Düşünce Liderleri
Neden AI Güçlü Google Aramaları Kötü Amaçlı Yazılımları Tanıtıyor?
Herhangi bir soru için kimsenin güvenle cevap veremeyeceği bir durum olduğunda ilk olarak ne yaparsınız? Google’ da ararsınız.
Yıllardır Google, dünya çapındaki sayısız kullanıcı için git-gide daha çok kullanılan bir arama motoru haline geldi ve her gün milyarlarca arama sorgusu işliyor. Ancak Google’da arama yapmak, sorgular basit ve spesifik olduğunda en etkili oluyor – açık uçlu değil. Ayrıca Google kullanıcıları, arama sonuçlarını gezinmek ve bilgileri kendi başlarına analiz etmek zorunda kalıyorlar.
Bu, Yaratıcı AI hayatımıza girene kadar böyleydi.
Geçen yıl Mayıs ayında Google, Arama Yaratıcı Deneyimi veya SGE’yi yayınladı. Bu, geleneksel online arama deneyimini geliştirmek, basitleştirmek ve kişiselleştirmek için yaratıcı AI’yi kullanan bir özelliktir. Artık kullanıcılar, daha karmaşık sorular sorabilir ve ayrıntılı, kesin sonuçlar alabilirler; ayrıca ilgili bağlantıların anlık görüntüleri ve daha fazla keşif için öneriler de alabilirler.
Ancak bu arama motoru geliştirmesinin potansiyeline rağmen, bu aynı zamanda siber suçluların yararlanabileceği yeni vektörleri de açığa çıkardı. AI güçlü arama motorlarına olan bağımlılık arttıkça, saldırganlar bu sistemleri kendi çıkarları için manipüle etme yollarını buldular ve bu da kullanıcıları ve şirketleri riske attı.
Arama Motoru Suistimali
Arama motoru platformlarına güvenlik katmanları eklerken, itibar gerçeklikten daha önemli olabilir. Bu, iyi bilinen ve yüksek düzeyde güvenilen sitelerde barındırılan içeriklerin, aktif web güvenlik çözümleri tarafından daha az titizlikle incelenmesi anlamına gelir.
Siber suçluların bunlardan yararlanmasının bir yolu, SEO zehirlenmesi kampanyaları başlatmaktır. Bu durumlarda, tehdit aktörleri malware’le dolu siteler oluşturur ve arama motoru optimizasyonu tekniklerini kullanarak bu zehirli bağlantıları üst sıralara çıkarırlar; bu da kullanıcıların bu bağlantıları tıklama olasılığını artırır.
Microsoft keşfetti ki 2021 yılında saldırganlar, binlerce web sayfasını SolarMarker uzaktan erişim trojan (RAT) malware’yle enfekte ettiler ve ofis çalışanlarını hedef alan çeşitli ofis şablonu formları olarak sundular. Saldırganlar, AI destekli SEO işlevlerini kullanarak bu enfekte web sayfalarını arama sonuçlarında üst sıralara çıkardılar ve kullanıcıları SolarMarker payload’ını indirmeye ikna ettiler; bu da kullanıcıların sistemlerinde gizli arka kapılar oluşturdu ve kimlik bilgilerini çaldı.
Google’ın SGE özelliği, arama motoru güvenlik açıklarının son iterasyonlarını tetikliyor. Geçen ay, bir yeni rapor bulundu ki SGE algoritması, kullanıcıları phishing dolandırıcılıklarına ve diğer kötü amaçlı faaliyetlere yönlendiren kötü amaçlı web sitelerini öneriyordu.
Tarayıcı Güvenlik Açıkları
Yetersiz güvenlik ile birlikte, SGE gibi araçlar saldırganlara kullanıcı güvenini sömürebilecek bir sentiment sunuyor. Bireyler ve şirketler genellikle web tarayıcılarını kötü amaçlı saldırılara açık olarak görmezler ve saygın web tabanlı arama motorları büyük ölçüde güven kazanmıştır; bu nedenle birçok kullanıcı aldıkları arama sonuçlarını iki kez düşünmeden açmaz.
Bu nedenle saldırganlar, web tarayıcılarını ve içlerinde arama motorlarını daha tutarlı bir şekilde hedef almaya başladılar; bu da hassas, kişisel veya kurumsal bilgileri erişmek için giderek daha sofistike yöntemler kullanmalarına yol açıyor. Temel tarayıcı güvenlik önlemleri, kötü amaçlı siteleri zararsız olarak değerlendirebilir ve bu sitelerin proaktif tespit önlemlerini atlatmasını sağlayabilir; bu da sitelerin güvenlik çözümünün “güvenli liste” sine girmesine neden olabilir. Ancak bu sırada kullanıcılar zaten bir dolandırıcılığa kurban gitmiş olabilir.
Arama motorlarının platformlarını güvence altına almak ve kullanıcılarına güvenli ve sahte olmayan sonuçlar sağlamak onların sorumluluğundadır. Ancak şirketler ve bireyler de dikkatli olmalılar. Mevcut güvenlik çözümleri kötü amaçlı içerikleri tespit etmekte daha iyi hale gelse de, saldırganlar nhanh bir şekilde adapte olmaya devam ediyor ve bu da “yeni” tehdit tespit yaklaşımlarını kısa sürede etkisiz hale getiriyor.
Örneğin, saldırganlar malware tuzaklarını geleneksel güvenlik protokollerinden gizlemek için kendini değiştiren polimorfik kodu kullanmaya başladılar. Bu, geleneksel güvenlik protokolleri için önemli bir engel oluşturuyor; ayrıca sosyal mühendislik tekniklerini kullanan yeni nesil phishing saldırıları da kullanıcıları hassas bilgileri ifşa etmeye ikna etmeye çalışıyor.
Güvenlik Önlemlerini Modernize Etme
Yaratıcı arama motorları, günümüz internet kullanıcıları için bir nimettir, ancak bunlar aynı zamanda geleneksel web güvenlik çözümlerinin henüz ele alamadığı bir dizi sorunu da açığa çıkarır. Çok saygın arama motoru platformları gibi Google’ın bile daha dinamik bir çözüme ihtiyacı olduğu açık.
Şanslıyız ki, uzantı tabanlı tarayıcı güvenlik çözümleri bu duruma yanıt verdi.
Bu çözümler, tarayıcı arabiriminde doğrudan görünen web sitesi içeriğinin几乎 her yönünü inceleyebilecek bir yaklaşım sunar. Metin, resimler ve komut dosyaları bu çözümlerin incelediği birçok öğeden sadece birkaçıdır.
Uzantı tabanlı çözümler ayrıca, sosyal mühendislik girişimlerine ve malware tuzaklarına bağlı olarak tanınan desenleri analiz etmek için makine öğrenimi ve bilgisayar görüşü algoritmalarını kullanır. Uzantı tabanlı tespit avantajlarının biri, kötü amaçlı içeriği ve indirmeleri kullanıcı perspektifinden gözlemleyebilme yeteneğidir; bu da saldırganların en sofistike ve kaçamak taktiklerini, SEO zehirlenmesini, yönlendirmeleri, kullanıcıları kandırmak için tasarlanmış sahte captcha’ları ve kötü amaçlı reklamları tespit etmelerini ve engellemelerini sağlar.
Sürekli izleme ve tehdit taktiklerine ve güvenlik açıklarına karşı proaktif tanımlama yoluyla, modern uzantı tabanlı güvenlik çözümleri önceki çözümlerin yapamadığını yapar: gerçekte kötü amaçlı siteleri engeller. Bu, kullanıcıların online dolandırıcılıklara ve bilgisayar virüslerine karşı korur ve herkes için daha güvenli bir gezinme ve arama ortamı sağlar.
İnternette Güvenle Gezinme
Her yeni AI kullanım durumu, bu dönüşümsel teknolojiyi güvenli bir şekilde kullanmak için güçlü bir siber güvenlik gerektirdiğini hatırlatan yeni güvenlik açıklarını ortaya çıkarıyor.
Arama motorları da istisna değildir.
Şirketlerin, sundukları AI güçlü özelliklerin, yararlandıkları insanlara karşı kullanılamayacağından emin olmaları gerekir. Sonuçta, arama motorları internet üzerindeki en çok ziyaret edilen siteler arasındadır ve bunları korumak için tasarlanan geleneksel web güvenlik çözümleri hala güvenlik açıklarından muzdariptir.
Hiçbir güvenlik sistemi mükemmel olmasa da, arama motoru operatörleri tarayıcıların tıklama noktasında gelişmiş tespit teknolojileri ve titiz içerik tarama mekanizmaları uygulayarak kullanıcıların AI güçlü malware ve sosyal mühendislik kampanyalarından kaçınarak internette güvenli bir şekilde gezinmelerine en iyi şansı verir.












