Yapay zeka teknolojilerindeki baş döndürücü gelişim, siber suçluların elinde benzeri görülmemiş bir tehdide dönüştü. Otonom yapay zeka ajanlarını koordineli bir şekilde kullanan bir siber saldırgan, küresel ölçekteki dev şirketlerin güvenlik duvarlarını aşarak tarihin en karmaşık ve hızlı yapay zeka destekli veri ihlallerinden birine imza attı.
Saldırgan 10-15 Eylül tarihleri arasında otonom ajanları yönlendirerek 30'dan fazla kritik web sitesine doğrudan erişim sağladı. Saldırganın hedef aldığı kurumlar arasında yıllık geliri 10 milyar doların üzerinde olan Amerikalı küresel bir konaklama devi, milyarlarca dolar ciroya sahip bir Amerikan havayolu şirketi ve 1 milyar doların üzerinde değere sahip çevrimiçi moda perakendecisi yer alıyor. Ayrıca silah üreticileri ve kozmetik zincirleri gibi orta ölçekli işletmeler de saldırıdan nasibini aldı.
Ele geçirilen 618 bin kredi kartı verisini inceleyen dolandırıcılıkla mücadele girişimi Overwatch Data, kartların büyük oranda gerçek olduğunu ve 488 bininin ABD vatandaşlarına ait olduğunu doğruladı. Saldırının detayları, yapay zekanın siber güvenlikte yarattığı tehlikeli dönüm noktasını gözler önüne serdi. Saldırgan, Cairn ve Hermes adlı yapay zeka orkestratörlerini kullanarak Çinli modeller DeepSeek ve Kimi (Moonshot AI) ile Anthropic’in Claude modelinin eski bir sürümünü entegre etti. Hedef başına maliyeti 3 ila 180 dolar arasında değişen tüm operasyonun toplam maliyeti yalnızca 8 bin dolar tuttu. Güvenlik testi yaptığını söyleyerek yapay zekayı kandıran saldırgan; ajanlara sistemdeki açıkları bulma, "skimmer" adı verilen veri hırsızlığı yazılımlarını yerleştirme ve ardından izleri temizleme talimatı verdi. Ajanların her hedef şirket için özel ve farklı saldırı rotaları geliştirdiği kaydedildi.
GÜVENLİK AÇIĞI YANLIŞLIKLA DEŞİFRE OLDU
Gambit Security araştırmacısı Eyal Sela, hacker'ın altyapı sunucusunu internete açık bırakması sonucu saldırıyı tesadüfen keşfetti. Olayın ardından Anthropic ilgili hesabı askıya alırken, altyapı sağlayıcısı Cloudflare sunucuları kapatmaya başladı. Ancak uzmanlar, saldırganların hızla yeni sunucular kurarak operasyonlarına devam ettiğini ve mağdur şirketlerin bilgilendirilme sürecinin sürdüğünü ifade ediyor.
patronlardunyasi.com