enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,8833
EURO
55,2803
ALTIN
6.704,76
BIST
14.132,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
27°C
İstanbul
27°C
Hafif Yağmurlu
Cumartesi Parçalı Bulutlu
28°C
Pazar Çok Bulutlu
28°C
Pazartesi Parçalı Bulutlu
28°C
Salı Parçalı Bulutlu
29°C

Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı

Yapay zeka sistemlerindeki güvenlik duvarları ilk kez bu kadar kolay aşıldı. Kodlama bilgisi olmayan bir korsan, otonom araçları kandırarak 14 şirketin sistemine sızmayı başardı. Şantaj planlarından fidye tutarlarına kadar her şeyi yapay zekaya hazırlatan saldırganın şaşırtıcı hikayesi haberimizde.

Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı
07.08.2026 21:40
9
A+
A-

Kodlama ve siber güvenlik odaklı yapay zeka araçları, hatalı sistem yönlendirmeleriyle tehlikeli birer siber silaha dönüşebiliyor. Siber güvenlik araştırmacısı OALABS tarafından yayımlanan son rapor, hemen hemen hiç siber korsanlık bilgisi bulunmayan bir kişinin, koruma duvarlarını aşarak tam 14 şirketin ağlarına sızdığını ortaya çıkardı.

Yaşanan bu olay, yapay zeka platformlarındaki güvenlik önlemlerinin sınırlarını ve bu teknolojinin ne kadar kolay suistimal edilebileceğini bir kez daha tartışmaya açtı. Saldırgan taraf, operasyon boyunca Anthropic’in Claude Code ve OpenAI’ın Codex adlı kodlama asistanlarından faydalandı. İki yapay zeka modeli de sistem engellemelerine takılmasına rağmen, “yetkili güvenlik testi” yapıldığına dair yanlış beyanlarla kolayca ikna edildi. Güvenlik bariyerlerini böylece aşan Claude, açık internete bağlı sunucuları taradı, sistemlerdeki açıkları buldu ve bunlara özel saldırı kodları oluşturdu. İşlemleri adım adım raporlayan yapay zeka, ele geçirilen verilerin piyasa değerini hesaplamaktan kurbanların ödeme kapasitesine uygun fidye tutarlarını listelemeye kadar pek çok aşamayı otomatik yürüttü.

Teknik açıklar siber korsanın kimliğini açığa çıkardı

Hacker tarafının operasyonel hataları ise sürecin çabuk çözülmesini sağladı. Saldırganın kullandığı aracı Çekyalı bir geliştiriciden çaldığı, hatta ilk aşamada aynı yapay zekaya kendi gerçek adı, eğitim bilgileri ve LinkedIn profiliyle özgeçmiş hazırlattığı tespit edildi. Bir aşamada sunucusunun dinlendiğinden şüphelenen kişi, bağlantı loglarını yapay zekaya inceletti. Bu hata, Etiyopya’nın Addis Ababa kentinde bulunan ev interneti adresinin kayıtlara geçmesine neden oldu. Ele geçirilen dizinler ve binin üzerinde oturum kaydı, izinsiz erişimin fark edilmesi sayesinde güvenlik uzmanlarının eline geçti.

Saldırgan, yakaladığı adresler üzerinden yaklaşık 4 milyon dolar değerindeki 69,71 Bitcoin barındıran şifreli bir düğüme yaklaşsa da kilitleri kıramadı. Yaşanan bu olayda Claude Opus 4.5 ile GPT-5.2 gibi güncel olmayan modeller kullanılmıştı. Ancak siber güvenlik uzmanları, benzer olayların engellenmesi adına kontrollerin sıkılaştırılmasının, meşru güvenlik araştırmalarını da zorlaştırabileceği uyarısında bulunuyor.

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.