Yapay zeka aracılığıyla bilgisayarınıza sızıyor: Verilerinizi gözden geçirin!

DeepSeek, Ollama ve LM Studio Araçları İle Gerçekleştirilen Bilgisayar Saldırıları

Şirket yetkililerinden yapılan açıklamaya göre, DeepSeek, Ollama veya LM Studio gibi araçlar, bilgisayarınızda çevrim dışı çalıştırılabiliyor ve kötü niyetli kişiler bu durumu fırsat bilerek saldırılarını gerçekleştiriyor.

Kullanıcılar, önce Google reklamları aracılığıyla DeepSeek’in orijinal sitesini taklit eden bir kimlik avı sitesine yönlendiriliyor. Kullanıcılar “deepseek r1” gibi aramalar yaparken tuzak bağlantılarıyla karşılaşıyorlar.

Sahte DeepSeek sitesine giriş yapan kullanıcılar, işletim sistemini belirlemek için bir kontrol yapıyor. Eğer kullanıcının işletim sistemi Windows ise, LLM ile çevrim dışı çalışabilecek araçları indirme seçeneği sunuluyor.

-Kullanıcı profili yönetici ayrıcalıklarına sahip değilse, bulaşma gerçekleşmiyor.

Her iki seçenek de tercih edildiğinde, yasal Ollama veya LM Studio yükleyicileriyle beraber kötü amaçlı yazılımlar Windows Defender’ı atlayarak sisteme yüklenebiliyor.

Bu işlem için Windows kullanıcı profili yönetici ayrıcalıklarına sahip olmalıdır. Eğer kullanıcı bu ayrıcalıklara sahip değilse, bulaşma gerçekleşmez.

Kötü amaçlı yazılım yüklendikten sonra, tüm internet tarayıcıları saldırganlar tarafından kontrol edilen bir “proxy” üzerinden kullanılmaya zorlanarak kullanıcıların tarama verileri izleniyor ve takip ediliyor.

Kaspersky araştırmacıları, zararlı yapısı ve kötü niyetli amaçları nedeniyle bu yazılıma “BrowserVenom” adını veriyor.

Şirket, bu tür tehditlerden korunmak için internet sitelerinin adreslerinin dikkatlice kontrol edilmesi, çevrim dışı LLM araçlarının sadece resmi kaynaklardan indirilmesi, Windows’u yönetici ayrıcalıklarına sahip bir profilde kullanmaktan kaçınılması ve güvenilir siber güvenlik çözümlerinin kullanılması gerektiğini öneriyor.

Kullanıcıların Verilerini Tehlikeye Atan ve Tehdit Oluşturan Yazılım

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Lisandro Ubiedo’nun açıklamalarında, çevrim dışı çalışan büyük dil modellerinin gizlilik avantajları sağladığı ve bulut hizmetlerine olan bağımlılığı azalttığı belirtilmekte. Ancak, uygun önlemler alınmadığında bu modellerin ciddi riskler taşıdığı vurgulanıyor.

Ubiedo, “Siber suçlular tuş kaydedicileri, kripto madencileri veya bilgi hırsızlarını gizlice yükleyebilen kötü amaçlı paketler ve sahte yükleyiciler dağıtarak, açık kaynaklı yapay zeka araçlarının popülerliğini artırıyorlar. Bu sahte araçlar, özellikle kullanıcılar bunları doğrulanmamış kaynaklardan indirdiğinde, kullanıcının hassas verilerini tehlikeye atıyor ve tehdit oluşturuyor” şeklinde konuştu.

Related Posts

Samsung, bir ayda 200 bin adım atana son model akıllı saat verecek

Güney Koreli teknoloji firması Samsung yeni Galaxy Watch 8 saatinin tanıtımı için Hindistan’da şaşırtıcı bir yarışma düzenliyor.

Bu telefonlara veda zamanı geldi: Dev marka 9 modeli külüstür ilan etti

Akıllı telefon dünyasında her yeni güncelleme, bazı cihazlar için bir başlangıç anlamına gelirken, bazıları için de yolun sonunu simgeliyor. Xiaomi de bu döngünün doğal bir parçası olarak, yeni nesil işletim sistemi HyperOS 3’e geçiş sürecinde bazı modelleri geride bırakmaya hazırlanıyor. Şirket, artık güncelleme almayacak olan telefonlarını resmen duyurdu.

ChatGPT’den günde 2,5 milyar istem: Google’a rakip mi oluyor?

OpenAI, ChatGPT’nin günlük 2,5 milyar istem aldığını açıkladı. Bu sayı, yapay zekânın arama motorlarıyla rekabet edebilecek düzeye ulaştığını gösteriyor.

Elon Musk’tan tartışma yaratan Grok hamlesi!

Elon Musk sosyal medya hesabı üzerinden yaptığı paylaşımla tartışmalı yapay zeka sohbet robotu Grok’un çocuklar için özel bir versiyonu üzerinde çalışıldığını açıkladı. Söz konusu paylaşımda”Baby Grok’u çocuk dostu içeriklere odaklanan bir uygulama …

Otomobil devi 70 bin aracını geri çağırdı

Toyota, bazı modellerinde tespit edilen ekran hatası nedeniyle dünya genelinde on binlerce aracı geri çağırma kararı aldı. Geri çağrılan araçlar arasında Corolla ve Camry hibritler, Kluger Hybrid ve RAV4 Hybrid gibi popüler modeller de yer alıyor.

Huawei’den orta segment telefonlarda pil devrimi

Huawei, bu yıl amiral gemisi modellerinde gösterdiği pil performansını orta segmente taşımaya hazırlanıyor. Çin merkezli teknoloji platformu DigitalChatStation tarafından sızdırılan bilgilere göre, şirket 6480 mAh ile 6600 mAh arasında değişen …