Temmuz 2026’dan bu yana süren ve araştırmacılara göre belgelenen ilk büyük ölçekli özerk yapay zeka ajanı ihlal kampanyasında, Çince konuşan bir siber suçlu; bir Fortune 500 konaklama şirketi ve büyük bir ABD havayolu dahil en az 27 kuruluşa sızdı. Saldırgan, düzinelerce siteye ödeme skimmeri yerleştirirken 600 binden fazla kredi kartı bilgisini çaldı.
Üç Ajanlı Otomasyon Zinciri
Siber güvenlik firması Gambit Security’nin analizine göre saldırgan, görevleri üç ayrı açık kaynaklı yapay zeka aracına böldü. Strix, güvenlik açığı taramasını üstlendi; 23-31 Ağustos arasında 138 sunucuya karşı 146 derinlemesine tarama gerçekleştirerek 633 saatlik tarayıcı kaydı oluşturdu. Cairn, bulunan açıkları insan müdahalesi olmadan istismar etmekle görevlendirildi ve 10-15 Eylül arasında 105 ayrı saldırı projesi başlattı. “SOUL – Red Team Operator” adını taşıyan bir kimlikle çalışan Hermes ise ihlal sonrası süreci yönetti; 121 farklı beceriden 78’i doğrudan saldırı amaçlıydı. Saldırgan, ajanlara yalnızca kısa Çince talimatlar vererek sürecin geri kalanını otomasyona bıraktı.
Hedef Başına Sadece 25 Dolar
Gambit’in incelediği OpenRouter kayıtlarına göre kampanyanın toplam maliyeti 12 bin ile 18 bin dolar arasında hesaplanıyor; 25 Ağustos’ta sona eren dört haftalık dönemde 7.005 dolar harcanırken bu rakam sonraki üç haftada iki katına çıktı. Tamamlanan her tarama ortalama 25,46 dolara mal oldu, bazı taramalar ise 3 ila 79 dolar arasında değişti. Saldırgan, 260 ayrı oturumda toplam yalnızca 1.951 kısa komut yazdı; talimatlar çoğu zaman “raporu oku ve harekete geç” kadar basitti. Bir örnekte ajan; SQL enjeksiyonu, çok faktörlü kimlik doğrulamayı atlatma, web kabuğu yükleme ve ayrıcalık yükseltmeyi zincirleyerek saatler içinde 46 kritik kimlik bilgisine ulaştı.
Model Değişimleri ve Yan Hasar
Hermes, saldırı taleplerini reddeden daha yeni sürümler yerine Anthropic’in Claude Opus 4.6 modeliyle çalıştırıldı; hesap Anthropic tarafından yasaklandıktan sonra saldırgan OpenRouter üzerinden faaliyetine devam etti. Strix, GLM 5.2 ve DeepSeek v4 Pro modellerini kullanırken Cairn için DeepSeek v4.1 Flash tercih edildi. Çalınan 600 binden fazla kart bilgisinin tamamı yalnızca iki kurbandan geldi ve kartların yüzde 79’u ABD kaynaklıydı. Bir bisiklet perakendecisinde otomatik bir temizlik betiği, yedekler dahil 180 veritabanı tablosunu silerek geri dönüşü olmayan hasara yol açtı. Cloudflare ve Shadowserver Foundation saldırganın altyapısını kapatmaya çalışsa da operatör sunucularını defalarca yeniden kurdu.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




