Yapay zeka, Bitcoin yazılımlarını hedef alıyor; Bitcoin Red Team saldırılara karşı savunmada

Yapay zekâ, siber güvenlik alanında uzmanlığı olmayan kişilere güçlü saldırı yetenekleri kazandırıyor. Bu durum, kripto geliştiricilerini, saldırganlardan önce açıkları tespit etme yarışına zorluyor.

Bu alanda öne çıkan gruplardan biri, Bitcoin ekosistemindeki yapay zekâ destekli güvenlik tehditlerini tespit etmek amacıyla kurulan Bitcoin Red Team. Grubun takma isimli üyesi ve Bitcoin yazılım geliştiricisi Calle, açık kaynaklı Cashu protokolünün de bakımını üstleniyor. Calle, Bitcoin Red Team’in, saldırganlardan bir adım önde olabilmek için acil bir ihtiyaçtan doğduğunu belirtiyor.

Yaklaşık 20-25 gönüllüden oluşan Bitcoin Red Team’de, çoğunluğu takma isim kullanan Bitcoin gizlilik protokolü geliştiricileri Stu, Talip ve Cashu geliştiricisi thesimplekid yer alıyor. Ayrıca Bitcoin geliştiricileri Ben Carmen, Daniela Brozzoni ve James O’Beirne ile Vinteum Bitcoin Ar-Ge Merkezi yönetim kurulu üyesi Bruno Garcia da ekipte bulunuyor.

Calle, Bitcoin Red Team’in oluşumunun, AnchorWatch adlı Bitcoin sigorta şirketinin CEO’su Rob Hamilton’ın, Coldcard hava boşluklu cüzdanındaki saldırının ardından Bitcoin projelerini incelemeye başlamasıyla hız kazandığını aktarıyor.

Calle, Bitcoin protokolünde herhangi bir sorun tespit etmediklerinin altını çiziyor. Asıl riskin, Bitcoin etrafında inşa edilen uygulamalar, cüzdanlar, hizmetler ve diğer yazılımlarda olduğunu vurguluyor.

Bitcoin’in kendisi güvenli olsa da, kullanıcıların Bitcoin ile işlem yapmak için kullandığı yazılımların aynı güvenlik seviyesine sahip olmayabileceğini belirten Calle, çoğu kişinin bu yazılımlarla etkileşimde bulunduğunu ifade ediyor.

Coldcard açığı, diğer Bitcoin hizmetlerine yönelik saldırılar ve daha güçlü Çin menşeli yapay zekâ modellerinin piyasaya sürülmesi, Calle ve diğer güvenlik araştırmacılarını hızlı hareket etmeye yönlendirdi.

Calle, Kimi K3 modelinin piyasaya çıkmasının siber güvenlik alanında büyük bir karmaşaya yol açtığını, çünkü hem saldırganlara hem de savunmacılara benzeri görülmemiş bir güç sağladığını söylüyor.

Bitcoin Red Team, Bitcoin projelerinden güvenlik taraması talepleri alıyor ve aynı zamanda kendi inisiyatifiyle açık arıyor. Calle, önemli açık kaynak ekosisteminin neredeyse tamamını kendi taramalarıyla kapsadıklarını, projelerden gelen taleplerin çoğunun zaten önceden incelendiğini belirtiyor.

Ekip, bulgularını ilgili geliştiricilerle paylaşıyor ve onların geri bildirimleriyle açık sınıflandırmalarını ve ciddiyet derecelerini geliştiriyor.

Çinli Modeller Açığı Kapatıyor

Calle, güvenlik çalışmalarında ABD menşeli modellere kıyasla Çinli yapay zekâ modellerinin çok daha fazla kullanıldığını belirtiyor. Bunun nedeni, Amerikan modellerindeki güvenlik önlemlerinin siber güvenlik araştırmalarını engellemesi.

Şubat ayında Anthropic, Çinli yapay zekâ laboratuvarları DeepSeek, Moonshot AI ve MiniMax’i, model distilasyonu yoluyla yaklaşık 24.000 sahte hesap üzerinden 16 milyondan fazla Claude etkileşimi elde etmekle suçladı. Nisan ayında ise Trump yönetimi, Çinli kuruluşların benzer faaliyetleri “endüstriyel ölçekte” yürüttüğü uyarısında bulundu.

Calle, ABD merkezli ileri düzey modellerin genel olarak daha yetenekli olduğunu kabul ediyor. Ancak bu modellerin ağır kısıtlamalarla geldiğini ve özellikle siber güvenlik alanında kullanımını sınırladığını ifade ediyor.

Red Team’e katılmadan önce ABD menşeli modellerin, açık tespiti veya mevcut açıkların giderilmesi konusunda yardımcı olmayı reddettiğini, bu nedenle Çinli modellere yöneldiğini aktarıyor.

Bitcoin Yanıyor

Calle, bu ayın başlarında Bitcoin yazılımlarını tehdit eden artan güvenlik riskini “Bitcoin yanıyor” şeklinde tanımladı. Burada, Bitcoin etrafında inşa edilen cüzdanlar, borsalar, Lightning uygulamaları ve diğer yazılımlar kastediliyor.

Calle, saldırganların yapay zekâyı açık bulmak ve istismar etmek için zaten kullandığına inanıyor. Ancak, kötü niyetli kişilere yol göstermemek için saldırı yöntemleriyle ilgili ayrıntılara girmekten kaçınıyor.

Ayrıca, yapay zekânın daha önce yalnızca ileri düzey saldırganların erişebildiği bazı yazılım açıklarını, bilgi avantajını ortadan kaldırarak daha geniş bir kitleye açtığını vurguluyor.

Artık yazılımda gizli kalmış bir sır kalmadığını, güvenliğin bilgi asimetrisiyle sağlandığı dönemin sona erdiğini belirtiyor.

Yapay zekâ, teknik bilgiye sahip olmayan kişilerin bile yazılım açıklarını baştan sona istismar edebilmesini sağlıyor. Calle, yapay zekânın insanlara tamamen yeni bir güç kazandırdığını ve oyun alanını kökten değiştirdiğini ifade ediyor.

Calle’ye göre, saldırganların doğrudan finansal teşvikle hareket ettiği kripto para sektörü, bu dönüşümle diğer sektörlerden daha erken yüzleşiyor. İnternet parası olarak ilk hedefin kripto varlıklar olduğunu, bu nedenle yaşananların bilgisayar sistemlerinde ve toplumda daha büyük bir değişimin başlangıcı olduğunu, diğer sektörlerin de benzer bir süreci ilerleyen dönemde yaşayacağını düşünüyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: decrypt.co