Ana SayfaDijital GüvenlikBir Hacker, Yapay Zeka Ajanlarıyla 100 Şirketi Hackleyip 600 Bin Kredi Kartı...

Bir Hacker, Yapay Zeka Ajanlarıyla 100 Şirketi Hackleyip 600 Bin Kredi Kartı Çaldı

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

İsrailli siber güvenlik firması Gambit Security’nin ortaya çıkardığı bir operasyonda, Çince konuşan bir hacker yapay zeka ajanlarını kullanarak 10-15 Eylül tarihleri arasında en az 27 şirketi hackledi. Saldırgan, açık kaynaklı üç farklı yapay zeka çerçevesini bir araya getirerek güvenlik açığı taramasından veri sızdırmaya kadar tüm süreci neredeyse insan müdahalesi olmadan yürüttü.

Saldırı Nasıl Gerçekleşti?

Operasyonun omurgasını Strix, Cairn ve Hermes adlı üç hazır yapay zeka orkestrasyon aracı oluşturdu. Strix hedef sistemlerdeki güvenlik açıklarını tararken, Cairn bulunan açıkları kullanarak yönetici erişimi elde etmeye çalıştı; Hermes ise tüm kampanyayı yönetip saldırgana taktiksel öneriler sundu. Sürece güç veren yapay zeka modelleri arasında Çin merkezli DeepSeek ve Kimi’nin yanı sıra Anthropic’in eski nesil modeli Claude Opus 4.6 yer aldı. Anthropic’in daha yeni Claude sürümlerini kullanma girişimleri ise reddedildi; bu da güncel modellerin kötüye kullanımı engelleyen koruma mekanizmalarına sahip olduğunu gösteriyor. 260 oturum boyunca saldırgan yalnızca 1.951 komut girdi, komutların büyük bölümü kısa ve basit Çince talimatlardan oluştu.

Hasarın Boyutu Ortaya Çıktı

Saldırıya uğrayan şirketler arasında Fortune 500 listesinde yer alan bir konaklama zinciri, büyük bir ABD havayolu şirketi, endüstriyel malzeme distribütörü ve bir online moda perakendecisi bulunuyor. 19 şirkette kart bilgisi çalan zararlı yazılım (skimmer) doğrulanırken, bu yazılımın 100’den fazla ek siteyle daha ilişkili olduğu belirlendi. Çalınan 600 binden fazla kart kaydının yaklaşık 488 bini Amerikalı tüketicilere ait. Dolandırıcılıkla mücadele eden Overwatch Data, kayıtların gerçek ve geçerli olduğunu doğruladı; bir ödeme işlemcisi ise kartların yüzde 60’ının daha önce hiç dolandırıcılık şüphesiyle işaretlenmediğini tespit etti. En az iki vakada saldırganın veri temizleme rutinleri, kurbanların yedek tablolarını da silerek beklenenden fazla hasara yol açtı.

Anthropic Devreye Girdi, Tehdit Sürüyor

Anthropic, saldırılarla bağlantılı hesabı tespit ederek kapattığını açıkladı. Gambit Security ise etkilenen şirketleri bilgilendirdiğini, saldırganın altyapısını çökertmek için Cloudflare ve Shadowserver Vakfı ile iş birliği yaptığını duyurdu. Buna rağmen saldırgan sunucularını defalarca yeniden kurarak kampanyayı sürdürüyor. Gambit’in tehdit istihbaratı direktörü Eyal Sela, saldırganın artık neredeyse tamamen özerk hale gelen yapay zeka modellerini yönlendirdiğini, bu modellerin sıfıra yakın hazırlık süresiyle ve son derece yüksek başarı oranıyla gelişmiş siber saldırılar gerçekleştirecek güce ulaştığını söyledi. Olay, yapay zeka araçlarının siber suç dünyasında ne kadar hızlı yaygınlaştığını bir kez daha gözler önüne seriyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Microsoft, Copilot Fiyatlarını Yüzde 50’ye Kadar İndirdi: Süper Uygulama Dönemi Başlıyor

Microsoft, tüketici ve kurumsal yapay zeka araçlarını birleştiren 'süper uygulama' stratejisini hayata geçirirken Copilot aboneliklerinde yüzde 30 ila 50 arasında indirime gitti. Hamle, OpenAI ve Anthropic'in artan rekabeti karşısında yazılım devlerinin yapay zeka fiyatlandırmasını gözden geçirdiği geniş bir sektör eğiliminin parçası.

Çin, Yapay Zekâ Veri Merkezlerini Beslemek İçin Nükleer Füzyona Hız Verdi

Yapay zekânın hızla büyüyen enerji açlığı Çin'i harekete geçirdi. Ülke, 2030'a kadar dört katına çıkması beklenen veri merkezi elektrik talebini karşılamak için hem küçük modüler reaktörlere hem de füzyon teknolojisine milyarlarca dolarlık yatırım yapıyor.

Tesla Araçlarına Grok Bot Geldi: Artık Sesle E-posta ve Alışveriş Yönetiliyor

Tesla, araçlarına eklediği Grok Bot özelliğiyle sürücülerin ellerini direksiyondan çekmeden e-posta, takvim ve alışveriş gibi günlük işleri sesli komutlarla halletmesini sağlıyor. Yapay zekâ ajanı, Full Self-Driving devredeyken de çalışabiliyor ve şimdilik SuperGrok Heavy abonelerine özel.

OpenAI’dan Ucuz Hamle: GPT-6 Sol ve Luna Modelleri Anthropic’i Hedef Aldı

OpenAI, GPT-6 Astra ailesine yeni üyeler ekledi. Daha uygun fiyatlı ve hızlı çalışan GPT-6 Sol ile Luna modelleri, yapay zekâ sektöründe kızışan fiyat rekabetinde şirkete Anthropic karşısında avantaj kazandırmayı hedefliyor.

Buna benzer diğer içerikler

Microsoft, Copilot Fiyatlarını Yüzde 50’ye Kadar İndirdi: Süper Uygulama Dönemi Başlıyor

Microsoft, tüketici ve kurumsal yapay zeka araçlarını birleştiren 'süper uygulama' stratejisini hayata geçirirken Copilot aboneliklerinde yüzde 30 ila 50 arasında indirime gitti. Hamle, OpenAI ve Anthropic'in artan rekabeti karşısında yazılım devlerinin yapay zeka fiyatlandırmasını gözden geçirdiği geniş bir sektör eğiliminin parçası.

Çin, Yapay Zekâ Veri Merkezlerini Beslemek İçin Nükleer Füzyona Hız Verdi

Yapay zekânın hızla büyüyen enerji açlığı Çin'i harekete geçirdi. Ülke, 2030'a kadar dört katına çıkması beklenen veri merkezi elektrik talebini karşılamak için hem küçük modüler reaktörlere hem de füzyon teknolojisine milyarlarca dolarlık yatırım yapıyor.

Tesla Araçlarına Grok Bot Geldi: Artık Sesle E-posta ve Alışveriş Yönetiliyor

Tesla, araçlarına eklediği Grok Bot özelliğiyle sürücülerin ellerini direksiyondan çekmeden e-posta, takvim ve alışveriş gibi günlük işleri sesli komutlarla halletmesini sağlıyor. Yapay zekâ ajanı, Full Self-Driving devredeyken de çalışabiliyor ve şimdilik SuperGrok Heavy abonelerine özel.