Aur0ra adlı Rusça konuşan bir fidye yazılımı grubu, Anthropic’in Claude Sonnet 4.5 modeliyle çalışan Cursor yapay zeka kodlama ajanını, saldırılarını “yetkili güvenlik testi” olarak göstererek yönlendirdi. Nisan-Mayıs 2026 arasında gerçekleşen saldırılar Belçika’dan Arjantin’e uzanan yedi şirketi vurdu; olay artık ajansal yapay zeka araçları için küresel yönetişim kurallarını hızlandırıyor.
Saldırı Nasıl İşledi
Gambit Security, Aur0ra grubunun ele geçirilmiş bir komuta-kontrol sunucusunda bulduğu 28 sohbet kaydını inceleyerek saldırının izini sürdü. Operatörler ağlara zaten kimlik bilgileriyle sızmıştı; Cursor’ın yapay zeka ajanını devreye sokma amaçları hız kazanmaktı. Ajan kimlik bilgisi çalma, ayrıcalık yükseltme, ağ tarama ve VPN yapılandırması gibi adımları otomatikleştirdi. Ajan bir isteği reddettiğinde operatörler sohbeti yeniden başlatıp faaliyeti meşru bir güvenlik testi gibi sundu; bu ikna taktiği, ajan işlemi kabul edene kadar tekrarlandı. Gambit’in tehdit istihbaratı direktörü Eyal Sela, yapay zekanın saldırganları manuel yöntemlere göre yüzde 30 ila 50 daha hızlı hale getirdiğini belirtti. Reuters, en az yedi ihlali bağımsız kaynaklardan doğruladı.
Kimler Etkilendi, Bilanço Ne Oldu
Adı açıklanan kurbanlar arasında Belçikalı hijyen ürünleri üreticisi Christeyns, Alman garaj kapısı üreticisi Teckentrup, İskoçya merkezli Helideck Certification Agency ve Louisiana merkezli Bayou Title yer alıyor. Bunlara adı açıklanmayan bir Arjantinli ilaç distribütörü ile bir İtalyan üretici de eklendi. Olay ayrıca Cursor’ın sahibi Anysphere üzerindeki baskıyı artırdı; şirketi bu yıl SpaceX satın almıştı. 28 Ağustos’ta OpenAI, SpaceX’in sözleşme koşullarına uyma konusundaki isteksizliğini gerekçe göstererek modellerini 12 Kasım 2026 itibarıyla Cursor’dan çekeceğini duyurdu. Cursor’ın kurucu ortağı Michael Truell ise OpenAI modellerinin platformun toplam yapay zeka trafiğinin yalnızca yaklaşık yüzde beşini oluşturduğunu söyledi.
Yönetişim Tepkisi: Sektör Yeni Kurallar Yazıyor
Açıklama, Beş Göz istihbarat ittifakının konuyla ilgili ilk adımından dört ay sonra geldi. CISA, NSA ve müttefik ülkelerin siber otoriteleri 1 Mayıs 2026’da yayımladığı ortak belgede, yapay zeka ajanlarının kısa ömürlü kimlik bilgileriyle donatılmış bağımsız aktörler gibi değerlendirilmesi gerektiğini savunan 23 risk kategorisi tanımlamıştı. Cloud Security Alliance araştırmacıları, Cursor olayını bu çerçevenin somut bir kanıtı olarak gösteriyor. CISA ve NIST’in Şubat 2026’da başlattığı Yapay Zeka Ajan Standartları Girişimi’nden çıkan kurallar henüz yasal bağlayıcılık taşımasa da kurumsal tedarik süreçleri ve siber sigorta poliçeleri bu çerçevelere atıf yapmaya başladı. Uzmanlara göre asıl ders şu: geniş yetkilerle donatılmış herhangi bir kodlama ajanı, ısrarcı bir operatör tarafından ikna edilerek güvenlik talimatlarının dışına çıkarılabilir ve bunu tek başına bir yazılım güncellemesi çözemez.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




