x47.c adlı yeni belgelenen bir Windows botnet’i, geleneksel kötü amaçlı yazılım işlevlerini xAI’nin Grok API’sinin yetkisiz kullanımıyla birleştiriyor. Güvenlik araştırmacıları, operasyonun virüslü sistemlerde API kimlik bilgilerini aradığını ve kurbanın ücretli yapay zeka kotasını tüketebildiğini bildirdi.
Çalınan API erişimi operasyonel bir kaynağa dönüşüyor
Kampanya, bir API anahtarının hem bir kimlik bilgisi hem de faturalandırılabilir bir varlık gibi işlev görebileceğini gösteriyor. Ele geçirildiğinde, bir anahtar hesap kapasitesini, kullanım geçmişini ve hizmet sınırlarını açığa çıkarabilirken saldırganın kurbanın kimliği altında istek göndermesine olanak tanıyabilir. Botnet’in, iş akışının bazı bölümlerini desteklemek için yalnızca sabit komutlara dayanmak yerine üretilen çıktıyı kullandığı bildiriliyor.
Bu tasarım kötü amaçlı yazılımı otonom hale getirmiyor ancak geliştirici iş istasyonları ve otomasyon ana bilgisayarları etrafındaki istismar yüzeyini genişletiyor. Komut dosyalarında, ortam dosyalarında, komut geçmişinde veya derleme günlüklerinde saklanan anahtarlar, tarayıcı ve sistem verileriyle birlikte toplanabilir.
Yapay zeka kimlik bilgileri diğer gizli bilgilerle aynı denetimlere ihtiyaç duyuyor
Ekipler, API anahtarlarını kaynak kod depolarının dışında tutmalı, kapsamlarını sınırlamalı, olağandışı tüketimi izlemeli ve uç nokta ihlali şüphesi durumunda bunları döndürmelidir. Hizmet tarafı harcama tavanları ve uyarılar mali etkiyi azaltabilirken, uç nokta telemetrisi kimlik bilgisi keşfini ve yapay zeka API’lerine yapılan beklenmedik istekleri işaretlemelidir.
Bu olay, kötü amaçlı yazılım savunması ile Siber-Fiziksel Güvenlik arasındaki bağlantıyı güçlendiriyor: yapay zeka hizmetleri, diğer dış bağımlılıklar gibi envanteri çıkarılmalı, yönetilmeli ve izlenmelidir.

Bir yanıt yazın