1. Anasayfa
  2. Siber Güvenlik

Microsoft, ünlü hack grubuna büyük dava açıyor!

Microsoft, ünlü hack grubuna büyük dava açıyor!
0

 

Ünlü teknoloji devi Microsoft, ünlü hack grubuna haklarını ihlal ettiği gerekçesiyle dava etti. İşte detaylar…

Microsoft, hack hizmeti sunan bir altyapı kurarak yapay zeka hizmetlerini kötüye kullandığı iddiasıyla yabancı merkezli bir hacker grubuna karşı dava açtığını duyurdu. Şirketin Dijital Suçlar Birimi (DCU), grubun Azure OpenAI gibi Microsoft yapay zeka hizmetlerini manipüle ederek zararlı içerikler üretmek için kötü niyetli yazılımlar geliştirdiğini ve bu hizmetlere erişimi diğer kötü niyetli aktörlere sattığını tespit etti.

Microsoft, API anahtarlarının çalındığını iddia ediyor!


Mahkeme belgelerine göre, grup çalınan Azure API anahtarlarını ve müşteri kimlik doğrulama bilgilerini kullanarak Microsoft sistemlerine sızdı. Bu bilgilerle, DALL-E modelini kullanarak zararlı görüntüler ürettiler. Ayrıca, grup bu altyapıyı ticari bir hizmet olarak sundu ve diğer aktörlere nasıl kullanılacağını öğreten talimatlar sağladı.

Hacker grubu, ‘aitism[.]net’ adlı merkezi bir web sitesini ve ‘de3u’ olarak bilinen bir aracı yazılımı kullanarak operasyonlarını yürüttü. de3u, çalınan API anahtarlarıyla DALL-E gibi modellerden görsel üretimi sağlayan bir ara yüz sunuyordu. Grubun faaliyetlerini gizlemek için Rentry.org sayfalarını, GitHub depolarını ve ters vekil (reverse proxy) altyapısının bazı bölümlerini silmeye çalıştığı tespit edildi.

Microsoft, tehdidi Temmuz 2024’te fark ettiğini ve o zamandan beri grubun erişimlerini iptal ettiğini, güvenlik önlemlerini artırdığını ve altyapıyı hedef alan tehditlerle mücadele etmek için yeni karşı önlemler geliştirdiğini belirtti. Şirket ayrıca, grubun kullandığı “aitism[.]net” alan adını ele geçirdi ve adli süreç başlattı.

Dava kapsamında Microsoft, grubun sistematik API anahtar hırsızlığı gerçekleştirdiğini ve ABD’deki birçok müşteri şirketin bu durumdan etkilendiğini açıkladı. Hedef alınan müşteriler arasında Pensilvanya ve New Jersey’deki şirketler de bulunuyor.

Sizce bu tür davalar yapay zeka hizmetlerinde güvenliği artırabilir mi? Görüşlerinizi yorumlarda paylaşın!

 
Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    _z_ld_m
    Üzüldüm
  • 0
    _ok_k_zd_m
    Çok Kızdım

Adnan Güney; Bilim, Teknoloji, Mobil, Medya,Yapay zeka, Uzay Sosyal medya, yararlı konularda güncel açıklama ve uygulamaların anlatıldığı bir web sitesidir.

Yazarın Profili

Bültenimize Katılın

Hemen ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir