Her AI şirketinin sunumu yaklaşık olarak aynı: modellerimiz, karmaşık görevleri herkes için erişilebilir hale getiriyor. Truffle Security'in CEO'su Dylan Ayrey, "herkes" ifadesinin hackerları da kapsadığını belirtmek istiyor.
Black Hat USA 2026'da, 4-6 Ağustos tarihleri arasında Las Vegas'ta gerçekleşecek etkinlikte, Ayrey'in şirketi, AI agente'nin hassas kimlik bilgilerini ne kadar hızlı tespit edip kötüye kullanabileceğini gösterecek; bu hız, çoğu organizasyonun tepki verme kapasitesini sürekli olarak aşmaktadır. Temel argüman basittir: AI modelleri artık istenildiğinde uzman olarak işlev görmektedir ve sistemlere erişim için gerekli beceri seviyesini etkileyici ölçüde düşürmektedir.
Kimse istemeyen demokratizasyon
Geleneksel saldırı yöntemlerinin yerini almak yerine, Yapay Zeka bunları hızlandırıyor. Fiziksel saldırı kampanyaları, kimlik bilgilerinin kötüye kullanımı, kimlik hırsızlığı, tedarik zinciri zafiyetleri: bunlar yeni yöntemler değil. Ancak bir Yapay Zeka modeli, saldırganı adım adım yönlendirip daha az deneyimli tehdit aktörlerini arka planda tutan bilgi boşluklarını doldurduğunda, bu saldırılar aniden çok daha kolay hale geliyor.
Truffle Security, açık kaynak TruffleHog gizlilik tarama aracıyla bilinen, 5727 numaralı standında en son yeteneklerini sergileyecek. Şirketin odak noktası, saldırganların bunları kullanmadan önce sızan kimlik bilgilerini ve gizlilikleri tespit etmektir.
Black Hat’ın AI hesaplaşması
Bu yılki Black Hat konferansı, otomatik istihbarat toplamadan ölçeklenebilir şekilde uyarlanan phishing'e kadar yapay zekânın siber savaş taktiklerini nasıl yeniden şekillendirdiğini inceleyen oturumlarla birlikte özel bir Yapay Zeka Zirvesi'ni sunuyor.
Ayrey, Black Hat ve diğer büyük siber güvenlik forumlarında deneyimli bir konuşmacıdır ve kimlik bilgisi maruziyeti ile hata ödüllendirme programlarında gizli riskler üzerine odaklanan sunumlar yapmıştır.
Neden asimetri giderek kötüleşiyor
Kimlik bilgisi sızıntılarını dikkate alın, Truffle Security'in itibarını inşa ettiği özel alan. Geliştiriciler her gün API anahtarlarını, şifreleri ve belirteçleri açık depolara yanlışlıkla ekliyor. TruffleHog, tam olarak bu tür hataları tarıyor ve sızıntıların ihlale dönüşmeden önce yakalıyor. Ancak artık AI agenteri aynı depolari tarayabilir, belgeleri ayrıştırabilir ve minimum insan denetimiyle istismar edilebilir kimlik bilgilerini tanımlayabilir.
Tedarik zinciri güvensizlikleri, ek bir karmaşıklık katmaktadır. Yapay zeka modelleri, bağımlılık zincirlerini haritalayabilir ve herhangi bir insan analistten çok daha hızlı zayıf bağlantıları belirleyebilir; bu da saldırganlara, diğer türlü iyi korunan sistemlere girmek için en az dirençli yolu sistematik bir şekilde bulma imkanı sunar.
Kimlik kötüye kullanımı açısı da eşit kadar endişe verici. Yapay zeka, derin sahte sesli aramalardan mükemmel şekilde hazırlanmış hedefli phishing e-postalarına kadar ikna edici sahtekarlıklar oluşturabilir ve sosyal mühendislik saldırılarını tespit etmeyi daha zor hale getirir.


