Siber güvenlik

Yapay Zekâ Destekli Saldırılar ve Yazılım Sırlarının Çalınması, Tehdit Ortamının Genişlediğini Ortaya Koyuyor

SecurityWeek; GitHub'da bir şiiri komuta ve kontrol sunucusunu belirlemek için kullanan kötü amaçlı yazılım, 772 deponun sırlarını hedef alan GhostAction kampanyası ve 12 binden fazla GPU'nun verilerini açığa çıkaran Nvidia aracındaki bir güvenlik açığı da dâhil olmak üzere bir dizi güvenlik gelişmesini ele alıyor. Turda ayrıca Güney Kore'de bankalara karşı yapay zekâ kullanımına ilişkin soruşturma ve Tensorlake yazılım paketinin ele geçirilmesi de yer alıyor.

2026-10-09
3 dk okuma
1 görüntülenme
certi.news
Yapay Zekâ Destekli Saldırılar ve Yazılım Sırlarının Çalınması, Tehdit Ortamının Genişlediğini Ortaya Koyuyor

SecurityWeek'in haftalık derlemesi, yazılım tedarik zincirlerine yönelik saldırılar, yapay zekâ iş yüklerini çalıştırmak için kullanılan altyapı ve kötü amaçlı yazılımların iletişimlerini gizleme yöntemleri arasındaki giderek artan kesişimi ortaya koyuyor. Öne çıkan olaylar arasında GitHub'daki 772 herkese açık depoyu etkileyen bir sır hırsızlığı kampanyası, Tensorlake paketinin bir sürümünün ele geçirilmesi ve GPU'ları izlemeye yarayan Nvidia aracında bulunan yüksek önem dereceli bir güvenlik açığı yer alıyor.

Komuta ve kontrol sunucusunu bir şiirin içine gizleyen kötü amaçlı yazılım

Black Lotus Labs, PoeLLM kötü amaçlı yazılımının en az Nisan 2026'dan bu yana aktif olduğunu ve kripto para madenciliği yapmak ve bir botnet ağını genişletmek amacıyla LiteLLM, Ollama, Gotenberg ve Gitea gibi internete açık hizmetleri hedef aldığını söyledi. Kötü amaçlı yazılım, GitHub'da yayımlanan bir şiirden dört kelime çıkarıyor ve ardından bunları komuta ve kontrol sunucusunun IP adresine dönüştürüyor. Kelimelerin değiştirilmesi, operatörün bulaşmış yazılımı değiştirmeden sunucuyu değiştirmesine olanak tanıyor. Rapora göre şiir 11 kez güncellendi ve operatörün İtalyanca konuştuğu tahmin ediliyor.

Yazılım sırları ve tedarik zincirleri baskı altında

GitGuardian, 31 Ağustos ile 30 Eylül arasında GhostAction kampanyasını tespit etti. Kampanya, 373 kullanıcı ve kuruluşa ait 772 herkese açık depoya kötü amaçlı bir GitHub Actions iş akışı yerleştirdi. Kampanya; SSH anahtarları, Azure ve AWS kimlik bilgileri ve veritabanları dâhil 2577 sırrı hedef aldı. Ayrıca 2025 kampanyasının yöntemlerini yeniden kullandı ve yalnızca veri çıkarma sunucusunu değiştirdi.

Ayrı bir olayda, yapay zekâ ajanı ortamlarının hizmetleri için bir SDK olan tensorlake paketinin 0.5.144 sürümünde npm, GitHub, AWS, Kubernetes ve Vault kimlik bilgilerini; ayrıca yapay zekâ destekli programlama araçlarının yapılandırmalarını çalan bir solucan yer aldı. Socket ve Sonatype'a göre solucan, saldırgan tarafından gönderilen talimatları yerine getirebiliyor ve kurbanın yayımlama yetkisine sahip olduğu diğer paketler üzerinden kendisini yeniden yayımlayabiliyor.

Yapay zekâ altyapısının riskleri

GPU'ları izlemeye yarayan Nvidia DCGM Exporter aracındaki CVE-2026-47483 güvenlik açığı, kimlik doğrulama olmadan internete açık yaklaşık 2100 sunucuyu ortaya çıkardı. Mart ile Mayıs 2026 arasındaki taramalarda 12 binden fazla GPU'ya ait ölçüm verileri sızdırıldı. Kimliği doğrulanmamış bir saldırgan, kaynakları tüketmek ve hizmeti kesintiye uğratmak için profiling uç noktalarını isteklerle doldurabiliyor; bu da aynı sunucudaki yapay zekâ iş yüklerini yavaşlatabiliyor. Nvidia kusuru giderdi ve 4.8.2 veya daha yeni bir sürüme güncelleme yapılması öneriliyor.

Bu haber neden önemli?

Bu olaylar, risklerin yalnızca son kullanıcı uygulamasının ele geçirilmesiyle sınırlı olmadığını gösteriyor. Saldırı; herkese açık bir depodan, bir npm paketinden veya internete açık bir izleme aracından başlayıp bulut anahtarlarına, geliştirme ortamlarına ya da GPU kümelerine ulaşabilir. Güney Kore'nin bankaları hedef alan saldırılara ilişkin soruşturması da bazı olaylarda yapay zekânın kullanılmış olabileceğine işaret ediyor; ancak yetkililer kullanılan araçları veya ihlalin tam boyutunu belirlemedi. CrowdStrike, saldırı altyapısında Claude Code oturum kayıtları ile ARTEX yapılandırma dosyaları ve Claude bellek dosyaları bulduğunu açıkladı. Şirket, saldırının arkasında Çince konuşan ve finansal motivasyona sahip bir grubun bulunduğuna orta düzeyde güven duyuyor.

Diğer gelişmeler arasında Uranium Finance korsanının, önce yaklaşık 1,4 milyon dolar, ardından 53,3 milyon dolar çalmasının ardından bilgisayar dolandırıcılığı ve kara para aklama suçlamalarıyla mahkûm edilmesi; ayrıca CISA'daki çalışanları elde tutma teşvik programının daha dar koşullar altında 2027 mali yılına kadar sürdürülmesi yer alıyor. Operasyonel teknoloji güvenliği koalisyonu da sivil kurumlara yönelik bir CISA yönergesi önerdi. Domino's ise kimlik bilgisi doldurma saldırılarının ardından sınırlı sayıda müşterinin hesaplarını sıfırladı.

Haber kaynağı
c
Yazar

certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör