Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı

Kodlama ve siber güvenlik odaklı yapay zeka araçları, hatalı sistem yönlendirmeleriyle tehlikeli birer siber silaha dönüşebiliyor. Siber güvenlik araştırmacısı OALABS tarafından yayımlanan son rapor, hemen hemen hiç siber korsanlık bilgisi bulunmayan bir kişinin, koruma duvarlarını aşarak tam 14 şirketin ağlarına sızdığını ortaya çıkardı.

Yaşanan bu olay, yapay zeka platformlarındaki güvenlik önlemlerinin sınırlarını ve bu teknolojinin ne kadar kolay suistimal edilebileceğini bir kez daha tartışmaya açtı. Saldırgan taraf, operasyon boyunca Anthropic’in Claude Code ve OpenAI’ın Codex adlı kodlama asistanlarından faydalandı. İki yapay zeka modeli de sistem engellemelerine takılmasına rağmen, “yetkili güvenlik testi” yapıldığına dair yanlış beyanlarla kolayca ikna edildi. Güvenlik bariyerlerini böylece aşan Claude, açık internete bağlı sunucuları taradı, sistemlerdeki açıkları buldu ve bunlara özel saldırı kodları oluşturdu. İşlemleri adım adım raporlayan yapay zeka, ele geçirilen verilerin piyasa değerini hesaplamaktan kurbanların ödeme kapasitesine uygun fidye tutarlarını listelemeye kadar pek çok aşamayı otomatik yürüttü.

Teknik açıklar siber korsanın kimliğini açığa çıkardı

Hacker tarafının operasyonel hataları ise sürecin çabuk çözülmesini sağladı. Saldırganın kullandığı aracı Çekyalı bir geliştiriciden çaldığı, hatta ilk aşamada aynı yapay zekaya kendi gerçek adı, eğitim bilgileri ve LinkedIn profiliyle özgeçmiş hazırlattığı tespit edildi. Bir aşamada sunucusunun dinlendiğinden şüphelenen kişi, bağlantı loglarını yapay zekaya inceletti. Bu hata, Etiyopya’nın Addis Ababa kentinde bulunan ev interneti adresinin kayıtlara geçmesine neden oldu. Ele geçirilen dizinler ve binin üzerinde oturum kaydı, izinsiz erişimin fark edilmesi sayesinde güvenlik uzmanlarının eline geçti.

Saldırgan, yakaladığı adresler üzerinden yaklaşık 4 milyon dolar değerindeki 69,71 Bitcoin barındıran şifreli bir düğüme yaklaşsa da kilitleri kıramadı. Yaşanan bu olayda Claude Opus 4.5 ile GPT-5.2 gibi güncel olmayan modeller kullanılmıştı. Ancak siber güvenlik uzmanları, benzer olayların engellenmesi adına kontrollerin sıkılaştırılmasının, meşru güvenlik araştırmalarını da zorlaştırabileceği uyarısında bulunuyor.

The post Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı first appeared on Kilis Egitim.

  • Related Posts

    WhatsApp Spam ve Dolandırıcı Aramalarını Engelleyecek

    WhatsApp, bilinmeyen numaralardan gelen dolandırıcılık girişimlerini tespit etmek amacıyla geliştirdiği yeni Scam Alert (Dolandırıcılık Uyarısı) özelliğini sınırlı bir kullanıcı kitlesi için beta aşamasında kullanıma sundu. WhatsApp beta for Android 2.26.34.1…

    Apple tarihi verdi: 9 Eylül’deki asıl sürpriz iPhone 18 Pro olmayabilir

    Apple, 2026’nın en önemli ürünlerini tanıtacağı eylül etkinliğinin tarihini açıkladı. Şirket, iPhone 18 Pro serisinin sahneye çıkacağı etkinliği 9 Eylül Çarşamba günü Apple Park’ta düzenleyecek. Etkinlik Türkiye saatiyle 20.00’de başlayacak.…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    You Missed

    Bakan Bolat: Türkiye, Suriye’nin en büyük dış ticaret ortağı konumunda

    Bakan Bolat: Türkiye, Suriye’nin en büyük dış ticaret ortağı konumunda

    11 Eylül davasında 27 yıllık bekleyiş: Saldırıların kilit ismi Halid Şeyh Muhammed için duruşma tarihi belli oldu

    11 Eylül davasında 27 yıllık bekleyiş: Saldırıların kilit ismi Halid Şeyh Muhammed için duruşma tarihi belli oldu

    İlaçlara sarılmadan önce okuyun! Baş ağrısına evde 7 doğal çözüm

    İlaçlara sarılmadan önce okuyun! Baş ağrısına evde 7 doğal çözüm

    WhatsApp Spam ve Dolandırıcı Aramalarını Engelleyecek

    WhatsApp Spam ve Dolandırıcı Aramalarını Engelleyecek

    Apple tarihi verdi: 9 Eylül’deki asıl sürpriz iPhone 18 Pro olmayabilir

    GTA 6’nın bugüne kadarki en uzun fragmanı geliyor: Türkiye saati belli

    GTA 6’nın bugüne kadarki en uzun fragmanı geliyor: Türkiye saati belli