Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir
TT

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Polis ve güvenlik teşkilatları önümüzdeki yıllarda ‘Metaverse’ oluşumunun tamamlanmasıyla birlikte ‘Deepverse’ dünyasındaki suç faaliyetlerini önlemekte zorlanabilir. Yapılan değerlendirmelere göre şu an siber dünyayı etkileyen sorunların birçoğu sanal alemde yayılmaya başlayabilir.

San Francisco'da 26 Nisan'da düzenlenen ve yılda yaklaşık 45 bin kişinin katıldığı bilgi teknolojisi güvenliği konulu bir dizi seminerin verildiği ‘RSE 2023 Konferansı’nda Japonya merkezli bir bilgisayar yazılımı şirketi Trend Micro’dan iki araştırmacı, yeni bir DeepVerse sürümünün bu tehditlerin en büyüklerinden biri olduğunu, çünkü suçluların şu an Dark Web’te yaptıklarından daha büyük bir cezasızlık ve tehlikeyle hareket edebildiklerini söylediler.

Suç işlenen Metaverse

Metaverse, gerçek dünyanın bilgisayar tarafından oluşturulmuş bir versiyonu. Bu, tıpkı çevrimiçi çok oyunculu oyunların, kullanıcılara kendi sanal karakterlerini oluşturmalarına ve sanal dünyalarında diğer oyuncularla etkileşim kurmalarına izin vermesi gibi, insanların başkalarıyla ve kuruluşlarla etkileşime girdiği sanal bir dünyayı tanımlamak için kullanılan bir ifade. Metaverse tamamlandığında kullanıcılarının gerçek dünyanın sanal bir versiyonunda alışveriş yapmasına, çalışmasına, sosyalleşmesine ve diğer birçok aktiviteye izin verecek.

Araştırmacılar, aynı fenomenin siber suç dünyasının bodrum katlarında da meydana geleceği konusunda uyardılar. Dark Web’in de Deep Web’den fark edilmeyen bir derinlikte var olduğunu belirten araştırmacılar, Deepverse’teki Darkverse’te işlenecek suçların kolluk kuvvetleri ona nüfuz edemeyeceği kadar tespit edilemez olacağını vurguladılar. Bu alanlar suç, radikalizm, çocuk pornografisi ve cinsel istismarcılar için güvenli bir sığınak sağlayacağına işaret ettiler.

Şarku’l Avsat’ın edindiği bilgilere göre Trend Micro'nun kıdemli tehdit araştırmacıları Numaan Huq ve Philippe Lin, geçtiğimiz yıl Metaverse kullanıcıları arttıkça Metaverse’teki güvenlik ve gizlilik risklerinin ortaya çıkışı ve bu risklerin gelişimi hakkında bir rapor kaleme aldılar. Raporda birçok tehditten bahseden Huq ve Lin, en başta sosyal mühendislik, finansal dolandırıcılık ve mahremiyet riskleri gibi sayıları giderek artan mevcut sorunlar ve takas edilemez tokenlerle ilgili tehlikeler gibi yeni ortaya çıkan sorunların hem fiziksel hem de siber dünyaları aynı anda etkileyen tehditlere işaret ettiler.

Darkverse sağlamlığı

Darkreading.com sitesine konuşan Huq ve Lin, tehditlerin doğrulanmaya çok yakın olduğunu söylediler. Dark Web'tekilerin Metaverse'den nasıl yararlanacaklarını tartışmaya başladıklarını belirten Lin, dijital varlıkların tehditleri görmezden gelmeleri ve bu tehdileri yakında ortadan kaldırmak için hiçbir yatırım yapmamaları halinde gelecekte çok şey kaybedebilecekleri konusunda uyardı.

Trend Micro Şirketi, Metaverse'ü ‘kullanıcıların cihazlardan erişebilecekleri sürükleyici, çoklu etkileşimli, çok sayıda satıcının olduğu bir ortam’ olarak tanımlıyor. Metaverse’ün mevcut internet ortamının yanı sıra etkileşimli bir katman sağlamak için Web 2.0 ve Web 3.0 teknolojilerini kullanacağına işaret eden şirkete göre Metaverse, genişletilmiş sanal gerçeklik ortamında çalışmak ve oynamak için açık bir platformun yanı sıra akıllı şehir cihazları için bir iletişim katmanı sunuyor.

Şirketin tanımına göre Darkverse ise bugün var olan Dark Web gibi, ifade özgürlüğü için güvenli bir alan sağlamak adına sanal dünyada var olacak karanlık bir alandır. Ancak aynı zamanda geniş bir kitleye hitap eden pazarlarla yasa dışı ve suç faaliyetleri için de bir platform olacak.

Lin, Darkverse’ü çok tehlikeli bir yer haline getirecek noktanın, kolluk kuvvetlerinin Darkverse’de işlenecek suçlara müdahale etmeye çalışırken karşılaşacağı zorluklar olacağını düşünüyor. Huq’a göre ise suçluların Metaverse’teki alanlara erişimi kontrol etmek için kimlik doğrulama belirteçleri kullanmasını umuyor. Huq, kullanıcıların kimliklerine ilişkin bilgileri elde etmek için belirli bir zaman dilimi içinde fiziki dünyadaki belirli yerlere girmelerini isteyerek başkalarının bu belirteçlere erişmesini engelleyebileceklerini de belirtti.

Ancak suçluların, Metaverse’teki alanlara erişim izni için konum ve mesafeye dayalı kontroller uygulamaya çalışabileceğine işaret eden Huq, bu tür bir yöntemin, sunucuları kilitlemek ve URL'yi engellemekle aynı şey olmadığı için kolluk kuvvetlerinin bu faaliyetlere karşı önlem almasını zorlaştırabileceğini kaydetti.

Yeni tehditler

Darkverse'in önemli bir tehdit oluşturacağına şüphe olmasa da kolluk kuvvetlerinin Metaverse’de uğraşmak zorunda kalacağı tek sorun bu olmayacak. Huq ve Lin, önümüzdeki birkaç yıl içinde şirketlerin Metaverse'ü daha sık kullanmaya başlayacağını tahmin ediyorlar. Huq, örneğin Metaverse’ün New York'taki bir şirkette çalışan bir mühendisin Arizona'daki bir tesisteki destek sorunlarını sanki oradaymış gibi çözmesine olanak tanımasının altyapı operatörlerinin operasyonel teknolojiler ve endüstriyel kontrol sistemi ortamları için dijital ikizler oluşturabileceğini ya da bir perakendecinin, müşterilerin sanki gerçek bir mağazadaymış gibi sürükleyici bir şekilde alışveriş yapabilecekleri dijital mağazalar kurabileceğini belirtti.

Söz konusu vakalar yayıldıkça ve genişledikçe riskler de artacaktır. Huq ve Lin, saldırganların bu ortamlara sızmak için yeni yollar bulacağını, casusluk, hırsızlık ve kaos yayma gibi hedefler uğruna bu ortamları bozacaklarını ve bu tür saldırılardan bazılarının Metaverse sunucularını ve altyapısını hedef alacağını, diğerlerinin ise kullanıcıların sanal dünyaya ve içindeki nesnelere erişmek için taktığı bir başlık gibi Metaverse’e özgü öğeleri hedef alabileceklerini tahmin ediyorlar.



Google'dan botlara karşı yeni hamle: Kullanıcılar kameraya el sallayacak

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

Google'dan botlara karşı yeni hamle: Kullanıcılar kameraya el sallayacak

Fotoğraf: Unsplash
Fotoğraf: Unsplash

Google, kullanıcıların gerçek olduklarını doğrulaması için bilgisayarlarına el sallamasını isteyecek.

Bu test, internet sitesi sahipleriyle sitelere erişmeye çalışan otomatik botlar arasında süregelen mücadelenin son halkası.

Birçok internet sitesi sahibi, sitelerini ziyaret edenlerin gerçek insanlar olup olmadığını kontrol etmek için CAPTCHA gibi sistemler kullanıyor. Buradaki amaç, internet sitesine erişip saldırı amacıyla trafiği tıkamaya çalışan, çevrimiçi sistemlere otomatik kaydolan veya başka saldırılar düzenleyen botlarla gerçek kişileri ayırt etmek.

Ancak botlar giderek daha gelişmiş hale geldikçe, bu sistemlerin otomatik kullanıcıları gerçek kişilerden ayırması zorlaşıyor. Kullanıcılardan harf ve rakamları tanımlamasını isteyen CAPTCHA'nın eski sürümleri gibi geleneksel sistemler artık eskisi kadar güvenilir değil.

Buna karşılık Google ve diğer şirketler bir dizi güncelleme yayımlıyor. Bunlar arasında nesneleri tanımlama veya ekrandaki şekilleri belirli yerlere sürükleme gibi yöntemler yer alıyor.

Google, bu teknolojideki en son gelişmeyi açıkladı: Gerçek kişi olduklarından emin olmak için kullanıcılardan bilgisayarlarına el sallamaları istenecek. Ayrıntılar, Google'ın internet sitesindeki bir yardım sayfasında paylaşıldı.

Google, yeni sistemin kullanıcının kamerasından görüntü alarak onlardan çeşitli "hareketler veya jestler" yapmasını istediğini belirtiyor. Kullanıcılar hareket ederken Google, ellerinin çeşitli kısımlarını izleyerek bunların gerçek (veya örneğin yapay zeka destekli bir video) olup olmadığını kontrol ediyor.

Google, kullanıcıların el hareketi özelliklerini etkinleştirmesi ve kameralarına açık erişim izni vermesi gerektiğini, bu iznin daha sonra geri alınabileceğini vurguluyor. Videolar belirli bir kullanıcıyla ilişkilendirilmiyor ve doğrulandıktan sonra siliniyor.

Google şu ifadeleri kullanıyor:

Erişilebilirlik ihtiyacı olan ve el hareketleriyle testi tamamlayamayan kullanıcılar için reCAPTCHA, görsel ve sesli testler sunmaya devam ederken, daha erişilebilir ve güvenli alternatifler geliştiriyor.

Independent Türkçe


Çin'den sırt çantasına sığan drone karşıtı lazer

25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
TT

Çin'den sırt çantasına sığan drone karşıtı lazer

25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)
25 Nisan 2019'da Washington DC'deki Pentagon'da lazerle düşürülen drone (AFP)

Çinli bir savunma tedarikçisi, gökyüzündeki drone'ları vurabilen taşınabilir bir lazer silahı tanıttı.

South China Morning Post'un haberine göre, Harbin Xinguang Optik-Elektronik Teknoloji şirketi, geçen hafta Pekin'deki silah fuarında sırt çantasında taşınabilen bu teknolojiyi sergiledi.

Yüksek güçlü lazerler, geleneksel mühimmatlara göre daha verimli ve atış başına çok daha düşük maliyetli olduklarından, silahlandırılmış drone'lara karşı savunmada giderek daha fazla kullanılıyor.

Yüksek enerji ve soğutma gereksinimleri bugüne kadar drone karşıtı lazerlerin tek bir kişi tarafından taşınamayacak kadar hantal olmasına yol açıyordu.

Yeni taşınabilir Lijian (keskin kılıçlar) modelleri, hedefleri belirlemek için yapay zeka kullanıyor ve bazı Çin askeri tesislerinde halihazırda konuşlandırılmış durumda.

Her biri yaklaşık 25 kilogram ağırlığında ve yaklaşık 500 metre menzile sahip; bu da sabit konuşlu modellerin menzilinin yaklaşık yarısı kadar.

Sınırlı menzillerine rağmen bir drone'u sadece 4 saniyede imha edebiliyorlar ve tekrar ateşlenmeden önce soğumaları 5 saniyeden az sürüyor.

Harbin Xinguang Optik-Elektronik Teknolojisi, SCMP'ye yaptığı açıklamada, bu silahların "daha kolay çalıştırılabildiğini ve hızla konuşlandırılıp toplanabildiğini" belirtti.

cvfghy

Martta ABD ordusu, Louisiana'daki bir ABD Hava Kuvvetleri üssü üzerinde çok sayıda "tanımlanamayan drone" olduğunu bildirmiş ve bu da drone karşıtı lazer sistemlerinin konuşlandırılması tartışmalarına yol açmıştı.

Birleşik Krallık, drone saldırılarına karşı daha iyi korunmak için gelecek yıl 4 savaş gemisine DragonFire lazer silahını yerleştirmeyi planladığını duyurdu.

Bu savunma taktiği, 2022'deki Rusya istilasının ardından Ukrayna'da giderek daha popüler hale geldi ve drone'lar, lazerler ve kara robotlarının geliştirilmesi modern savaşı tamamen yeniden şekillendirdi.

Yarbay Jahara Matisek, eylülde The Independent'a, "Lazerler ve mikrodalgalar, drone'ları düşük maliyetle etkisiz hale getirmeyi mümkün kılıyor, elektrik savaşının drone'ları engellemesinden bahsetmeye gerek bile yok" demişti.

[Lazer silahları] ışık hızında hassasiyet ve çok yüksek atış kapasitesi sunuyor ancak sis, yağmur veya dumanda zorlanıyor veciddi enerji ve soğutma altyapısı gerektiriyor.

Independent Türkçe


Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
TT

Anthropic, iki yapay zekâ modeline yabancıların erişimini askıya aldı

New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)
New York'ta bir bilgisayar ekranında Anthropic web sitesinden sayfalar ve şirket logosu gösteriliyor (AP)

Yapay zekâ şirketi Anthropic, ABD hükümetinin ulusal güvenlik gerekçesiyle çıkardığı bir karara uyarak, elindeki en güçlü iki yapay zekâ modeline erişimi askıya aldığını duyurdu.

"Fable 5" modelinin resmi olarak piyasaya sürülmesinden sadece üç gün sonra şirket tarafından yayımlanan blog yazısında; Anthropic bünyesinde çalışanlar da dahil olmak üzere bütün yabancı uyrukluların "Fable 5" ve "Mythos 5" modellerine erişiminin, ulusal güvenlik endişeleri nedeniyle hükümet talimatıyla yasaklandığı belirtildi.

Şirket açıklamada, "Bu kararın fiili sonucu, alınan karara tam uyum sağlamak adına tüm müşterilerimiz için Fable 5 ve Mythos 5 modellerini durdurmak zorunda kalmamızdır" ifadelerine yer verdi.

ABD Başkanı Donald Trump, geçtiğimiz hafta siber güvenlik başlığı altında en gelişmiş yapay zekâ modelleri üzerinde hükümet denetimine izin veren bir başkanlık kararnamesi imzalamıştı. Ancak söz konusu kararname, bu denetimin yalnızca "gönüllülük esasına göre" yürütüleceğini öngörüyordu.

Şarku’l Avsat’ın aldığı bilgiye göre Anthropic, yapay zekâ sektöründe etiği ve güvenliği çalışmalarının merkezine koyan bir laboratuvar olarak edindiği imajla tanınıyor.