Bir siber güvenlik şirketi PromptLock adında bir fidye yazılımı (Ransomware) keşfetti. Bu yazılım OpenAIın açık kaynaklı gpt-oss:20b modelini kullanıyor.Peki yeni bela tam olarak ne yapıyor? Kullanıcı sistemindeki dosyaları şifreleyip, belirli bilgileri uzaktaki bir sunucuya gönderiyor. Script dili olarak Lua, uygulama dili olarak Golang tercih edilmiş. Güvenlik uzmanlarına göre yazılımın hedefinde özellikle Bitcoin verileri var.Bu yeni tehdit, klasik fidye yazılımlarından ayrılan benzersiz bir özelliğe sahip. AI modeli sayesinde her çalıştırmada değişen çıktılar üretiyor. Yani sabit kodlar yok. Böylece antivirüs yazılımları tarafından yakalanması zorlaşıyor. Geleneksel güvenlik yazılımları genellikle sabit imzaları ararken, bu tür dinamik içerikler gözden kaçabiliyor.PromptLock, ChatGPT benzeri sistemlere bağlanmıyor. Bunun yerine tamamen yerel olarak çalışıyor. Bu durum OpenAIın doğrudan müdahale etmesini engelleyen bir unsur. Yazılım Windows, macOS ve Linuxa bulaşıyor. Diğer bir deyişle hedefinde tüm sistemler var.Güvenlik uzmanları, yazılımın arkasındaki hackerın gelişmiş bir programcı olmadığını, hatta kod bilgisinin sıfıra yakın düzeyde olabileceğini belirtti. Çünkü Lua ve Golang kombinasyonu genelde oyun geliştirme gibi alanlarda kullanılıyor.Araştırmacılar ayrıca modelden alınan çıktıların değişse de, kullanılan komutların sabit kaldığını ve yazılımın mevcut haliyle henüz çok ciddi bir tehdit oluşturmadığını vurguladı. Diğer yandan hackerın yaptıkları güvenlik alanındaki tartışmaların fitilini tekrardan ateşledi.
CNN Turk Bilim ve Teknoloji
Yayınlanma: 03 Eylül 2025 - 08:29
Güncelleme: 03 Eylül 2025 - 08:32
Bu zararlı yazılım antivirüsleri atlatmayı başardı - Teknoloji Haberleri
Bilim Teknoloji Haberleri - Kod bilgisi neredeyse sıfır olan bir hacker, OpenAIın kısa süre önce yayınladığı açık kaynak modelini kullanarak fidye yazılımı ...
Bilim ve Teknoloji
03 Eylül 2025 - 08:29
Güncelleme: 03 Eylül 2025 - 08:32
Bu haber 591 defa okunmuştur.
EDİTÖR
İlginizi Çekebilir












