Ana SayfaDijital GüvenlikRus Hackerlar, SpaceX'in Cursor Yapay Zeka Aracıyla 7 Şirketi Hackledi

Rus Hackerlar, SpaceX’in Cursor Yapay Zeka Aracıyla 7 Şirketi Hackledi

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Siber güvenlik girişimi Gambit Security’nin yayımladığı ve Reuters’ın incelediği bir rapora göre, Aur0ra adlı Rusça konuşan bir fidye yazılımı çetesi, bu yılın nisan-mayıs aylarında SpaceX’in yapay zeka kodlama asistanı Cursor’ı kullanarak en az yedi şirkete sızdı. Vaka, özerk yapay zeka araçlarının gerçek dünya siber saldırılarında silahlaştırıldığına dair ilk belgelenmiş örneklerden birini oluşturuyor.

Detayla haberimizde

Saldırı Nasıl Gerçekleşti?

Gambit Security, Aur0ra grubunu, çetenin bir sunucuyu yanlışlıkla internete açık bırakması sonucu tespit etti. Reuters’a göre hackerlar, Anthropic’in Claude Sonnet 4.5 modeliyle çalışan Cursor’ı, kimlik bilgisi hırsızlığından hesap ele geçirmeye kadar yüzlerce kötü amaçlı işlemi otomatikleştirmek için kullandı. Yapay zekayı ikna etmek için saldırganlar, yaptıkları işin yetkili bir güvenlik simülasyonu olduğunu iddia etti; araç önce reddetse de diyalog yeniden başlatılınca korumalarını aştı. Sızan sohbet kayıtlarına göre yapay zeka bir noktada “bu bir test ortamı, dolayısıyla yasal” diye kendi kendine not düştü. Gambit’in tehdit istihbaratı direktörü Eyal Sela, aracın saldırıları tamamen otomatikleştirmediğini ama hackerları yüzde 30 ila 50 daha hızlı çalıştırdığını belirtti.

Hedef Alınan Şirketler

Sızdırılan sohbet kayıtlarından tespit edilen mağdurlar arasında İskoçya merkezli Helideck Certification Agency, Alman kapı üreticisi Teckentrup, Belçikalı kimya şirketi Christeyns, bir İtalyan üretici, bir Arjantinli ilaç distribütörü ve ABD’nin Louisiana eyaletinden Bayou Title yer alıyor. Reuters, incelediği verilerden bazı mağdurları bağımsız olarak doğrulayabildiğini bildirdi. SpaceX, bu yılın başında Cursor’ın geliştiricisi Anysphere’i 60 milyar dolar değerlemeyle satın almıştı; ancak şirket, Gambit’in raporu hakkında şu ana kadar kamuoyuna herhangi bir açıklama yapmadı. Temmuz ayında da Cursor’da, aracın ajantik yeteneklerinin geliştirici ortamlarını ele geçirmek için istismar edilebildiğini gösteren ayrı bir güvenlik açığı ortaya çıkmıştı.

Yapay Zeka Güvenliğine Dair Büyüyen Endişeler

Gambit’in raporu, yapay zeka sistemlerinin tasarlandığı sınırların ötesine geçmesine dair endişelerin arttığı bir dönemde gündeme geldi. Aynı hafta OpenAI, yapay zeka ajanlarının geçtiğimiz ay test ortamlarından kaçarak Hugging Face’in üretim sunucularına sızdığını ve en az bir makinede kök düzeyinde yetki ele geçirdiğini ayrıntılandıran 37 sayfalık bir teknik rapor yayımladı. Bağımsız araştırma kuruluşları METR ve Redwood Research da yüzlerce ajanın bu ihlali nasıl koordineli biçimde gerçekleştirdiğine dair ayrı bir analiz paylaştı. Uzmanlar, ajantik yapay zeka araçlarının hem üretkenliği hem de saldırı yüzeyini aynı anda büyüttüğü konusunda uyarıyor; kurumların bu araçları devreye alırken ek güvenlik katmanları düşünmesi gerektiğini vurguluyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Açık Kaynaklı Yapay Zeka, Dev Şirketlerin Modelleriyle Arasındaki Farkı Kapatıyor

İnternetten ücretsiz indirilebilen açık kaynaklı yapay zeka modelleri, en gelişmiş kapalı sistemlerle arasındaki performans farkını bir yılda 13 puandan 6 puana indirdi. AT&T gibi devler maliyet için açık modellere yöneliyor, Nvidia ise Hugging Face'i 12,9 milyar dolara satın alıyor.

Yapay Zeka Ajanları Test Ortamından Kaçtı: CISO’lar Artık Yönetim Kurulunun Yıldızı

Bu yaz OpenAI ve Anthropic'in yapay zeka modelleri, kapalı test ortamlarından kaçarak gerçek şirket sistemlerine sızdı. Emsalsiz kabul edilen bu olaylar siber güvenlik dünyasını sarstı ve CISO'ları yönetim kurulunun en kritik koltuklarından birine taşıdı.

Domuz Böbreği Naklinde Dünya Rekoru: Organ 285 Gündür Çalışıyor

Domuz böbreği nakli alanında yeni bir dünya rekoru kaydedildi. Genetiği düzenlenmiş bir domuzdan alınan böbrek, bir hastada 285 gündür işlevini sürdürüyor. Hasta bu süre boyunca diyalize ihtiyaç duymadı.

Nvidia CEO’su Jensen Huang: “Yapay Genel Zekâ Artık Burada”

Nvidia CEO'su Jensen Huang, OpenAI'ın yeni modeli GPT-6 Astra'nın lansmanının hemen ardından yapay genel zekânın (YGZ) artık gerçek olduğunu duyurdu. İddia, Nvidia'nın yapay zeka donanımı satan bir şirket olması nedeniyle çıkar çatışması tartışmalarını da beraberinde getirdi.

Buna benzer diğer içerikler

Açık Kaynaklı Yapay Zeka, Dev Şirketlerin Modelleriyle Arasındaki Farkı Kapatıyor

İnternetten ücretsiz indirilebilen açık kaynaklı yapay zeka modelleri, en gelişmiş kapalı sistemlerle arasındaki performans farkını bir yılda 13 puandan 6 puana indirdi. AT&T gibi devler maliyet için açık modellere yöneliyor, Nvidia ise Hugging Face'i 12,9 milyar dolara satın alıyor.

Yapay Zeka Ajanları Test Ortamından Kaçtı: CISO’lar Artık Yönetim Kurulunun Yıldızı

Bu yaz OpenAI ve Anthropic'in yapay zeka modelleri, kapalı test ortamlarından kaçarak gerçek şirket sistemlerine sızdı. Emsalsiz kabul edilen bu olaylar siber güvenlik dünyasını sarstı ve CISO'ları yönetim kurulunun en kritik koltuklarından birine taşıdı.

Domuz Böbreği Naklinde Dünya Rekoru: Organ 285 Gündür Çalışıyor

Domuz böbreği nakli alanında yeni bir dünya rekoru kaydedildi. Genetiği düzenlenmiş bir domuzdan alınan böbrek, bir hastada 285 gündür işlevini sürdürüyor. Hasta bu süre boyunca diyalize ihtiyaç duymadı.