Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Saldırganlar Açık Kaynaklı Yapay Zeka Araçlarıyla 27 Şirketi Hedef Aldı

25 Eylül 20261 dk okuma19 okunma
Saldırganlar Açık Kaynaklı Yapay Zeka Araçlarıyla 27 Şirketi Hedef Aldı

Siber güvenlik şirketi Gambit, Çince konuşan bir saldırganın üç farklı açık kaynaklı yapay zeka aracını kullanarak gerçekleştirdiği geniş çaplı bir veri hırsızlığı kampanyasını ortaya çıkardı. Eylül ayının ilk yarısında gerçekleştirilen saldırılarda, aralarında Fortune 500 listesinde yer alan bir konaklama şirketi ve büyük bir havayolu firmasının da bulunduğu en az 27 şirket hedef alındı.

Saldırgan, operasyonu yönetmek için Hermes isimli bir yapay zeka asistanını kullanırken, zafiyet taramaları için Strix, sızma ve yetki yükseltme işlemleri için ise Cairn araçlarından yararlandı. Anthropic Claude Opus 4.6 modeli üzerinde çalışan bu sistemler, saldırganın verdiği komutları otonom bir şekilde uygulayarak saatler içinde sistemlere giriş yapabildi. Gambit tarafından yapılan incelemelerde, saldırganın bu süreçte 1.951 adet Çince komut kullandığı ve güvenlik filtrelerini devre dışı bırakacak özel talimatlar tanımladığı tespit edildi.

Saldırganın temel amacı, şirketlerin ödeme sayfalarına kart bilgilerini çalan skimmer yazılımları yerleştirmekti. Bu yöntemle 600 binden fazla kredi kartı verisi ele geçirildi. Ayrıca, bazı durumlarda yapay zeka ajanlarının veri temizleme veya silme prosedürlerini yanlışlıkla tetiklemesi sonucu şirket operasyonlarının aksadığı da gözlemlendi. Saldırıların toplam maliyeti, kullanılan model çağrıları ve altyapı giderleri dahil olmak üzere yaklaşık 12.000 ile 18.000 dolar arasında gerçekleşti.

Gambit uzmanları, bu kampanyanın siber güvenlikte remediasyon süresinin ne kadar kritik bir noktaya geldiğini gösterdiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Register