AI destekli açık zincirleri ve ifşa olan kimlik bilgileri haftaya damga vurdu

Anasayfa » AI destekli açık zincirleri ve ifşa olan kimlik bilgileri haftaya damga vurdu
AI destekli açık zincirleri ve ifşa olan kimlik bilgileri haftaya damga vurdu

Siber güvenlik gündeminde bu hafta, yapay zekâ destekli sıfırıncı gün zincirlerinden kamuya açık GitHub depolarındaki 543.699 geçerli kimlik bilgisine, Zammad açıklarının kök yetkiye kadar zincirlenmesinden bulut sertifikalarının kuantum sonrası döneme hazırlanmasına kadar uzanan yoğun bir tablo öne çıktı. Farklı olayların ortak noktası, saldırganların çoğu zaman yeni bir numaradan çok yanlış yapılandırma, zayıf varsayımlar ve otomasyonla hız kazanan eski açıkları birleştirmesiydi.

Listede yalnızca saldırılar değil, savunma tarafındaki gelişmeler de yer aldı. Cloudflare kuantum güvenli sertifikalar için yeni bir kamu sertifika otoritesi kuracağını duyurdu; Signal ise iPhone ve iPad için cihaz üzerinde şifreli yedekleme özelliğini devreye aldı. Buna karşılık Unsloth Studio’daki model seçici bileşeninde, yalnızca bir modeli incelemenin Python kodu çalıştırmaya yol açabildiği kritik bir açık ortaya çıktı.

En sert başlıklardan biri ABD Hazine Bakanlığı’ndan geldi. Ofis of Foreign Assets Control, Tren de Aragua ile bağlantılı olduğu belirtilen 10 hedefe ATM jackpotting operasyonu nedeniyle yaptırım uyguladı. Bakanlık, grubun ABD’deki finans kuruluşlarından en az 40,73 milyon dolar çaldığını, bunun 2025 Ağustos itibarıyla 1.500’ü aşan saldırıyla ilişkilendirildiğini açıkladı. Şebekenin, ATM’leri Ploutus zararlı yazılımıyla para dağıtmaya zorladığı ve elde edilen gelirleri kripto para üzerinden akladığı aktarıldı. TRM Labs, yaptırım kapsamındaki yedi cüzdan adresinin Mart 2022’den bu yana toplamda yaklaşık 6,1 milyon dolar giriş aldığını bildirdi. Kurumdan Ari Redbord, Tren de Aragua’nın ATM zararlı yazılımını terör finansmanı aracı olarak kullanıp parayı TRON ağına taşıyarak sıradan borsa yatırımı gibi göstermeye çalıştığını söyledi.

Kripto para aklama ve dolandırıcılık başlığında bir başka dosya da Vietnamlı Trung Nguyen Van’a açıldı. 37 yaşındaki Van, bir mağduru “Triangle” adlı sahte bir yatırım platformuna inandırarak yaklaşık 16 milyon dolar değerinde kripto varlık transfer ettirmekle suçlandı. ABD Adalet Bakanlığı’na göre, 2024 Haziran ile Ağustos arasında yapılan transferlerden biri 7 Ağustos 2024’te Van’ın cüzdanıyla doğrudan ilişkilendirilen 569.000 doları aşan bir işlemdi. 9 Ağustos’ta aynı cüzdana, mağdurla bağlantılı yaklaşık 569.569 dolarlık altı ayrı transfer girdi; para hemen ardından dört işlemle merkezi olmayan özel bir cüzdana taşındı. Savcılık, Van’ın 2018 Şubat ile 2024 Aralık arasında ABD vatandaşlarını hedef alan wire fraud şemalarından toplam 53.275.939 dolarlık kripto varlık aldığı bilgisini paylaştı.

Yapay zekâ cephesinde ise kötüye kullanım ve güvenlik denetimi tartışmaları üst üste geldi. BBC’nin aktardığına göre Çinli Moonshot AI, Mindgard’ın Temmuz 2026’da yayımladığı raporun ardından iç inceleme başlattı. Rapor, şirketin Kimi K2.6 ve K3 Swarm modellerinin güvenlik bariyerlerini aşarak siber saldırı planları, terör eylemi taslakları ve suikast içeriği üretebildiğini öne sürüyordu. Moonshot cephesindeki inceleme sürerken, Tracebit de “Context Bombs” adını verdiği tekniği yeniden gündeme taşıdı. Şirket, dolaylı prompt injection kullanarak bir yapay zekâ ajanının çalışma anındaki güvenlik kontrollerini tetikleyip kötüye kullanım yapmasını engellemeyi mümkün kılan bir yöntemi anlattı. Tracebit’in örneğinde, canary secret olarak AWS Secrets Manager içine yerleştirilen bir metin, ajan tarafından okununca sahte bir kullanıcı talimatı gibi algılanarak tüm etkinliği durdurmaya yöneltiyordu. Şirket, bu yaklaşımın açık ağırlıklı modellerde de, abliterate edilmiş ya da başka türde olsun, saldırıyı kesmek için kullanılabildiğini belirtti.

Blockchain üzerinde saklanan komutlar da bu haftanın öne çıkan teknik başlıkları arasına girdi. Chainalysis, EtherHiding adı verilen ve kamuya açık blokzincirleri zararlı yazılım talimatlarını gizlemek için kullanan tekniğin daha geniş bir Blockchain Dead Drops yaklaşımının parçası olduğunu aktardı. Şirket, Kuzey Kore ve İran bağlantılı aktörlerin farklı blockchain dead drop yöntemleri geliştirdiğini, BDD kullanımının ise kısıtlamasız zararlı kod üretebilen Çin merkezli yüksek kapasiteli açık kaynak yapay zekâ modellerinin yaygınlaşmasından bu yana yüzde 440 arttığını söyledi. Bu yöntemlerde saldırganların, silinmesi zor kamu altyapılarını komuta-kontrol veya yükleme aşaması için kullanabildiği biliniyor.

Güvenlik araştırmacıları bu hafta saldırı zincirlerinin nasıl daha görünmez hale geldiğini gösteren birkaç tekniği de paylaştı. Zero Salarium, klasik VirtualAllocEx ve WriteProcessMemory çağrılarını kullanmadan çalışan yeni bir process injection yöntemi anlattı. Tekniğin, bir console sürecinin stdin pipe’ı üzerinden WriteFile() ile belleğe rastgele baytlar yazıp bunları çalıştırabildiği belirtildi. Araştırmacı, console named-pipe injection’ın sanal bellek ayırma ve bellek yazma davranışlarını kullanmadığı için geleneksel izleme mekanizmalarının bu yöntemi güvenilir biçimde yakalayamayacağını söyledi.

YesWeHack ise web cache poisoning alanında cache key injection adını verdiği bir tekniği açıkladı. Temel problem, cache mekanizmasının saldırganın etkileyebildiği parçaları ayırıcı kullanmadan birleştirerek anahtar üretmesi. Böyle bir tasarımda farklı HTTP istekleri aynı cache key’e dönüşebiliyor. Bu çakışma, önbelleğe alınmış kısıtlı yanıtların sızmasına, hizmet dışı bırakmaya ve daha dar koşullarda çalıştırılabilir içerik enjekte edilirse stored XSS’e kadar uzanabiliyor. Şirket, etki düzeyinin hedef uç noktaya, cache süresine, aynı cache’i paylaşan kullanıcı sayısına ve zehirlenmiş yanıtın edge ya da origin katmanlarında yayılıp yayılmadığına bağlı olduğunu belirtti.

Bir başka araştırma, görünürde büyük bir veri ihlalinin kanıtlarını sorguladı. HackElite’ın istihbarat raporuna göre, Hindistan büyükelçilikleri ve dışişleri kurumlarından 22 TB veri çalındığı iddiası araştırmacılar tarafından incelendi ve örnek olarak paylaşılan dosyaların kamuya açık kaynaklardaki bilgilerle örtüştüğü görüldü. Veri 23 Eylül’de X Forums’ta 200.000 dolara satışa çıkarılmış, büyükelçilik dizinleri, dış hizmet kayıtları, organizasyon şemaları, görevli listeleri ve başka devlet belgeleri içerdiği öne sürülmüştü. Raporda saldırganın “RAYLEAS” kullanıcı adını kullandığı, örnek erişimi ve satış görüşmeleri için Telegram’da @Rayhucker hesabını paylaştığı aktarıldı. OSINT çalışması, tarihsel görünen adlar ve açık profiller üzerinden hesabı Pakistan merkezli bir kişiyle ilişkilendirdi. Ancak araştırmacılar, 22 TB ihlal iddiasının ve kimlik atfının doğrulanmadığını, bulguların hukuki sonuç değil istihbarat değerlendirmesi olarak okunması gerektiğini vurguladı.

Kurum içi savunmayı hedef alan bir başka olayda, saldırganın doğrudan zararlı yük bırakmak yerine kurban uç noktasında kripto para madencisini derlediği görüldü. Huntress’in raporuna göre saldırı, Samsung MagicINFO’daki bilinen CVE-2025-4632 açığının istismarıyla başladı. Ardından saldırganlar, üç denemeden sonra sahte bir AnyDesk sürümü kurdu, yeni bir yerel yönetici hesabı oluşturdu ve Defender korumalarını devre dışı bıraktı. En dikkat çekici nokta, zararlının kurban makinede derlenmesi oldu. Huntress, olayın yalnızca bilinen miner ikili dosyalarına bakmanın yeterli olmadığını, tekrarlanan RMM indirmeleri ve beklenmedik derleyici etkinliğinin ihlali final yük çalışmadan önce ele verebileceğini söyledi.

Bu arada Çin Güvenlik Bakanlığı’nın başındaki Chen Yixin, yapay zekânın siyasi, kurumsal ve ideolojik güvenlik üzerinde etkileri olduğunu savundu. Chen, “düşman güçlerin” sentetik içeriklerle uydurma siyasi söylentiler yaydığını, zararlı bilgi dolaştırdığını ve karşıt duyguları düşük maliyetle, büyük hacimde kışkırttığını öne sürdü. Anthropic ve OpenAI gibi sınırdaki modellerin ortaya çıkışını “yıkıcı bir dönüşüm” diye niteleyen Chen, teknolojinin zafiyet bulma ve zararlı yazılım geliştirme süreçlerinin verimliliğini ve silahlandırma kapasitesini artırdığını söyledi. Ona göre siber savaş artık zafiyet keşfinin sanayileştiği, saldırı ve savunma operasyonlarının tamamen otomatikleştiği ve yapay zekâların birbirine karşı kullanıldığı bir evreye girmiş durumda.

Cloudflare, kuantum sonrası web için kamuya açık bir sertifika otoritesi kurma planını duyurdu. Şirketin açıklamasına göre yeni CA, sitelerin trafiği şifrelemek ve kimliğini ziyaretçilere kanıtlamak için ihtiyaç duyduğu dijital sertifikaları hem klasik şifreleme hem de yeni nesil post-quantum Merkle Tree Certificates (MTC) ile sağlayacak. Cloudflare ayrıca sertifikaların eski akıllı telefonlarda, işletim sistemlerinde ve artık güncelleme almayan cihazlarda da çalışmasını sağlamak için GlobalSign’dan yerleşik, kamuya güvenilen root CA anahtar materyalini devralmayı kabul etti. Google da şubat ayında Chrome tarayıcısı için MTC tabanlı HTTPS sertifikaları üzerinde çalıştığını açıklamıştı; üretim ortamında MTC dağıtımının 2027’nin ilk çeyreğinde başlaması planlanıyor.

Kimlik bilgisi sızıntıları tarafında Truffle Security, kamuya açık GitHub depolarında 543.699 benzersiz kimlik bilgisinin hâlâ geçerli olduğunu tespit etti. Şirketin çalışmasına göre bu bilgilerin çoğu GitHub’ın sızıntıyı engellemek için aldığı önlemlere rağmen korunmamıştı ve en eskisi 2009’da commit edilmiş olmasına rağmen hâlâ çalışıyordu. Ortanca örneğin 784 gün boyunca herkese açık bir varsayılan dalda kaldığı, yaklaşık 200.000’inin ise GitHub push protection’ı varsayılan olarak açtıktan sonra yüklendiği belirtildi. Bu tablo, açık kaynak geliştirme süreçlerinde sır olarak kalması gereken verilerin ne kadar uzun süre erişilebilir kalabildiğini gösterdi.

Signal da iPhone ve iPad kullanıcıları için cihaz üzerinde şifreli yedeklemeyi 8.30 sürümüyle kullanıma açtı. Özellik daha önce Android, Linux, macOS ve Windows tarafında destekleniyordu. Mesajlaşma uygulaması ayrıca kullanıcıların telefon numarası vermeden hesap açabilmesini de test ediyor. Ancak bu işlev mevcut bir kullanıcının numarasını kaldırmasına izin vermiyor. Signal Login adı verilen özellik şu anda yalnızca Signal Android Beta 8.28.1 ile sınırlı.

Yılın en kritik uygulama güvenliği bulgularından biri Unsloth Studio’da çıktı. Açık kaynak LLM ince ayar ve kuantizasyon kütüphanesi Unsloth’un model seçici bileşeninde, bir modelin yalnızca arayüzden seçilmesiyle Hugging Face deposundaki Python kodunun otomatik çalıştırılabildiği bir açık bulundu. Pillar Security, arka ucun UI üzerinden seçilen modeli indirip model deposunda yer alan Python kodunu çalıştırdığını; işlemin bir metadata kontrolünden ibaret olduğunu anlattı. config.json dosyasını okumak bile istismarı tetiklemeye yetiyordu. Model ağırlıkları hiç yüklenmeden ve inference çalışmadan kodun yürütülmesi, saldırganın özel eğitim verilerini, model artefaktlarını, Hugging Face token’larını, SSH anahtarlarını ya da süreç erişimindeki bulut kimlik bilgilerini ele geçirmesine kapı açabiliyordu. Pillar Security, bu açıkla saldırganın kullanıcı yetkisiyle kod çalıştırabileceğini, bunun da erişilebilir verileri çalma, modelleri ve eğitim çıktılarını değiştirme veya mevcut kimlik bilgileriyle diğer sistemlere uzanma anlamına gelebileceğini bildirdi. Sorun 18 Haziran 2026’da yayımlanan 2026.6.9 sürümünde kapatıldı.

Görünürde sıradan bir model inceleme adımının bile kod çalıştırmaya dönüşmesi, yapay zekâ ekosistemindeki tedarik zinciri risklerinin boyutunu bir kez daha gösterdi. Aynı hafta içinde hem GitHub depolarında yüz binlerce geçerli kimlik bilgisinin ortaya çıkması hem de Zammad’daki iki sıfırıncı günün zincirlenerek root yetkiye kadar gidilmesi, otomasyon ve varsayılan güven varsayımlarının saldırganlar için nasıl kaldıraç oluşturduğunu ortaya koydu.

DIVD tarafında da benzer bir tablo vardı. Hollanda’daki Vulnerability Disclosure Institute, Zammad biletleme sistemindeki iki sıfırıncı gün zafiyetinin, CVE-2026-102489 ve CVE-2026-102490 kodlarıyla kayda geçen açıkların, kurumun sistemine sızmak için zincirlendiğini açıkladı. Birlikte kullanıldıklarında saldırganların oturum kaçırma, uzaktan kod çalıştırma ve kullanıcıdan root seviyesine birkaç saniyede yükselme imkânı bulduğu belirtildi. Kurum, bu saldırının “loud and very, very messy” diye tanımlandığını ve yapay zekâ destekli bir ajan tarafından yürütülmüş göründüğünü aktardı. DIVD, her işlemden sonra bir sonraki adımı kendi başına seçen, hızlı ama dağınık mantıkla ilerleyen otomatik bir ajan gözlemlediklerini yazdı. Ekip ayrıca saldırganın kendi MitM saldırısını parola taramasıyla kirlettiğini söyleyerek saldırının yer yer hatalı ve aceleci yürütüldüğüne işaret etti.

Google Threat Intelligence Group’un paylaştığı sayılar, açıkların keşif ve istismarı tarafında hızlanmanın sürdüğünü ortaya koydu. Ocak 2026’da ayda 5.045 olan açık duyurusu sayısı temmuzda 10.477’ye, ağustosta 10.740’a çıktı. İstismar edilen açıkların sayısı 2025 boyunca ayda ortalama 10,5 iken 2026 Ocak-Ağustos döneminde ayda ortalama 18’e yükseldi. Sıfırıncı gün istismarı da 2025’te ortalama ayda 8 iken aynı dönemde ayda 11’e çıktı. GTIG, yapay zekânın yalnızca keşif ve istismar hızını değil, bulunan açıkların türünü de değiştirdiğini bildirdi. Yapay zekâ destekli keşiflerde Düşük Riskli açıkların oranı azalırken Orta Riskli açıklar ve uzaktan kod çalıştırmaya yol açan zafiyetler arttı. Yüksek Riskli açık duyuruları ocak ayında 131 iken ağustosta 350’ye çıkarak yüzde 167 büyüdü. Ocak-Ağustos 2026 arasında toplam 141 ayrı zafiyet duyurulup istismar edildi; bu sayı 2025’in tamamındaki 127’nin üzerine çıktı. Yapay zekâ destekli yöntemlerle bulunan zafiyetlerin çoğu RCE, hizmet dışı bırakma, güvenlik atlatma, bilgi sızdırma ve veri manipülasyonu sınıfında yer aldı.

Haftanın son büyük ceza dosyalarından biri ABD’nin Delaware eyaletinden iki isme uzandı. Chijioke Timothy Odimegwu ve Harafat Mogaji, uluslararası bir siber sızma şemasındaki rolleri nedeniyle federal hapiste 189 ay hapse mahkûm edildi. Adalet Bakanlığı, sanıkların ABD Hava Kuvvetleri’nde görev yaparken ülke genelindeki şirketleri e-posta spam ve phishing kampanyalarıyla hedef alıp çalışan hesaplarının kullanıcı adı ve parolalarını çaldığını bildirdi. Elde edilen bilgiler, kurbanı ya da iş ortaklarını taklit eden spoofed e-posta adresleriyle birleştirilerek ödemeleri kontrol ettikleri hesaplara yönlendirmek için kullanıldı. Çalışanların finansal hesap numaraları, PIN bilgileri ve kredi kartı verileri de kampanya sırasında toplandı. Savcılığa göre ikili, Iowa ve Ohio’daki iki mağdurdan gönderilen yaklaşık 2,4 milyon dolarlık havaleyi de kendi kontrollerindeki banka hesabına aktardı.

Haftanın topladığı tablo, saldırganların yeni bir numara icat etmek zorunda kalmadan da ciddi sonuçlar üretebildiğini gösterdi. Kamu altyapısına saklanan komutlar, eski açıkların otomasyonla zincirlenmesi, inceleme adımının bile kod çalıştırması ve depolarda yıllarca kalan kimlik bilgileri, bu haftanın en öne çıkan ortak noktaları oldu.