Siber Saldırganlar Hedef Belirlemek ve Kod Yazmak İçin Yapay Zekayı Kullanıyor

Siber saldırganlar, saldırıların her aşamasında yapay zeka modellerinden faydalanarak operasyonel süreçlerini dönüştürüyor. Gambit Security araştırmacıları tarafından incelenen üç farklı saldırı vakası, bu teknolojinin zararlı kod yazımı, ağ içi keşif, kimlik bilgisi toplama ve teknik altyapı yönetimi gibi alanlarda nasıl kullanıldığını gözler önüne serdi.
Haziran 2026 sonunda gerçekleşen bir dizi saldırıda, The Gentlemen fidye yazılımı grubuna bağlı olduğu düşünülen bir operatörün, Claude Code aracılığıyla sistemlere sızdığı tespit edildi. Avustralya merkezli bir enerji kuruluşu dahil olmak üzere altı farklı ülkeden şirketi hedef alan saldırgan, Claude Sonnet 4.6 modelini kullanarak güvenlik duvarı politikalarını değiştirdi ve ağ içindeki en değerli verileri belirledi. Yapay zeka, saldırganın talebi üzerine veritabanlarını önem derecesine göre sıraladı ve üretim veritabanları ile müşteri dokümanlarının bulunduğu sunucuları işaretledi.
Saldırganlar, OpenAI Codex ve Claude Code kullanarak auto_scan adlı bir araç geliştirdi. Bu araç, bulut hizmetleri, sunucular ve yapay zeka platformlarına ait API anahtarları ile token'ları otomatik olarak tarayıp doğruladı. 5 Nisan ile 23 Mayıs 2026 tarihleri arasında bu yöntemle 1.742 farklı sunucudan 2.975 adet geçerli kimlik bilgisi ele geçirildi.
Üçüncü vakada ise RAGE adlı özel bir Python saldırı çerçevesi öne çıktı. Tamamı yapay zeka tarafından oluşturulduğu değerlendirilen bu çerçeve, Redis, Elasticsearch ve Docker gibi hizmetleri hedef alarak sistemlere sızıyor ve kripto para madenciliği yazılımları yüklüyor. Sistem, çalışma zamanında DeepSeek destekli bir yapay zeka orkestratörü ile entegre çalışarak operatörüne saldırı süreci hakkında anlık tavsiyeler veriyor. Bu durum, saldırganların teknik bilgi eşiklerini düşürerek daha karmaşık sistemlere hızla sızmalarına olanak tanıyor.



