Google-un Təhdid Kəşfiyyat Qrupu dərin təhlildə təhdid iştirakçılarının alətdən necə istifadə etdiyini təfərrüatlı şəkildə izah etdi – yeni hücum üsullarını inkişaf etdirmək üçün deyil, mövcud olanları təkmilləşdirmək üçün.
Hesabatda deyilir: “Təhlükəli aktyorlar Gemini ilə öz əməliyyatlarını təmin etmək üçün sınaqdan keçirirlər, məhsuldarlıq əldə edirlər, lakin hələ yeni imkanlar inkişaf etdirmirlər”. “Hazırda onlar ilk növbədə tədqiqat, problemlərin həlli kodu, məzmunun yaradılması və lokallaşdırılması üçün süni intellektdən istifadə edirlər.”
APT42 və Digər Təhdid Qrupları
Kibercinayətkarlar arasında Gemini əsas istifadəçiləri İran, Rusiya, Çin və Şimali Koreyadan olan aktyorlardır. Bu qruplar kəşfiyyat, zəifliklərin araşdırılması, skript, tərcümə və kompromisdən sonrakı fəaliyyətlər üçün süni intellektdən istifadə edir.
Google, 20-dən çoxu Çin mənşəli olmaqla, Gemini istifadə edərək 57 təhlükə qrupu müəyyən edib. Bədnam APT42 də daxil olmaqla, 10-dan çox Şimali Koreya aktyorunun alətdən istifadə etdiyi aşkarlanıb.
Google-a görə, Şimali Koreyanın Gemini istifadəsinin 30%-dən çoxu APT42 ilə əlaqələndirilib. “APT42-nin fəaliyyəti qrupun uğurlu fişinq kampaniyaları yaratmağa diqqətini əks etdirdi. Biz qrupun ayrı-ayrı siyasət və müdafiə ekspertləri, eləcə də maraq göstərən təşkilatlar arasında kəşfiyyat aparmaq üçün Geminidən istifadə etdiyini müşahidə etdik” dedi.
APT42 həmçinin, xüsusilə ABŞ müdafiə təşkilatlarını hədəf alan fişinq mesajlarını təkmilləşdirmək üçün Gemini-nin mətn yaratmaq və redaktə imkanlarından istifadə etdi. “APT42, tərcümə və lokalizasiya üçün Geminidən istifadə etdi, məzmunun yerli mədəniyyətə və dilə uyğunlaşdırılmasını təmin etdi, o cümlədən sərbəst ingilis dilində tərcümələr tələb etdi.”
Süni intellekt və inkişaf edən kiber təhlükə mənzərəsi
ChatGPT-nin tətbiqindən bəri təhlükəsizlik mütəxəssisləri süni intellektin kibercinayətkarlıqda sui-istifadə potensialı barədə xəbərdarlıq ediblər. Əvvəllər fişinq cəhdləri çox vaxt zəif qrammatika, orfoqrafik səhvlər və yöndəmsiz ifadələrlə müəyyən edilə bilərdi. Bununla belə, süni intellekt tərəfindən yaradılan məzmunla bu qırmızı bayraqlar əsasən yox oldu və kibertəhlükəsizlik mütəxəssislərini təhdidləri aşkar etmək və azaltmaq üçün yeni strategiyalar qəbul etməyə məcbur etdi.