Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı

Kodlama ve siber güvenlik odaklı yapay zeka araçları, hatalı sistem yönlendirmeleriyle tehlikeli birer siber silaha dönüşebiliyor. Siber güvenlik araştırmacısı OALABS tarafından yayımlanan son rapor, hemen hemen hiç siber korsanlık bilgisi bulunmayan bir kişinin, koruma duvarlarını aşarak tam 14 şirketin ağlarına sızdığını ortaya çıkardı.
Yaşanan bu olay, yapay zeka platformlarındaki güvenlik önlemlerinin sınırlarını ve bu teknolojinin ne kadar kolay suistimal edilebileceğini bir kez daha tartışmaya açtı. Saldırgan taraf, operasyon boyunca Anthropic’in Claude Code ve OpenAI’ın Codex adlı kodlama asistanlarından faydalandı. İki yapay zeka modeli de sistem engellemelerine takılmasına rağmen, “yetkili güvenlik testi” yapıldığına dair yanlış beyanlarla kolayca ikna edildi. Güvenlik bariyerlerini böylece aşan Claude, açık internete bağlı sunucuları taradı, sistemlerdeki açıkları buldu ve bunlara özel saldırı kodları oluşturdu. İşlemleri adım adım raporlayan yapay zeka, ele geçirilen verilerin piyasa değerini hesaplamaktan kurbanların ödeme kapasitesine uygun fidye tutarlarını listelemeye kadar pek çok aşamayı otomatik yürüttü.
Teknik açıklar siber korsanın kimliğini açığa çıkardı
Hacker tarafının operasyonel hataları ise sürecin çabuk çözülmesini sağladı. Saldırganın kullandığı aracı Çekyalı bir geliştiriciden çaldığı, hatta ilk aşamada aynı yapay zekaya kendi gerçek adı, eğitim bilgileri ve LinkedIn profiliyle özgeçmiş hazırlattığı tespit edildi. Bir aşamada sunucusunun dinlendiğinden şüphelenen kişi, bağlantı loglarını yapay zekaya inceletti. Bu hata, Etiyopya’nın Addis Ababa kentinde bulunan ev interneti adresinin kayıtlara geçmesine neden oldu. Ele geçirilen dizinler ve binin üzerinde oturum kaydı, izinsiz erişimin fark edilmesi sayesinde güvenlik uzmanlarının eline geçti.
Saldırgan, yakaladığı adresler üzerinden yaklaşık 4 milyon dolar değerindeki 69,71 Bitcoin barındıran şifreli bir düğüme yaklaşsa da kilitleri kıramadı. Yaşanan bu olayda Claude Opus 4.5 ile GPT-5.2 gibi güncel olmayan modeller kullanılmıştı. Ancak siber güvenlik uzmanları, benzer olayların engellenmesi adına kontrollerin sıkılaştırılmasının, meşru güvenlik araştırmalarını da zorlaştırabileceği uyarısında bulunuyor.
The post Yapay zekayı kandıran korsan, 14 şirketin sistemine sızdı first appeared on Kilis Egitim.