Skip to content Skip to navigation

Vibe Hacking Nedir? Yapay Zekâ Çağında Yeni Siber Güvenlik Riskleri

Gürkan Caner Birer

Son dönemde popülerleşen vibe coding kavramı, geliştiricilerin yapmak istedikleri işlemleri teknik detaylarla açıklamadan doğal ifadeler kullanarak tanımladıkları yapay zekâ destekli bir yazılım geliştirme yaklaşımıdır. Bu sayede GPT-o3, Claude 3.7 veya GitHub Copilot gibi büyük dil modellerine “modern bir giriş formu tasarla” gibi günlük dilde bir komut vererek çalışan kod parçaları ürettirilebilir. Ancak bu yaklaşım, siber güvenlik sistemlerinde vibe hacking adı verilen yeni bir riskin ortaya çıkmasına neden oldu. Kötü niyetli kullanıcıların sohbet robotları aracılığıyla zararlı yazılımlar üretebilmesi anlamına gelen vibe hacking ilk anda endişe verici gelse de durum o kadar tehlikeli değil. Bu tür kötü niyetli girişimler ile güvenlik açıklarından faydalanan basit zararlı yazılımlar geliştirilebilir. Ancak büyük çaptaki siber saldırılar için çok daha profesyonel ekipler gerekiyor.

Tecrübeli saldırganlar, antivirüs yazılımları tarafından tespit edilmemek için kodunu değiştiren polimorfik malware yazılımlar, içeriği kişiye özel olarak değiştirilen e-posta ya da mesajlarla yapılan oltalama saldırıları ya da daha önce tespit edilmemiş güvenlik açıklarını kötüye kullanan zero-day exploit yöntemi ile aynı anda çok sayıda hedefe siber saldırılar düzenleyebiliyor. Bu nedenle zararlı yazılımı yapısından tanıyan geleneksel savunma yöntemlerinin yerini değişen siber saldırı türlerine uyum sağlayabilen, büyük dil modelleri destekli güvenlik mimarileri alacak gibi görünüyor. İlk otonom siber güvenlik sistemlerinden biri olan XBOW tarafından geliştirilen güvenlik platformu HackerOne’ın en çok tercih edilen araç hâline gelmesi, yapay zekâ destekli siber güvenlik sistemlerinin potansiyelinin somut bir kanıtı.

Kaynaklar: