Pentagon yapay zeka hackerlarına milyonlar harcıyor
ABD bu yıl Amerikan düşmanlarına yönelik saldırı amaçlı siber operasyonlarda yapay zeka kullanan gizli bir girişime milyonlar harcayarak siber savaş için yapay zeka ajanlarına sessizce yatırım yapıyor. ABD hükümetinin sözleşme kayıtlarına göre Virginia merkezli Twenty veya XX adlı gizli bir girişim, bu yaz ABD Siber Komutanlığı ile 12,6 milyon dolara kadar çıkabilen bir sözleşme imzaladı. Donanma ile de 240 bin dolarlık bir araştırma sözleşmesi yaptı. Şirket, CIA tarafından kurulan kar amacı gütmeyen girişim sermayesi kuruluşu In-Q-Tel’in yanı sıra Caffeinated Capital ve General Catalyst’ten destek aldı.
Twenty’nin sözleşmeleri, girişim sermayesi destekli saldırı amaçlı yapay zeka siber şirketlerinin Siber Komutanlık ile anlaşma yaptığı nadir örneklerden biri; genelde siber sözleşmeler ya küçük özel şirketlere ya da Booz Allen Hamilton veya L3Harris gibi köklü savunma yüklenicilerine gidiyor. Şirket henüz halka açılmamış olsa da internet sitesinde odağının “haftalar süren manuel çabayı gerektiren iş akışlarını, eş zamanlı olarak yüzlerce hedefte otomatik ve sürekli operasyonlara dönüştürmek” olduğu belirtiliyor. Twenty, “ABD ve müttefiklerinin siber çatışmaya katılma biçimini kökten yeniden şekillendirdiğini” iddia ediyor.
İş ilanları daha fazlasını gösteriyor. Birinde, Twenty gelişmiş saldırı amaçlı siber yetenekler geliştirecek bir saldırı amaçlı siber araştırma direktörü arıyor. Yapay zeka mühendisi ilanları, şirketin birden fazla otonom yapay zeka ajanını birlikte yönetmek için kullanılan CrewAI gibi açık kaynak araçlar kullanacağını gösteriyor. Bir analist pozisyonu ise şirketin “persona geliştirme” üzerinde çalışacağını belirtiyor. Hükümet siber saldırıları sıklıkla sosyal mühendislik yöntemleri kullanıyor. Bunun için de düşman topluluklarına ve ağlarına sızmak için ikna edici sahte çevrimiçi hesaplar yaratılıyor.
Eski istihbarat ve askeri görevliler yönetiyor
Twenty’nin web sitesine göre yönetim ekibi eski askeri ve istihbarat görevlilerinden oluşuyor. CEO ve kurucu ortak Joe Lin, daha önce ABD Deniz Kuvvetleri Yedek subayıydı ve siber devi Palo Alto Networks’te ürün yönetiminden sorumlu başkan yardımcılığı yapmıştı. Palo Alto’ya, ulusal güvenlik müşterilerinin ağlarındaki zayıf noktaları tespit etmesine yardımcı olduğu Expanse’in satın alınmasının ardından katıldı. CTO Leo Olson da Expanse’in ulusal güvenlik ekibinde çalışmış ve ABD Ordusunda sinyal istihbaratı subayı olarak görev yapmıştı. Mühendislikten sorumlu başkan yardımcısı Skyler Onken, ABD Siber Komutanlığı ve ABD Ordusunda on yılı aşkın süre çalıştı. Girişimin hükümet ilişkileri başkanı Adam Howard ise yıllarca Kongre’de çalıştı ve en son Trump yönetimi geçiş ekibinde Ulusal Güvenlik Konseyi için görev yaptı.
Siber saldırılar da yapay zeka kullanımı artıyor
ABD hükümeti, hack yeteneklerini artırmak için yapay zeka kullanan tek ülke değil. Geçen hafta yapay zeka devi Anthropic, çarpıcı bir araştırma yayımladı: Çinli hacker’lar araçlarını siber saldırılar için kullanıyordu. Şirket, hacker’ların Claude’u kullanarak hedef keşfi ve hackleme yöntemleri geliştirme işinin yüzde 90’ını yapan yapay zeka ajanları oluşturduğunu söyledi. ABD’nin de saldırı amaçlı siber operasyonlarda OpenAI, Anthropic veya Elon Musk’ın xAI’ını kullanıyor olması mümkün. ABD Savunma Bakanlığı, her bir şirkete “öncü yapay zeka” projeleri için 200 milyon dolara varan sözleşmeler verdi. Hiçbiri bakanlık için ne üzerinde çalıştığını söylemedi.
Yüzlerce hedefe eş zamanlı saldırılara odaklanması nedeniyle Twenty’nin ürünleri, siber savaş otomasyonu açısından bir seviye yukarı çıkmış görünüyor. Buna karşılık, Beltway yüklenicisi Two Six Technologies, 2020’deki 90 milyon dolarlık bir sözleşme de dahil olmak üzere yapay zeka tabanlı saldırı amaçlı siber alanda çeşitli sözleşmeler aldı ancak araçları çoğunlukla insanlara yardımcı olmak için, onların yerini almak için değil. Şirket son altı yıldır IKE adlı bir proje kapsamında “siber muharebe alanına yardımcı olacak” ve “siber savaş stratejilerinin geliştirilmesini destekleyecek” otomatik yapay zeka geliştirmeye çalışıyor. Bildirildiğine göre saldırıda başarı şansı yüksekse yapay zekaya saldırıya devam etme izni veriliyordu. Sözleşme değeri 2024’e kadar 190 milyon dolara çıkarıldı ancak IKE’ın Twenty’nin iddia ettiği ölçekle operasyon yürüten ajanlar kullandığına dair bir işaret yok. Yapay zeka, özellikle kurumsal tarafta savunma amaçlı kullanımlarda çok daha yaygın.