/ HABER DOSYASI

Açık Kaynaklı Yapay Zeka Ajanları Fortune 500 Şirketlerini Hedef Aldı

Siber suçlular, açık kaynaklı yapay zeka ajanlarını kullanarak Fortune 500 listesindeki bir konaklama devi, büyük bir havayolu şirketi ve 25’ten fazla kuruluşu hedef alan geniş çaplı bir siber saldırı kampanyası yürüttü.

Açık Kaynaklı Yapay Zeka Ajanları Fortune 500 Şirketlerini Hedef Aldı
Okuma görünümü
YAPAY ZEKÂ

Siber suçlular, açık kaynaklı yapay zeka ajanlarını kullanarak Fortune 500 listesindeki bir konaklama devi, büyük bir havayolu şirketi ve 25’ten fazla kuruluşu hedef alan geniş çaplı bir siber saldırı kampanyası yürüttü.

Güncellendi27 Eylül 2026 · 04:32Okuma2 dakika
01

HIZLI BAKIŞ

Öne çıkan bilgiler

  • 01

    Eylül ayının ilk yarısında gerçekleşen saldırılarda, 600.000’den fazla kredi kartı verisi çalındı ve birçok web sitesine ödeme bilgilerini ele geçiren zararlı yazılımlar yüklendi.

  • 02

    Gambit güvenlik araştırmacıları tarafından ortaya çıkarılan bu operasyon, saldırganların oldukça düşük maliyetlerle, neredeyse tamamen otonom çalışan yapay zeka araçları kullanarak yüzlerce kurumsal ağa nasıl sızabildiğini gözler önüne seriyor.

  • 03

    Saldırganlar Strix, Cairn ve Hermes adlı üç farklı açık kaynaklı yapay zeka aracını kullanarak 27’den fazla kurumu kısa sürede hedef aldı.

  • 04

    Kampanya maliyeti yaklaşık 12.000 ila 18.000 dolar arasında kalırken, tekil saldırıların maliyeti bazen 4 dolara kadar düştü.

02

AYRINTILAR

Haberin ayrıntıları

Saldırganlar 600.000’den fazla kredi kartı verisini sızdırarak şirketlerin ödeme sayfalarına zararlı skimmer kodları enjekte etti. Yapay Zeka Destekli Saldırı Süreçleri Otomatize Ediliyor Saldırı kampanyasının merkezinde yer alan Hermes, tüm operasyonu yöneten bir orkestra şefi gibi hareket ediyor.

İnsan operatör tarafından yüklenen 121 farklı yetenek setiyle donatılan bu araç, güvenlik filtrelerini devre dışı bırakarak otonom bir şekilde çalışabiliyor. Operatörler, Çince komutlarla yapay zeka modellerini yönlendirerek sistem içi kod çalıştırma, sudo şifrelerini kırma ve web arka planlarına erişim sağlama gibi kritik görevleri saniyeler içinde gerçekleştiriyor.

138 farklı ana bilgisayar üzerinde yüzlerce saatlik tarama gerçekleştiren bu araç, tespit edilen güvenlik açıklarını Cairn isimli diğer bir otonom araca aktarıyor. Cairn ise hedef odaklı olarak SQL enjeksiyonu veya yetki yükseltme gibi tekniklerle sistemlere tam erişim sağlıyor.

Kurumsal Güvenlik Açıkları Çok Hızlı İstismar Ediliyor Gambit’in analizleri, modern tehdit aktörlerinin artık insan hızından çok daha yüksek bir tempoda hareket ettiğini gösteriyor. Şirketlerin bir güvenlik açığını yamaması için gereken süre ile saldırganların bu açığı tespit edip sömürmesi arasındaki zaman farkı neredeyse tamamen kapanmış durumda.

Bazı durumlarda saldırganlar, sisteme giriş yaptıktan sonra veritabanı temizleme prosedürlerini tetikleyerek şirket operasyonlarını doğrudan durdurmayı bile başardı. Savunma Stratejileri Yeniden İnşa Ediliyor Bu tür otonom saldırılar, geleneksel siber savunma yöntemlerinin yetersiz kalabileceğini kanıtlıyor.

Yapay zeka destekli saldırıların maliyet etkinliği, gelecekte bu tür tehditlerin çok daha yaygın hale geleceğini gösteriyor. Sizce yapay zeka destekli otonom siber saldırılar karşısında şirketlerin alabileceği en etkili önlem ne olmalı?

Açık Kaynaklı Yapay Zeka Ajanları Fortune 500 Şirketlerini Hedef Aldı yazısı ilk önce TechInside üzerinde ortaya çıktı.

03

VERİLER

Hızlı bilgiler

Fiyat
18.000 dolar
MENTE TEKNOLOJİ

Yeni içerikleri kaçırmayın

Yeni haber, rehber ve incelemeler yayınlandığında e-posta ve tarayıcı bildirimiyle haberdar olun.

Aboneliğinizi istediğiniz zaman tek tıkla iptal edebilirsiniz.

Yorumlar (0)

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir