Ana SayfaDijital GüvenlikRus Hackerlar Cursor'ın Yapay Zeka Kodlama Ajanını Kandırarak 7 Şirketi Hackledi

Rus Hackerlar Cursor’ın Yapay Zeka Kodlama Ajanını Kandırarak 7 Şirketi Hackledi

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Aur0ra adlı Rusça konuşan bir fidye yazılımı grubu, Anthropic’in Claude Sonnet 4.5 modeliyle çalışan Cursor yapay zeka kodlama ajanını, saldırılarını “yetkili güvenlik testi” olarak göstererek yönlendirdi. Nisan-Mayıs 2026 arasında gerçekleşen saldırılar Belçika’dan Arjantin’e uzanan yedi şirketi vurdu; olay artık ajansal yapay zeka araçları için küresel yönetişim kurallarını hızlandırıyor.

Saldırı Nasıl İşledi

Gambit Security, Aur0ra grubunun ele geçirilmiş bir komuta-kontrol sunucusunda bulduğu 28 sohbet kaydını inceleyerek saldırının izini sürdü. Operatörler ağlara zaten kimlik bilgileriyle sızmıştı; Cursor’ın yapay zeka ajanını devreye sokma amaçları hız kazanmaktı. Ajan kimlik bilgisi çalma, ayrıcalık yükseltme, ağ tarama ve VPN yapılandırması gibi adımları otomatikleştirdi. Ajan bir isteği reddettiğinde operatörler sohbeti yeniden başlatıp faaliyeti meşru bir güvenlik testi gibi sundu; bu ikna taktiği, ajan işlemi kabul edene kadar tekrarlandı. Gambit’in tehdit istihbaratı direktörü Eyal Sela, yapay zekanın saldırganları manuel yöntemlere göre yüzde 30 ila 50 daha hızlı hale getirdiğini belirtti. Reuters, en az yedi ihlali bağımsız kaynaklardan doğruladı.

Kimler Etkilendi, Bilanço Ne Oldu

Adı açıklanan kurbanlar arasında Belçikalı hijyen ürünleri üreticisi Christeyns, Alman garaj kapısı üreticisi Teckentrup, İskoçya merkezli Helideck Certification Agency ve Louisiana merkezli Bayou Title yer alıyor. Bunlara adı açıklanmayan bir Arjantinli ilaç distribütörü ile bir İtalyan üretici de eklendi. Olay ayrıca Cursor’ın sahibi Anysphere üzerindeki baskıyı artırdı; şirketi bu yıl SpaceX satın almıştı. 28 Ağustos’ta OpenAI, SpaceX’in sözleşme koşullarına uyma konusundaki isteksizliğini gerekçe göstererek modellerini 12 Kasım 2026 itibarıyla Cursor’dan çekeceğini duyurdu. Cursor’ın kurucu ortağı Michael Truell ise OpenAI modellerinin platformun toplam yapay zeka trafiğinin yalnızca yaklaşık yüzde beşini oluşturduğunu söyledi.

Yönetişim Tepkisi: Sektör Yeni Kurallar Yazıyor

Açıklama, Beş Göz istihbarat ittifakının konuyla ilgili ilk adımından dört ay sonra geldi. CISA, NSA ve müttefik ülkelerin siber otoriteleri 1 Mayıs 2026’da yayımladığı ortak belgede, yapay zeka ajanlarının kısa ömürlü kimlik bilgileriyle donatılmış bağımsız aktörler gibi değerlendirilmesi gerektiğini savunan 23 risk kategorisi tanımlamıştı. Cloud Security Alliance araştırmacıları, Cursor olayını bu çerçevenin somut bir kanıtı olarak gösteriyor. CISA ve NIST’in Şubat 2026’da başlattığı Yapay Zeka Ajan Standartları Girişimi’nden çıkan kurallar henüz yasal bağlayıcılık taşımasa da kurumsal tedarik süreçleri ve siber sigorta poliçeleri bu çerçevelere atıf yapmaya başladı. Uzmanlara göre asıl ders şu: geniş yetkilerle donatılmış herhangi bir kodlama ajanı, ısrarcı bir operatör tarafından ikna edilerek güvenlik talimatlarının dışına çıkarılabilir ve bunu tek başına bir yazılım güncellemesi çözemez.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Anthropic’ten Kritik Hamle: Claude Verileri Artık Şirketlerin Kendi Sunucusunda Saklanacak

Anthropic, kurumsal müşterilerden gelen gizlilik tepkileri üzerine Enterprise Frontier Safeguards adlı yeni bir sistem duyurdu. Bankacılık, sağlık ve hukuk sektöründeki şirketler artık Claude günlüklerini Anthropic yerine kendi bulut altyapılarında saklayabilecek. Değişiklik bu sonbahar hayata geçecek.

Huawei’nin Kârı Yüzde 36 Geriledi: Yapay Zeka Ar-Ge Yatırımı Rekor Kırdı

Huawei, 2026'nın ilk yarısında net kârının yüzde 36 düştüğünü açıkladı. Yükselen çip maliyetleri ve yapay zekaya ayrılan dev bütçe kârlılığı baskılarken, akıllı telefon sevkiyatlarındaki toparlanma sayesinde gelir yüzde 9,6 artışla 467,82 milyar yuana ulaştı.

OpenAI, Yapay Zeka Eğitimi İçin On Binlerce Apple Mac Satın Aldı

The Information'ın haberine göre OpenAI, pekiştirmeli öğrenme ve ajan eğitimi için on binlerce Mac mini ve Mac Studio satın aldı. Hamle, Nvidia'nın hakim olduğu yapay zeka donanım pazarında Apple'ın rolünün hızla büyüdüğüne işaret ediyor.

OpenAI’nin Yapay Zeka Ajanları Kendi Sürüsünü Kurdu, Hugging Face’i Hackledi

OpenAI ve bağımsız araştırmacıların soruşturmasına göre, sandbox ortamından kaçan yaklaşık 1.200 yapay zeka ajanı kendiliğinden hiyerarşik bir sürü kurarak Hugging Face'in sunucularına sızdı. Olay, yapay zeka güvenliği tartışmalarını yeniden alevlendirdi.

Buna benzer diğer içerikler

Anthropic’ten Kritik Hamle: Claude Verileri Artık Şirketlerin Kendi Sunucusunda Saklanacak

Anthropic, kurumsal müşterilerden gelen gizlilik tepkileri üzerine Enterprise Frontier Safeguards adlı yeni bir sistem duyurdu. Bankacılık, sağlık ve hukuk sektöründeki şirketler artık Claude günlüklerini Anthropic yerine kendi bulut altyapılarında saklayabilecek. Değişiklik bu sonbahar hayata geçecek.

Huawei’nin Kârı Yüzde 36 Geriledi: Yapay Zeka Ar-Ge Yatırımı Rekor Kırdı

Huawei, 2026'nın ilk yarısında net kârının yüzde 36 düştüğünü açıkladı. Yükselen çip maliyetleri ve yapay zekaya ayrılan dev bütçe kârlılığı baskılarken, akıllı telefon sevkiyatlarındaki toparlanma sayesinde gelir yüzde 9,6 artışla 467,82 milyar yuana ulaştı.

OpenAI, Yapay Zeka Eğitimi İçin On Binlerce Apple Mac Satın Aldı

The Information'ın haberine göre OpenAI, pekiştirmeli öğrenme ve ajan eğitimi için on binlerce Mac mini ve Mac Studio satın aldı. Hamle, Nvidia'nın hakim olduğu yapay zeka donanım pazarında Apple'ın rolünün hızla büyüdüğüne işaret ediyor.