Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir
TT

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Metaverse’teki Dark Web sürümü ‘hacklenemez’ olabilir

Polis ve güvenlik teşkilatları önümüzdeki yıllarda ‘Metaverse’ oluşumunun tamamlanmasıyla birlikte ‘Deepverse’ dünyasındaki suç faaliyetlerini önlemekte zorlanabilir. Yapılan değerlendirmelere göre şu an siber dünyayı etkileyen sorunların birçoğu sanal alemde yayılmaya başlayabilir.

San Francisco'da 26 Nisan'da düzenlenen ve yılda yaklaşık 45 bin kişinin katıldığı bilgi teknolojisi güvenliği konulu bir dizi seminerin verildiği ‘RSE 2023 Konferansı’nda Japonya merkezli bir bilgisayar yazılımı şirketi Trend Micro’dan iki araştırmacı, yeni bir DeepVerse sürümünün bu tehditlerin en büyüklerinden biri olduğunu, çünkü suçluların şu an Dark Web’te yaptıklarından daha büyük bir cezasızlık ve tehlikeyle hareket edebildiklerini söylediler.

Suç işlenen Metaverse

Metaverse, gerçek dünyanın bilgisayar tarafından oluşturulmuş bir versiyonu. Bu, tıpkı çevrimiçi çok oyunculu oyunların, kullanıcılara kendi sanal karakterlerini oluşturmalarına ve sanal dünyalarında diğer oyuncularla etkileşim kurmalarına izin vermesi gibi, insanların başkalarıyla ve kuruluşlarla etkileşime girdiği sanal bir dünyayı tanımlamak için kullanılan bir ifade. Metaverse tamamlandığında kullanıcılarının gerçek dünyanın sanal bir versiyonunda alışveriş yapmasına, çalışmasına, sosyalleşmesine ve diğer birçok aktiviteye izin verecek.

Araştırmacılar, aynı fenomenin siber suç dünyasının bodrum katlarında da meydana geleceği konusunda uyardılar. Dark Web’in de Deep Web’den fark edilmeyen bir derinlikte var olduğunu belirten araştırmacılar, Deepverse’teki Darkverse’te işlenecek suçların kolluk kuvvetleri ona nüfuz edemeyeceği kadar tespit edilemez olacağını vurguladılar. Bu alanlar suç, radikalizm, çocuk pornografisi ve cinsel istismarcılar için güvenli bir sığınak sağlayacağına işaret ettiler.

Şarku’l Avsat’ın edindiği bilgilere göre Trend Micro'nun kıdemli tehdit araştırmacıları Numaan Huq ve Philippe Lin, geçtiğimiz yıl Metaverse kullanıcıları arttıkça Metaverse’teki güvenlik ve gizlilik risklerinin ortaya çıkışı ve bu risklerin gelişimi hakkında bir rapor kaleme aldılar. Raporda birçok tehditten bahseden Huq ve Lin, en başta sosyal mühendislik, finansal dolandırıcılık ve mahremiyet riskleri gibi sayıları giderek artan mevcut sorunlar ve takas edilemez tokenlerle ilgili tehlikeler gibi yeni ortaya çıkan sorunların hem fiziksel hem de siber dünyaları aynı anda etkileyen tehditlere işaret ettiler.

Darkverse sağlamlığı

Darkreading.com sitesine konuşan Huq ve Lin, tehditlerin doğrulanmaya çok yakın olduğunu söylediler. Dark Web'tekilerin Metaverse'den nasıl yararlanacaklarını tartışmaya başladıklarını belirten Lin, dijital varlıkların tehditleri görmezden gelmeleri ve bu tehdileri yakında ortadan kaldırmak için hiçbir yatırım yapmamaları halinde gelecekte çok şey kaybedebilecekleri konusunda uyardı.

Trend Micro Şirketi, Metaverse'ü ‘kullanıcıların cihazlardan erişebilecekleri sürükleyici, çoklu etkileşimli, çok sayıda satıcının olduğu bir ortam’ olarak tanımlıyor. Metaverse’ün mevcut internet ortamının yanı sıra etkileşimli bir katman sağlamak için Web 2.0 ve Web 3.0 teknolojilerini kullanacağına işaret eden şirkete göre Metaverse, genişletilmiş sanal gerçeklik ortamında çalışmak ve oynamak için açık bir platformun yanı sıra akıllı şehir cihazları için bir iletişim katmanı sunuyor.

Şirketin tanımına göre Darkverse ise bugün var olan Dark Web gibi, ifade özgürlüğü için güvenli bir alan sağlamak adına sanal dünyada var olacak karanlık bir alandır. Ancak aynı zamanda geniş bir kitleye hitap eden pazarlarla yasa dışı ve suç faaliyetleri için de bir platform olacak.

Lin, Darkverse’ü çok tehlikeli bir yer haline getirecek noktanın, kolluk kuvvetlerinin Darkverse’de işlenecek suçlara müdahale etmeye çalışırken karşılaşacağı zorluklar olacağını düşünüyor. Huq’a göre ise suçluların Metaverse’teki alanlara erişimi kontrol etmek için kimlik doğrulama belirteçleri kullanmasını umuyor. Huq, kullanıcıların kimliklerine ilişkin bilgileri elde etmek için belirli bir zaman dilimi içinde fiziki dünyadaki belirli yerlere girmelerini isteyerek başkalarının bu belirteçlere erişmesini engelleyebileceklerini de belirtti.

Ancak suçluların, Metaverse’teki alanlara erişim izni için konum ve mesafeye dayalı kontroller uygulamaya çalışabileceğine işaret eden Huq, bu tür bir yöntemin, sunucuları kilitlemek ve URL'yi engellemekle aynı şey olmadığı için kolluk kuvvetlerinin bu faaliyetlere karşı önlem almasını zorlaştırabileceğini kaydetti.

Yeni tehditler

Darkverse'in önemli bir tehdit oluşturacağına şüphe olmasa da kolluk kuvvetlerinin Metaverse’de uğraşmak zorunda kalacağı tek sorun bu olmayacak. Huq ve Lin, önümüzdeki birkaç yıl içinde şirketlerin Metaverse'ü daha sık kullanmaya başlayacağını tahmin ediyorlar. Huq, örneğin Metaverse’ün New York'taki bir şirkette çalışan bir mühendisin Arizona'daki bir tesisteki destek sorunlarını sanki oradaymış gibi çözmesine olanak tanımasının altyapı operatörlerinin operasyonel teknolojiler ve endüstriyel kontrol sistemi ortamları için dijital ikizler oluşturabileceğini ya da bir perakendecinin, müşterilerin sanki gerçek bir mağazadaymış gibi sürükleyici bir şekilde alışveriş yapabilecekleri dijital mağazalar kurabileceğini belirtti.

Söz konusu vakalar yayıldıkça ve genişledikçe riskler de artacaktır. Huq ve Lin, saldırganların bu ortamlara sızmak için yeni yollar bulacağını, casusluk, hırsızlık ve kaos yayma gibi hedefler uğruna bu ortamları bozacaklarını ve bu tür saldırılardan bazılarının Metaverse sunucularını ve altyapısını hedef alacağını, diğerlerinin ise kullanıcıların sanal dünyaya ve içindeki nesnelere erişmek için taktığı bir başlık gibi Metaverse’e özgü öğeleri hedef alabileceklerini tahmin ediyorlar.



Gazze, İsrail'in yapay zeka teknolojilerini test ettiği bir alana dönüştü

İsrail ordusunun Matzpen teknoloji birimi (Reuters)
İsrail ordusunun Matzpen teknoloji birimi (Reuters)
TT

Gazze, İsrail'in yapay zeka teknolojilerini test ettiği bir alana dönüştü

İsrail ordusunun Matzpen teknoloji birimi (Reuters)
İsrail ordusunun Matzpen teknoloji birimi (Reuters)

İnci Mecdi

İsrail tarafından geliştirilen ve 7 Ekim 2023 tarihinden bu yana Gazze’deki savaş sırasında Hamas liderlerinin yerini tespit etmek için kullanılan yapay zeka (AI) teknolojileri, özellikle de İsrail'e askeri bir avantaj sağlayan bu teknolojilerin kullanılmasının feci sonuçları göz önüne alındığında, giderek artan etik kaygılara yol açıyor.

İsrailli ve ABD’li yetkililerin ABD merkezli New York Times (NYT) gazetesine verdiği bilgilere göre İsrailli subaylar yapay zeka tabanlı askeri teknolojiyi ilk kez 2023 yılının sonlarında, 7 Ekim 2023 saldırılarının planlanmasına yardımcı olan Hamas’ın üst düzey liderlerinden İbrahim el-Bayari'ye suikast düzenlemek için kullandı. İsrail istihbaratı, Gazze Şeridi'nin altındaki tünellerde saklandığına inanılan Bayari’nin yerini başlangıçta tespit edemedi. Bu da on yıl önce savaşta kullanılmadan geliştirilmiş olan aracı geliştirmek için yeni bir teşvik sağladı. İçeridekilere göre Birim 8200 mühendisleri yapay zekayı bu araca dahil etmekte gecikmedi. İsrail kısa süre içinde Bayari'nin aramalarını dinleyebildi ve aramaların yapıldığı yerin yaklaşık konumunu veren sesli yapay zeka aracını test etti. İsrail bu bilgiyi kullanarak 31 Ekim 2023'te bölgeyi hedef alan hava saldırıları düzenledi ve Bayari'yi öldürdü.

“The Studio”

Ancak İsrail'in savaş sırasında kullandığı yapay zeka teknolojileri önemli sivil kayıplara yol açtı. Şarku’l Avsat’ın Londra merkezli çatışma izleme kuruluşu Airwars'tan aktardığı verilere göre Bayari'ye yapılan saldırıda 125'ten fazla sivil öldü. Kimliklerinin gizli kalması şartıyla NYT’ye konuşan ABD ve İsrailli dokuz yetkilinin açıklamalarına göre Bayari suikastı için düzenlenen hava saldırısında 125'ten fazla sivil öldürüldü. Bunun için kullanılan sonik araç, İsrail'in Gazze'deki savaşı yapay zeka destekli askeri teknolojileri dünyanın daha önce hiç görmediği bir hızda test etmek ve uygulamak için nasıl kullandığının sadece bir örneğiydi.

İsrail, geçtiğimiz 18 ay boyunca kısmen gizlenmiş ya da yaralanmış olan yüzleri gerçek kimliklerle eşleştirmek için yapay zekayı yüz tanıma yazılımına da entegre etti. Potansiyel hava saldırısı hedeflerini gruplandırmak için yapay zekayı kullandı. İki kaynağa göre, mesajları, sosyal medya gönderilerini ve Arapça diğer verileri toplayıp analiz edebilen bir sohbet robotunu güçlendirmek için Arapça bir yapay zeka modeli oluşturdu.

NYT'ye konuşan ve söz konusu teknolojiler hakkında bilgi sahibi olan kişilere göre bu çabaların çoğu Birim 8200'de görevlendirilen askerler ile Google, Microsoft ve Meta gibi teknoloji şirketlerinde çalışan yedek askerler arasında bir ortaklığın da önünü açtı. Kaynaklar, Birim 8200'ün bir inovasyon merkezi ve uzmanların yapay zeka projeleriyle eşleştirildiği bir yer olan The Studio'yu oluşturduğunu söyledi.

Yedek askerler

İsrailli yetkililer, Hamas'ın 7 Ekim 2023'te İsrail'e sınır ötesi saldırılar düzenleyerek bin 200'den fazla kişiyi öldürmesi ve 250’den fazla kişiyi rehin almasının ardından, Birim 8200 ile The Studio’daki yedek askerler arasındaki iş birliğinin hızla yeni yapay zeka teknolojileri geliştirmesine izin verildiğini açıkladı. Yatırımcıları şirketlerle buluşturan ve kâr amacı gütmeyen İsrailli bir kuruluş olan Startup Nation Central'ın CEO'su Avi Hasson, META, Google ve Microsoft'ta çalışan İsrailli yedek askerlerin insansız hava araçları (İHA) ve veri füzyonu (bilgi bütünleştirme) alanlarında inovasyonu teşvik eden kilit unsurlar haline geldiğini söyledi. Yedek subaylar teknik bilgi birikimi ve orduda bulunmayan kilit teknolojilere erişim sağladılar.

İsrail ordusu İHA filosunu güçlendirmek için de hızla yapay zekayı kullandı. İsrail ordusuyla birlikte çalışan bir yazılım ve yürüyüş şirketi olan XTEND’ın kurucusu ve CEO'su Aviv Shapira, hedefleri uzaktan tanımlayan ve takip eden İHA’lar geliştirmek için yapay zeka algoritmalarının kullanıldığını söyledi.

İsrailli ve ABD'li yetkililere göre İsrail yapay zeka tabanlı cephaneliğini geliştirmek için yarışırken bile, bu teknolojilerin kullanılması bazen yanlış kimliklere, tutuklamalara ve sivil ölümlerine yol açtı. Bazıları, gözetimin artmasına ve sivillerin öldürülmesine yol açabilecek yapay zekanın etik sonuçları hakkında tartışırken Avrupalı ve ABD'li savunma yetkilileri, başka hiçbir ülkenin mevcut savaşlar sırasında yapay zeka araçlarını denemede İsrail kadar aktif olmadığını ve bu teknolojilerin gelecekteki savaşlarda nasıl kullanılabileceğine ve nasıl başarısız olabileceklerine dair bir fikir verdiğini söyledi.

Geniş dil modeli

The Studio tarafından geliştirilen araçlardan biri de geniş dil modeli olarak bilinen Arapça yapay zeka modeliydi. Konuyla ilgili bilgi sahibi İsrailli subaylara göre ülkede onlarca yıldır Arapça konuşulan lehçelerde ele geçirilmiş kısa mesajlar (SMS), telefon görüşmeleri ve sosyal medya paylaşımları bulunuyor. Bu yüzden İsrailli subaylar savaşın ilk birkaç ayında geniş bir dil modeli oluşturdular ve Arapça sorgular yapmak için bir chatbot geliştirdiler. ABD’li ve İsrailli yetkililerin dördü, aracın multimedya veri tabanlarıyla entegre edilerek analistlerin görüntü ve videolar üzerinde karmaşık aramalar yapabilmelerinin sağlandığını söyledi.

İsrailli üç subaya göre İsrail geçtiğimiz eylül ayında Hizbullah lideri Hasan Nasrallah'a suikast düzenlediğinde, bahsi geçen chatbot Arap dünyasındaki tepkileri analiz etti. Teknoloji, halkın tepkilerini ölçmek için Lübnan'daki farklı lehçeleri ayırt ederek İsrail'in karşı saldırı başlatmak için kamuoyu baskısı olup olmadığını değerlendirmesine yardımcı oldu. Ancak iki subaydan biri, chatbotun bazen İngilizceden Arapçaya çevrilen bazı modern argo terimleri ve kelimeleri tanımlayamadığını, bunun da farklı lehçelerde uzman İsrailli istihbarat subaylarının çalışmasını gözden geçirip düzeltmesini gerektirdiğini belirtti.

İsrailli iki istihbarat yetkilisine göre chatbot bazen yanlış cevaplar verdi. Aynı yetkililer, chatbotun örneğin tüfekleri boru olarak gösterdiğini, ancak yapay zeka aracının araştırma ve analizi büyük ölçüde hızlandırdığını söylediler.

İsrail ayrıca 7 Ekim 2023 saldırılarından sonra Gazze Şeridi'nin kuzeyi ve güneyi arasında kurulan geçici kontrol noktalarına, Filistinlilerin yüksek çözünürlüklü görüntülerini tarayıp yapay zeka destekli yüz tanıma yazılımına gönderme özelliğine sahip kameralar yerleştirmeye başladı. Ancak sistem, zaman zaman yüzleri gizlenmiş kişileri tanımlamakta zorlandı. Bu durum, yüz tanıma sistemi tarafından yanlışlıkla teşhis edilen Filistinlilerin tutuklanmasına ve sorgulanmasına yol açtı.