

Diğer yapay zeka sistemlerine benzer şekilde tıbbi yapay zeka araçları da hasta görüntüleri gibi çeşitli verileri bilgisayara yükleyip hangi görüntülerin belirli bir sonuca işaret ettiğini bildirerek çalışıyor. Sistem daha sonra bu kalıpları aramayı öğrenerek bu sayede potansiyel semptomları tespit edebiliyor.

Verileri bu şekilde kullanılan kişilerin kimliklerinin gizli tutulması gerekiyor. Ancak yeni araştırma, belirli bir hastanın verilerinin o modeli eğitmek için kullanılıp kullanılmadığının saptanabileceğini öne sürüyor.

Bu bilgi daha sonra sözkonusu hasta hakkında hassas tıbbi bilgileri elde etmek için kullanılabilir. Örneğin yeni çalışmada araştırmacılar, birinin kanser olup olmadığını öğrenmek için kullanılabilecek bir tür saldırı yöntemini tanımlıyor.

Araştırmada, "üyelik çıkarım saldırısı" diye bilinen ve hackerların belirli bir hastanın verilerinin belirli bir modeli eğitmek için kullanılıp kullanılmadığını tespit etmelerine olanak tanıyan spesifik bir saldırı yöntemi incelendi. Bilim insanları bu tür bir saldırının bazı hastalarda "neredeyse kusursuz başarı oranları" elde edebildiğini ve bu riskin yeterince temsil edilmeyen gruplarda daha yüksek olduğunu ortaya koydu.

Araştırmacılar, siber suçluların bu bilgiyi insanların mahremiyetini ihlal etmek ve ele geçirdikleri verilerden başka tür saldırılarda yararlanmak için kullanabileceği uyarısında bulunuyor.

Araştırmacılar, "Bu güvenlik açığı göz önüne alındığında, tıbbi yapay zeka modelleri ve bunların kullanıldığı bağlamlar, saldırganların eğitim veri kümesi üyeliğini başarıyla çıkararak elde edebilecekleri hassas bilgiler açısından değerlendirilmeli" diye uyarıyor. Bu çalışma da tıbbi yapay zeka sistemlerinin bu tür saldırılara karşı korunması gerektiğini gösteren önemli bir kanıt niteliğinde.

Çalışma, hakemli dergi Nature'da yayımlanan "Disparate privacy risks from medical AI" (Tıbbi yapay zekadan kaynaklanan farklı gizlilik riskleri) başlıklı yeni makalede anlatılıyor.

Independent Türkçe