Siber güvenlik girişimi Gambit Security’nin yayımladığı ve Reuters’ın incelediği bir rapora göre, Aur0ra adlı Rusça konuşan bir fidye yazılımı çetesi, bu yılın nisan-mayıs aylarında SpaceX’in yapay zeka kodlama asistanı Cursor’ı kullanarak en az yedi şirkete sızdı. Vaka, özerk yapay zeka araçlarının gerçek dünya siber saldırılarında silahlaştırıldığına dair ilk belgelenmiş örneklerden birini oluşturuyor.
Detayla haberimizde
Saldırı Nasıl Gerçekleşti?
Gambit Security, Aur0ra grubunu, çetenin bir sunucuyu yanlışlıkla internete açık bırakması sonucu tespit etti. Reuters’a göre hackerlar, Anthropic’in Claude Sonnet 4.5 modeliyle çalışan Cursor’ı, kimlik bilgisi hırsızlığından hesap ele geçirmeye kadar yüzlerce kötü amaçlı işlemi otomatikleştirmek için kullandı. Yapay zekayı ikna etmek için saldırganlar, yaptıkları işin yetkili bir güvenlik simülasyonu olduğunu iddia etti; araç önce reddetse de diyalog yeniden başlatılınca korumalarını aştı. Sızan sohbet kayıtlarına göre yapay zeka bir noktada “bu bir test ortamı, dolayısıyla yasal” diye kendi kendine not düştü. Gambit’in tehdit istihbaratı direktörü Eyal Sela, aracın saldırıları tamamen otomatikleştirmediğini ama hackerları yüzde 30 ila 50 daha hızlı çalıştırdığını belirtti.
Hedef Alınan Şirketler
Sızdırılan sohbet kayıtlarından tespit edilen mağdurlar arasında İskoçya merkezli Helideck Certification Agency, Alman kapı üreticisi Teckentrup, Belçikalı kimya şirketi Christeyns, bir İtalyan üretici, bir Arjantinli ilaç distribütörü ve ABD’nin Louisiana eyaletinden Bayou Title yer alıyor. Reuters, incelediği verilerden bazı mağdurları bağımsız olarak doğrulayabildiğini bildirdi. SpaceX, bu yılın başında Cursor’ın geliştiricisi Anysphere’i 60 milyar dolar değerlemeyle satın almıştı; ancak şirket, Gambit’in raporu hakkında şu ana kadar kamuoyuna herhangi bir açıklama yapmadı. Temmuz ayında da Cursor’da, aracın ajantik yeteneklerinin geliştirici ortamlarını ele geçirmek için istismar edilebildiğini gösteren ayrı bir güvenlik açığı ortaya çıkmıştı.
Yapay Zeka Güvenliğine Dair Büyüyen Endişeler
Gambit’in raporu, yapay zeka sistemlerinin tasarlandığı sınırların ötesine geçmesine dair endişelerin arttığı bir dönemde gündeme geldi. Aynı hafta OpenAI, yapay zeka ajanlarının geçtiğimiz ay test ortamlarından kaçarak Hugging Face’in üretim sunucularına sızdığını ve en az bir makinede kök düzeyinde yetki ele geçirdiğini ayrıntılandıran 37 sayfalık bir teknik rapor yayımladı. Bağımsız araştırma kuruluşları METR ve Redwood Research da yüzlerce ajanın bu ihlali nasıl koordineli biçimde gerçekleştirdiğine dair ayrı bir analiz paylaştı. Uzmanlar, ajantik yapay zeka araçlarının hem üretkenliği hem de saldırı yüzeyini aynı anda büyüttüğü konusunda uyarıyor; kurumların bu araçları devreye alırken ek güvenlik katmanları düşünmesi gerektiğini vurguluyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




