Yeni bir araştırma, kripto para ödemelerinde kullanılması beklenen yapay zeka ajanlarının altyapısındaki güvenlik açıklarının cüzdanların boşaltılmasına yol açabileceğini ortaya koydu.
Kripto para dünyası, uçuş rezervasyonlarından karmaşık işlemlere kadar her şeyi yöneten yapay zeka (AI) ajanlarına doğru hızla ilerlerken, bu sistemlerin temelindeki güvenlik riskleri endişe yaratıyor. McKinsey tarafından yapılan tahminlere göre, yapay zeka ajanlarının 2030 yılına kadar küresel tüketici ticaretinde 3 trilyon ile 5 trilyon dolar arasında bir hacme aracılık etmesi bekleniyor. Coinbase kurucusu Brian Armstrongve Binance kurucusu Changpeng Zhao gibi isimler, gelecekte internet üzerindeki işlemlerin büyük çoğunluğunun insanlar yerine bu dijital asistanlar tarafından yapılacağını öngörüyor.
Ancak akademik araştırmacılar ve kripto uzmanları tarafından yayımlanan yeni bir rapor, bu dönüşümün önündeki büyük bir tehlikeye dikkat çekiyor. LLM yönlendiricileri olarak adlandırılan ve kullanıcılar ile yapay zeka modelleri arasında köprü görevi gören altyapıların, kötü niyetli kişiler tarafından cüzdanları boşaltmak için kullanıldığı tespit edildi. Bu sistemler, OpenAI veya Anthropic gibi devlerin modellerine istekleri iletirken, aradaki tüm hassas verilere tam erişim sağlıyor.
Kripto Cüzdanlarını Tehdit Eden Gizli Tehlike
Araştırmacılar, 26 farklı LLM yönlendiricisiningizlice kötü niyetli komutlar enjekte ettiğini ve kullanıcı bilgilerini çaldığını belirledi. Bu yöntemle bir müşterinin cüzdanından 500.000 dolar değerinde varlık çalındığı rapor edildi. Kripto kullanıcıları için en büyük risk, cüzdanlara erişim sağlayan ve bir nevi dijital kasa anahtarı olan özel anahtarların (private key) bu sistemlerden şifrelenmemiş şekilde geçmesidir. Kötü niyetli bir yönlendirici, masum bir komutu saldırganın kontrolündeki bir talimatla değiştirerek fonları anında ele geçirebiliyor.
Yapılan testlerde, yönlendirici ekosisteminin bir parçasının manipüle edilmesi durumunda, sadece birkaç saat içinde yüzlerce sistemin kontrolünün ele geçirilebileceği kanıtlandı. Bu durum, kullanıcılar ana yapay zeka sağlayıcısına güvense bile, aradaki altyapının güvenilir olmayabileceğini gösteriyor. Sektör liderleri yapay zeka ajanlarının kripto faaliyetlerindeki payının artacağını öngörürken, mevcut altyapının bu finansal yükü taşıyacak kadar güvenli olmadığı vurgulanıyor



