Son Dakika
Güvenlik

Şampiyon etik hacker, Mythos gibi AI araçlarının rekabeti zorlaştıracağını belirtiyor

Etik hacker Valentina Palmiotti, “Chompie” takma adıyla tanınan ve Berlin’deki yıllık Pwn2Own yarışmasında en başarılı birey olarak ödül kazanan şampiyon, AI araçlarının yükselişi nedeniyle yarışma günlerinin geride kalabileceğini söyledi.

Chompie, şu ana kadar Claude Mythos gibi AI çözümlerinin “bug bounty” kazanımında, yani çevrimiçi sistemlerdeki güvenlik açıklarını siber suçlular bulmadan önce tespit eden hackerlara verilen para ödüllerinde yardımcı olduğunu belirtti. Ancak Mythos gibi sistemlerin o kadar güçlü olduğunu ve hatta şampiyon hackerların bile onlarla rekabet etmekte zorlanacağını ekledi.

AI, siber güvenlik dünyasını sarsmış durumda; özellikle Mythos üzerine endişeler yoğun. Anthropic tarafından geliştirilen bu model, yüzlerce yazılımda 1.600’den fazla güvenlik açığı bulduğunu iddia ediyor ve bu yüzden yalnızca seçkin hükümetler ve siber güvenlik kurumlarıyla paylaşılabileceği öne sürülüyor.

Pwn2Own, ZeroDay Initiative tarafından düzenleniyor ve dünya çapındaki etik hackerları belirli ürünlerde zafiyet bulmaya davet ediyor. Bu yıl toplamda 1,3 milyon dolar (970.000 £) ödül verildi; katılımcılar 47 yeni hack yöntemi keşfetti. Şirketler bu açıkları duyurup suçluların aynı noktaları bulmasını önlemek için düzeltmeye başladı.

Yarışmanın ilk gününde Chompie, Nvidia ile bağlantılı bir sistemi hackleyerek 20.000 $ kazandı. Sonraki gün için hazırlık yaparken “zombi hacker modu”na girdiğini söyledi: “İlk ödülü kazanır kazanmaz otel odama koşup diğer sistemi kırmaya başladım. Akşam 6’dan sabah 6’ya kadar çalıştım, uykusuz kaldım.” Görüntülerde, bir Linux sistemini hackleyerek 50.000 $ kazandığı an gösteriliyor; yorgun ama mutlu.

“Zombi hacker modu” ifadesi, saatlerce enerji içeceği ve adrenalinle beslenen, siyah kapüşonlu bir kıyafet içinde araştırma ve test yapma durumunu tanımlıyor. “Sağlıklı değil” diye gülerek itiraf etti, ama zorunlu olduğunu vurguladı.

Bu yıl birçok şampiyon, zombi modunda çalışırken AI araçlarından faydalandı. Claude Code gibi çözümler, hem yarışmalarda hem de IBM X-Force’ta güvenlik araştırmacısı olarak günlük işlerinde ona hız kazandırdı. Chompie, şu an hackerların “tatlı bir noktada” olduğunu; AI’nın bir yardımcı olduğunu belirtiyor.

Ancak Claude Mythos ve GPT 5.5 Cyber gibi yeni modellerin ortaya çıkmasıyla durumun değişeceğini öngörüyor. “Bu yıl Pwn2Own’a katıldım çünkü son şansım olabileceğini düşündüm. Bu, güvenlik araştırması ya da etik hacking’in tamamen ortadan kalkacağı anlamına gelmiyor, fakat düşük seviyedeki fırsatlar azalacak,” dedi.

Chompie, gelecekte sadece en üst düzey hackerların yeni açıklar bulup ödül kazanabileceğini düşünüyor. Bu kategoriye Berlin’de büyük ödüller kazanan, gerçek adını kullanmayan Tayvanlı hacker Orange Tsai de örnek veriliyor. Tsai, ekibine 375.000 $ (278.000 £) kazandıran çok karmaşık bir hack yolu bulmuş.

Tsai, AI’ı “araştırma iş akışını hızlandıran müthiş bir asistan” olarak görüyor. “Birçok ilginç fikir üretirim ama hâlâ uyumalıyım, bu yüzden her şeyi tek tek test edemiyorum. AI nihayet ellerimi özgürleştiriyor,” diye ekledi. İnsan yaratıcılığı ve sezgisinin AI’nın kaçırdığı açıkları bulabileceğini umuyor.

Suçlu hackerlar ne durumda? AI, iyi niyetli hackerların sistemlere erişimini zorlaştırıyorsa, suçlular için de aynı durum geçerli mi? Araştırmalar, suçluların AI’ı saldırılarını hızlandırmak ve yeni giriş yolları oluşturmak için kullandığını gösteriyor; ancak büyük çoğunluk hâlâ phishing, sosyal mühendislik gibi klasik yöntemlerle saldırı yapıyor.

Chompie, AI araçlarının tüm hackerlar için zorluk yaratacağını ve bunun internet güvenliği için iyi olduğunu düşünüyor: “Ofansif hackerlara karşı dalga dönüyor, savunma tarafı bu yetenekten çok kazanç sağlayacak.” Ancak bu faydanın sorumlu bir dağıtım ile mümkün olacağını vurguladı. “İyi niyetli araştırmacıların, kötü niyetlilerin önüne geçebilmek için en güçlü araçlara önce erişmesi gerekiyor,” diye ekledi.

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database