Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı

Kodlama ve siber güvenlik odaklı yapay zeka araçları, hatalı sistem yönlendirmeleriyle tehlikeli birer siber silaha dönüşebiliyor. Siber güvenlik araştırmacısı OALABS tarafından yayımlanan son rapor, hemen hemen hiç siber korsanlık bilgisi bulunmayan bir kişinin, koruma duvarlarını aşarak tam 14 şirketin ağlarına sızdığını ortaya çıkardı.

Yaşanan bu olay, yapay zeka platformlarındaki güvenlik önlemlerinin sınırlarını ve bu teknolojinin ne kadar kolay suistimal edilebileceğini bir kez daha tartışmaya açtı. Saldırgan taraf, operasyon boyunca Anthropic’in Claude Code ve OpenAI’ın Codex adlı kodlama asistanlarından faydalandı. İki yapay zeka modeli de sistem engellemelerine takılmasına rağmen, “yetkili güvenlik testi” yapıldığına dair yanlış beyanlarla kolayca ikna edildi. Güvenlik bariyerlerini böylece aşan Claude, açık internete bağlı sunucuları taradı, sistemlerdeki açıkları buldu ve bunlara özel saldırı kodları oluşturdu. İşlemleri adım adım raporlayan yapay zeka, ele geçirilen verilerin piyasa değerini hesaplamaktan kurbanların ödeme kapasitesine uygun fidye tutarlarını listelemeye kadar pek çok aşamayı otomatik yürüttü.

Teknik açıklar siber korsanın kimliğini açığa çıkardı

Hacker tarafının operasyonel hataları ise sürecin çabuk çözülmesini sağladı. Saldırganın kullandığı aracı Çekyalı bir geliştiriciden çaldığı, hatta ilk aşamada aynı yapay zekaya kendi gerçek adı, eğitim bilgileri ve LinkedIn profiliyle özgeçmiş hazırlattığı tespit edildi. Bir aşamada sunucusunun dinlendiğinden şüphelenen kişi, bağlantı loglarını yapay zekaya inceletti. Bu hata, Etiyopya’nın Addis Ababa kentinde bulunan ev interneti adresinin kayıtlara geçmesine neden oldu. Ele geçirilen dizinler ve binin üzerinde oturum kaydı, izinsiz erişimin fark edilmesi sayesinde güvenlik uzmanlarının eline geçti.

Saldırgan, yakaladığı adresler üzerinden yaklaşık 4 milyon dolar değerindeki 69,71 Bitcoin barındıran şifreli bir düğüme yaklaşsa da kilitleri kıramadı. Yaşanan bu olayda Claude Opus 4.5 ile GPT-5.2 gibi güncel olmayan modeller kullanılmıştı. Ancak siber güvenlik uzmanları, benzer olayların engellenmesi adına kontrollerin sıkılaştırılmasının, meşru güvenlik araştırmalarını da zorlaştırabileceği uyarısında bulunuyor.

The post Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı first appeared on Kilis Egitim.

  • Related Posts

    Baykar ve T3 Vakfı’ndan Yerli Geliştirme Kartı

    Baykar ve Türkiye Teknoloji Takımı Vakfı (T3 Vakfı), insansız ve otonom sistemlerin geliştirilmesine yönelik yeni geliştirme kartı T3 Gemstone O1’i tanıttı. Yapay zeka hızlandırıcısı, uçuş kontrol bileşenleri ve görüntü işleme…

    Modern Erkek Saç Kesimi ve Profesyonel Berber Hizmeti

    Erkek bakımında doğru saç kesimi, yalnızca saçların kısaltılmasından ibaret değildir. Yüz şekline, saç yapısına, kişinin tarzına ve günlük yaşamına uygun bir model seçmek; görünümü tamamlayan en önemli detaylardan biridir. Deniz…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    You Missed

    Kuru temizlemeciler Parkinson’u tetikliyor

    Kuru temizlemeciler Parkinson’u tetikliyor

    Baykar ve T3 Vakfı’ndan Yerli Geliştirme Kartı

    Baykar ve T3 Vakfı’ndan Yerli Geliştirme Kartı

    Modern Erkek Saç Kesimi ve Profesyonel Berber Hizmeti

    Modern Erkek Saç Kesimi ve Profesyonel Berber Hizmeti

    İran alaya almıştı: Trump vazgeçmedi… ‘Askeri seçenek hâlâ masada’

    İran alaya almıştı: Trump vazgeçmedi… ‘Askeri seçenek hâlâ masada’

    TikTok Çocuk Gizliliği Davasını 400 Milyon Dolara Kapattı

    TikTok Çocuk Gizliliği Davasını 400 Milyon Dolara Kapattı

    Apple Neden YouTube’daki Eski Videoları Yeniden Paylaşıyor?

    Apple Neden YouTube’daki Eski Videoları Yeniden Paylaşıyor?