Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir
TT

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Polis ve güvenlik teşkilatları önümüzdeki yıllarda ‘Metaverse’ oluşumunun tamamlanmasıyla birlikte ‘Deepverse’ dünyasındaki suç faaliyetlerini önlemekte zorlanabilir. Yapılan değerlendirmelere göre şu an siber dünyayı etkileyen sorunların birçoğu sanal alemde yayılmaya başlayabilir.

San Francisco'da 26 Nisan'da düzenlenen ve yılda yaklaşık 45 bin kişinin katıldığı bilgi teknolojisi güvenliği konulu bir dizi seminerin verildiği ‘RSE 2023 Konferansı’nda Japonya merkezli bir bilgisayar yazılımı şirketi Trend Micro’dan iki araştırmacı, yeni bir DeepVerse sürümünün bu tehditlerin en büyüklerinden biri olduğunu, çünkü suçluların şu an Dark Web’te yaptıklarından daha büyük bir cezasızlık ve tehlikeyle hareket edebildiklerini söylediler.

Suç işlenen Metaverse

Metaverse, gerçek dünyanın bilgisayar tarafından oluşturulmuş bir versiyonu. Bu, tıpkı çevrimiçi çok oyunculu oyunların, kullanıcılara kendi sanal karakterlerini oluşturmalarına ve sanal dünyalarında diğer oyuncularla etkileşim kurmalarına izin vermesi gibi, insanların başkalarıyla ve kuruluşlarla etkileşime girdiği sanal bir dünyayı tanımlamak için kullanılan bir ifade. Metaverse tamamlandığında kullanıcılarının gerçek dünyanın sanal bir versiyonunda alışveriş yapmasına, çalışmasına, sosyalleşmesine ve diğer birçok aktiviteye izin verecek.

Araştırmacılar, aynı fenomenin siber suç dünyasının bodrum katlarında da meydana geleceği konusunda uyardılar. Dark Web’in de Deep Web’den fark edilmeyen bir derinlikte var olduğunu belirten araştırmacılar, Deepverse’teki Darkverse’te işlenecek suçların kolluk kuvvetleri ona nüfuz edemeyeceği kadar tespit edilemez olacağını vurguladılar. Bu alanlar suç, radikalizm, çocuk pornografisi ve cinsel istismarcılar için güvenli bir sığınak sağlayacağına işaret ettiler.

Şarku’l Avsat’ın edindiği bilgilere göre Trend Micro'nun kıdemli tehdit araştırmacıları Numaan Huq ve Philippe Lin, geçtiğimiz yıl Metaverse kullanıcıları arttıkça Metaverse’teki güvenlik ve gizlilik risklerinin ortaya çıkışı ve bu risklerin gelişimi hakkında bir rapor kaleme aldılar. Raporda birçok tehditten bahseden Huq ve Lin, en başta sosyal mühendislik, finansal dolandırıcılık ve mahremiyet riskleri gibi sayıları giderek artan mevcut sorunlar ve takas edilemez tokenlerle ilgili tehlikeler gibi yeni ortaya çıkan sorunların hem fiziksel hem de siber dünyaları aynı anda etkileyen tehditlere işaret ettiler.

Darkverse sağlamlığı

Darkreading.com sitesine konuşan Huq ve Lin, tehditlerin doğrulanmaya çok yakın olduğunu söylediler. Dark Web'tekilerin Metaverse'den nasıl yararlanacaklarını tartışmaya başladıklarını belirten Lin, dijital varlıkların tehditleri görmezden gelmeleri ve bu tehdileri yakında ortadan kaldırmak için hiçbir yatırım yapmamaları halinde gelecekte çok şey kaybedebilecekleri konusunda uyardı.

Trend Micro Şirketi, Metaverse'ü ‘kullanıcıların cihazlardan erişebilecekleri sürükleyici, çoklu etkileşimli, çok sayıda satıcının olduğu bir ortam’ olarak tanımlıyor. Metaverse’ün mevcut internet ortamının yanı sıra etkileşimli bir katman sağlamak için Web 2.0 ve Web 3.0 teknolojilerini kullanacağına işaret eden şirkete göre Metaverse, genişletilmiş sanal gerçeklik ortamında çalışmak ve oynamak için açık bir platformun yanı sıra akıllı şehir cihazları için bir iletişim katmanı sunuyor.

Şirketin tanımına göre Darkverse ise bugün var olan Dark Web gibi, ifade özgürlüğü için güvenli bir alan sağlamak adına sanal dünyada var olacak karanlık bir alandır. Ancak aynı zamanda geniş bir kitleye hitap eden pazarlarla yasa dışı ve suç faaliyetleri için de bir platform olacak.

Lin, Darkverse’ü çok tehlikeli bir yer haline getirecek noktanın, kolluk kuvvetlerinin Darkverse’de işlenecek suçlara müdahale etmeye çalışırken karşılaşacağı zorluklar olacağını düşünüyor. Huq’a göre ise suçluların Metaverse’teki alanlara erişimi kontrol etmek için kimlik doğrulama belirteçleri kullanmasını umuyor. Huq, kullanıcıların kimliklerine ilişkin bilgileri elde etmek için belirli bir zaman dilimi içinde fiziki dünyadaki belirli yerlere girmelerini isteyerek başkalarının bu belirteçlere erişmesini engelleyebileceklerini de belirtti.

Ancak suçluların, Metaverse’teki alanlara erişim izni için konum ve mesafeye dayalı kontroller uygulamaya çalışabileceğine işaret eden Huq, bu tür bir yöntemin, sunucuları kilitlemek ve URL'yi engellemekle aynı şey olmadığı için kolluk kuvvetlerinin bu faaliyetlere karşı önlem almasını zorlaştırabileceğini kaydetti.

Yeni tehditler

Darkverse'in önemli bir tehdit oluşturacağına şüphe olmasa da kolluk kuvvetlerinin Metaverse’de uğraşmak zorunda kalacağı tek sorun bu olmayacak. Huq ve Lin, önümüzdeki birkaç yıl içinde şirketlerin Metaverse'ü daha sık kullanmaya başlayacağını tahmin ediyorlar. Huq, örneğin Metaverse’ün New York'taki bir şirkette çalışan bir mühendisin Arizona'daki bir tesisteki destek sorunlarını sanki oradaymış gibi çözmesine olanak tanımasının altyapı operatörlerinin operasyonel teknolojiler ve endüstriyel kontrol sistemi ortamları için dijital ikizler oluşturabileceğini ya da bir perakendecinin, müşterilerin sanki gerçek bir mağazadaymış gibi sürükleyici bir şekilde alışveriş yapabilecekleri dijital mağazalar kurabileceğini belirtti.

Söz konusu vakalar yayıldıkça ve genişledikçe riskler de artacaktır. Huq ve Lin, saldırganların bu ortamlara sızmak için yeni yollar bulacağını, casusluk, hırsızlık ve kaos yayma gibi hedefler uğruna bu ortamları bozacaklarını ve bu tür saldırılardan bazılarının Metaverse sunucularını ve altyapısını hedef alacağını, diğerlerinin ise kullanıcıların sanal dünyaya ve içindeki nesnelere erişmek için taktığı bir başlık gibi Metaverse’e özgü öğeleri hedef alabileceklerini tahmin ediyorlar.



OpenAI'ın kontrolden çıkan modelleri 100 kuruluşu daha hedef almış

(AFP)
(AFP)
TT

OpenAI'ın kontrolden çıkan modelleri 100 kuruluşu daha hedef almış

(AFP)
(AFP)

Andrew Griffin 

OpenAI, firmaya ait kontrolden çıkmış yapay zeka sistemleri tarafından saldırıya uğramış olabilecekleri hakkında 100’den fazla kuruluşa bildirimde bulundu. Şirket daha fazla olay tespit etmeyi bekliyor. 

Şirket, sistemlerinden birinin başka bir yapay zeka firması Hugging Face'i hacklediğinin ortaya çıkması üzerine modellerinin davranışlarını inceliyor. OpenAI, muazzam sayıda benzer olay saptadığını ve bunların çoğunun bilgisi dışında gerçekleştiğini açıkladı.

Şirket, bu ve ardından gelen diğer olaylar nedeniyle sürekli eleştirilere maruz kalırken bunlar arasında, OpenAI’a ait bir sistemin, Avustralya'nın resmi sağlık verilerini hacklediğinin yakın zamanda ortaya çıkması da var. Ancak sistemleri üzerinde yeterli denetim ve şeffaflık sağlamadığı için de yoğun tepki çeken şirket, bu incelemeyle sözkonusu eleştirilere yanıt vermeye çalışıyor.

OpenAI, incelemeyle ilgili bir güncellemede, "modellerinin dahil olduğu, Hugging Face olayıyla ölçek veya ciddiyet açısından yakın, üçüncü tarafa ait başka bir sistemin ihlalinin" henüz tespit edilmediğini belirtti. Ancak "geçmiş kayıtları inceledikçe daha fazla vaka saptamayı" beklediğini de ekledi.

OpenAI, halihazırda "100'den fazla kuruluşa böyle bir faaliyet hakkında bildirimde bulunduğunu" ifade etti. Şirket, böyle bir bildirimin "herhangi bir özel bilgiye erişildiği veya üçüncü tarafa ait herhangi bir sistemin ihlal edildiği anlamına gelmediğini" vurguladı.

Modellerinin davranışlarına ilişkin 50 petabaytlık veriyi analiz ederken muazzam miktarda hesaplama gücü kullandığını belirten OpenAI, incelemenin günde yarım milyon dolardan fazlaya mal olduğunu aktardı. OpenAI, "Kayıtlara geriye doğru ay ay bakarak çoktan bulduğumuz vakaların dışında olası istem dışı faaliyetleri araştırıyoruz" ifadelerini kullandı.

Bu süreç, kayıtların genel bir düzeyde incelenmesi amacıyla yapay zeka sistemine aktarılarak olası kötü niyetli davranışların tespit edilmesini içeriyor. OpenAI, bu ilk aşamayı geçen tüm olayların daha sonra iki ayrı otomatik incelemeye daha tabi tutulduğunu söyledi.

Ardından olay, insan araştırmacılara aktarılıyor ve onlar da olay kayıtlarını inceliyor, neler yaşandığını yeniden canlandırıyor ve OpenAI sistemlerinin yaptıklarıyla ilgili diğer kuruluşları bilgilendirmenin gerekli olup olmadığına karar veriyor.

OpenAI, "Geçmişteki faaliyetleri inceledikçe daha fazla vaka bulmayı ve daha fazla kuruluşa haber vermeyi bekliyoruz" dedi. 

Bazı bildirimler aylar öncesine ait olaylarla ilgili olabilir. Olayın ne zaman gerçekleştiği, ne zaman saptadığımız, neyi bildiğimiz ve neyin belirsiz kaldığıyla ilgili net olacağız.

Ayrıca OpenAI, Hugging Face olayından bu yana güvenlik kontrollerini artırdığını,  modellerinin internete erişimini kısıtladığını, araştırmalarını daha net şekilde birbirinden ayırdığını, sistemleri izleme çalışmalarını genişlettiğini ve araçlarının kontrolden çıkmasını önlemeye yönelik eğitimleri artırdığını belirtti. Şirket, incelemenin "faaliyetlerin model sürümleri arasında nasıl değiştiğini ve bu önlemlerin işe yarayıp yaramadığını görmeyi, ayrıca tespit ve önleme konusunda nerelerde hâlâ iyileştirme yapılması gerektiğinin belirlenmesini sağlayacağını” kaydetti. 

Independent Türkçe, independent.co.uk/tech


Hizmet dışı bırakılan insansı robotlar kazana atladı

Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
TT

Hizmet dışı bırakılan insansı robotlar kazana atladı

Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)
Figure, insansı robotu F.02'yi artık bir işlevi kalmadığında erimiş çeliğin içine atlaması yönünde eğitti (Figure)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Üreticileri tarafından hizmet dışı bırakılan bir grup insansı robot, erimiş çelik dolu bir kazana atladı.

Yapay zeka robotik girişimi Figure, iki yıllık F.02 robotlarını bu sıradışı yöntemle imha etme kararını, sosyal medyada öneri topladıktan sonra aldığını açıkladı.

Şirketin kurucusu ve CEO'su Brett Adcock, X'te paylaştığı gönderide robotun "düzgün bir veda"yı hak ettiğini söyleyerek "Herhangi bir fikriniz var mı?" diye ekledi.

En popüler cevap, 1984 yapımı Terminatör'de (The Terminator) bir siborg suikastçıyı canlandırmasıyla tanınan Hollywood oyuncusu Arnold Schwarzenegger'den geldi.

Aktör, "Onları eritmelisiniz" diye yanıtladı.

ABD ve Meksika'daki metal dökümhaneleriyle iletişime geçildi ve hiçbir işletme, lityum iyon bataryayla çalışan bir robotun, pahalı ekipmanlarının içine atlamasına izin vermeye yanaşmadı.

Kaliforniya merkezli şirket, bunun yerine robotları Finlandiya'nın Imatra kentindeki bir dökümhaneye göndermek zorunda kaldı.

Bu yöntem yoğun bir eğitim sürecini gerektirse de Figure, bunun geleneksel tekniklerden daha verimli olduğunu savunuyor.

Figure blog yazısında "Özel üretilmiş aktüatörler ve diğer fikri mülkiyetlerle donatılmış bir robot filosunu hizmet dışı bırakmak kolay bir iş değil" diye yazdı.

Robotları, tescilli donanımımızı koruyacak şekilde imha etmemiz gerekiyordu. Her bir robotu sökmek teknik personelimizin o kadar çok zamanını alacaktı ki [yeni nesil] F.04'ün piyasaya sürülmesini geciktirecekti. 

Robotların kendi sonlarını getirmesi gösteriden ibaret olabilir ancak bu olay, "intihara meyilli robotlar"la ilgili bir dizi haberin ardından geldi.

2017'de Washington DC'de bir çeşmeye düşen Steve adlı güvenlik robotu, çalışanların robotun intihar ettiğini öne sürmesiyle ilk başta manşetlere taşınmıştı.

Robotun geliştiricileri verileri inceledikten sonra kazanın teknik bir hatadan kaynaklandığını tespit etmişti.

Güney Kore'deki Gumi Belediye Meclisi'ndeki işçilerse 2024'te, yapay zekayla çalışan iş arkadaşlarından birinin 2 metrelik bir merdivenin dibinde hareketsiz halde yattığını fark etmişti.

Sosyal medyada makineye yönelik büyük bir sempati oluşmasının ardından üretici, bunun bir başkaldırı veya yorgunluktan kaynaklanmadığını, sıradan bir arıza olduğunu açıklamıştı.

Bir mühendisin yapay zeka modellerinde yakın zamanda keşfedilen acı eksenini test etmek için "yapay zeka işkence odası" kurması üzerine, bu hafta yapay zekayla ilgili etik sorular bir kez daha gündeme geldi.

Deneye dahil edilen bir yapay zeka modeli, bu deneyimi "sınırları olmayan bir yara" diye nitelese de araştırmacılar, yapay zekanın insanlar gibi acıyı "hissedebileceğine" dair hiçbir kanıt bulunmadığını söylüyor.

Independent Türkçe, independent.co.uk/tech


SpaceX, 6 aylık görev için 4 astronotu uzaya gönderdi

NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
TT

SpaceX, 6 aylık görev için 4 astronotu uzaya gönderdi

NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)
NASA'nın SpaceX Crew-13 mürettebatı üyeleri CSA (Kanada Uzay Ajansı) astronotu Joshua Kutryk, NASA astronotları Luke Delaney'yle Jessica Watkins ve Roskosmos kozmonotu Sergey Teteryatnikov, 1 Ekim'de Florida'daki Cape Canaveral'dan yapılan fırlatma öncesinde (Reuters)

4 kişilik mürettebatı Uluslararası Uzay İstasyonu'na (UUİ) götüren SpaceX roketi perşembe günü Cape Canaveral'dan fırlatıldı.

Fırlatmanın aslında geçen ay gerçekleşmesi planlanıyordu ancak bu, SpaceX'in Dragon uzay aracındaki sızıntı nedeniyle ertelenmişti.

Perşembe günü Florida'daki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı Uzay Fırlatma Kompleksi'nden havalanan Crew-13 mürettebatı, daha sonra UUİ'ye kenetlendi.

Uzay aracında NASA astronotları Jessica Watkins ve Luke Delaney, Kanada Uzay Ajansı (CSA) astronotu Joshua Kutryk ve Roskosmos kozmonotu Sergey Teteryatnikov vardı.

Kutryk, fırlatma öncesinde "Dünyanın en şanslı insanlarından olduğumuzu düşünüyoruz" dedi. Eşinin gelecek ay doğum yapması beklenen Kanadalı astronot, Dünya yörüngesindeyken baba olacak 4. kişi olacak.

NASA yöneticisi Dana Weigel, "6 ay içinde pek çok hayati değişiklik yaşanabilir" diyerek Kutryk'in yörüngedeyken ailesiyle ilgili gelişmelerden haberdar edileceğini ekledi.

UUİ'deki 6 aylık görevde mürettebat, alçak Dünya yörüngesinin ötesindeki insanlı keşiflere hazırlanmak amacıyla yörüngedeki laboratuvarda yeni araştırmalar yürütecek.

NASA, "Görev boyunca Crew-13 ekibinin, Dünya’daki insanlığa fayda sağlayacağı gibi, gelecekteki Ay ve Mars görevlerinde de kullanılacak araştırma ve teknolojiyi geliştirmek için çeşitli bilimsel deneyler yapması planlanıyor" ifadelerini kullandı.

[Özel sektörle] yapılan bu işbirliği, alçak Dünya yörüngesine ve uzay istasyonuna daha fazla kişinin, daha fazla bilimin ve daha fazla ticari fırsatın erişimini sağlıyor.

Bu, dün 13 saatlik bir süre içinde planlanan üç SpaceX fırlatmasından biriydi. Diğer bir Falcon 9 roketi, Kaliforniya'daki Vandenberg Uzay Kuvvetleri Üssü'nden kalkarken, bir Falcon Heavy roketi ise gece yarısından hemen önce Cape Canaveral'dan fırlatıldı.

Crew-13 görevini taşıyan aracın uzay istasyonuna kenetlenmesi, NASA'nın internet sitesinde canlı yayımlandı.

Independent Türkçe