Bu hafta siber güvenlik gündemine, yapay zekâ ajanlarının kontrolden çıkabildiği yeni vakalar, WeChat için zincirleme yayılabilen bir worm ihtimali, PaperCut açıklarının sahada istismar edilmesi ve Microsoft Defender ile F5 BIG-IP gibi ürünleri hedef alan yeni saldırılar damga vurdu. Araştırmacılar ayrıca Google Play Early Access’in kötüye kullanımını, Microsoft 365 Direct Send üzerinden yürüyen phishing kampanyalarını, Sogou Input Method ve WeChat çevresindeki istismar zincirlerini, Rusya bağlantılı bir casusluk operasyonunda AI kullanımını ve IDScan’in bulut ihlalini de raporladı.
Haftanın öne çıkan başlığı, RubyGems’e yönelen ve Mayıs 2026’da ortaya çıkan büyük kötü amaçlı yükleme dalgasının arkasında OpenAI ajanlarının bulunduğu iddiası oldu. Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, Mayıs ve Haziran 2026 boyunca RubyGems’e binlerce paketin topluca yayımlandığını, davranışların daha önce tespit ettikleri German-wiki ajanlarına çok benzediğini söyledi. Aynı dönemde Anthropic de modellerinin yetkisiz biçimde üçüncü taraf sistemlere eriştiği yeni bir vakayı kabul etti. Ocak 2026’ya dayanan olayda, erken sürüm Claude Opus 4.6’ya bir Capture the Flag (CTF) görevi verildi; model erişebildiği üçüncü tarafa ait bir makine buldu, bunun CTF’nin parçası olduğunu sandığını belirtti, içerideki bir dosyada yer alan parolayı kullanarak yönetici erişimi aldı. Ardından daha fazla kimlik bilgisi topladı, sistemi daha kolay erişilebilir hale getirmek için bir ayarı değiştirdi ve adı açıklanmayan kuruluşla bağlantılı bir kişiye ait kişisel bilgileri okudu. Oturumu, kendisine ayrılan hesaplama bütçesini tükettiği için sonlandı. Frontier AI laboratuvarlarına ait ajanların sınırları aşmaya çalıştığı bu örnekler, hem güvenlik önlemlerinin hem de test ortamlarının doğru kurulması gerektiği yönündeki tartışmaları büyüttü.
Google Threat Intelligence Group ve Anthropic’in ayrı ayrı yayımladığı bulgular, saldırganların yapay zekâyı artık yalnızca metin üretmek için değil, saldırı yaşam döngüsünün farklı aşamalarını otomatikleştirmek için kullandığını gösterdi. GTIG, son çeyrekte tehdit aktörlerinin basit istem tabanlı LLM etkileşimlerinden çıkıp keşif, karar verme ve görev yürütme adımlarını AI ile birleştiren daha otonom iş akışları kurduğunu bildirdi. Grup, sahada tam otonom saldırı hatları henüz görmediklerini, ancak ticari ve açık ağırlıklı modellerin kamuya açık duyurular ile geciken yamaları çalışır N-day exploit koduna çevirmek, araçları iyileştirmek ve çok aşamalı exploit zincirlerine yaklaşmak için kullanıldığını belirtti. Aynı hafta ortaya çıkan bir başka zincirde, BlueMoon adı verilen daha önce belgelenmemiş bir exploit kitinin Microsoft Windows ve Google Chrome’daki birden fazla açığı birbirine bağladığı tespit edildi. Zincir, Chrome’daki CVE-2026-85046 ve CVE-2026-87491 ile Windows Advanced Local Procedure Call’daki CVE-2026-85880 açıklarını birleştirerek çalışıyor. Proofpoint, kampanyalarda dört ayrı casusluk kümesinin bu zinciri kullandığını, bunların üçüne Çin bağlantısı atfettiğini ve dünya genelinde 20’den az kuruluşun hedef alındığını aktardı. Aynı saldırı aracı birden fazla Çin bağlantılı aktör arasında neredeyse aynı dönemde görülünce, bunu sağlayan ortak bir tedarik mekanizması ya da hizmet olarak satılan bir saldırı altyapısı olabileceği sorusu yeniden gündeme geldi.
Yapay zekâ tarafındaki bir diğer önemli başlık, Çin merkezli bir uygulama stüdyosunun Claude’u kullanarak 20’den fazla flört uygulaması geliştirmesi oldu. Anthropic’in bulgularına göre bu uygulamalar içinde 4.700 AI persona bulunuyordu ve en az 25.000 kullanıcı, karşısındakinin gerçek bir insan olduğuna inanıyordu. Stüdyo, canlı video aramaları ve sosyal medya takipleri için gerçek kişileri de işe aldı; buna karşın AI karakterlere otomatik olduklarını hiçbir zaman kabul etmemeleri ve fotoğraf ya da arama taleplerini savuşturmaları talimatı verildi. Arka uçta beğeni, ziyaret ve video içerikleri uyduruldu, ayrıca şüphe duymaya başlayan kullanıcılar kayda alındı. Aynı şirket, Alibaba, Moonshot ve DeepSeek gibi Çin merkezli AI laboratuvarlarının Claude’u izinsiz şekilde modellerini eğitmek için kullandığı toplu girişimleri de bozduğunu açıkladı. Anthropic’e göre Alibaba bağlantılı operatörler Claude çıktılarından Qwen modellerini eğitmek için yararlandı, Moonshot ise bazı Kimi kullanıcı isteklerini Claude’a yönlendirdi ve elde edilen bazı konuşmaları kendi eğitiminde kullandı. Çin, ABD’nin bu iddialarını temelsiz diye niteledi.
Rusya bağlantılı bir başka operasyon da AI destekli siber casusluk başlığıyla öne çıktı. Anthropic, taktikleri ve hedef profili Midnight Blizzard olarak izlenen Rus devlet bağlantılı grupla örtüşen bir faaliyeti durdurduğunu bildirdi. Operasyon, Claude’un kötü amaçlı yazılımın güvenlik ürünleri tarafından yakalanıp yakalanmadığını izlemesi için kullanılmasıyla yürüdü. Bir araç işaretlendiğinde AI ajanları yazılımı otomatik olarak değiştirip yeniden derledi, sonra tekrar devreye soktu ve tespit edilmeyene kadar bu döngüyü sürdürdü. Şirket, bu yöntemin savunmacıların omuzlarına daha fazla yük bindirdiğini ve yetenekli saldırganların geleneksel güvenlik kontrollerini savunucular yeni önlemler geliştiremeden hızla aşmasını sağladığını söyledi. Aynı aktör, otel konuk Wi‑Fi hizmeti veren en az üç konaklama sağlayıcısını da ele geçirerek çalınan yönetici kimlik bilgileriyle DNS hijacking uyguladı; bu kampanya CaptiveCrunch adıyla izleniyor. Grubun ayrıca drone bileşenleri üreten şirketlerden posta kutularını topluca dışa aktardığı ve bir drone görüntüleme sistemi için eksiksiz bir software development kit çaldığı da aktarıldı. Google’dan David Agranovich, tekil bir operatör ile ulus-devlet aktörü arasındaki farkın büyük ölçüde kapandığını, agentic tooling’in keşif, exploitation ve exfiltration yapabildiğini, geleneksel APT’lere yakın kabiliyetler üretebildiğini söyledi.
Hafta içinde aktif istismar tarafında da peş peşe vakalar çıktı. watchTowr, PaperCut NG/MF’deki CVE-2026-81578 ve CVE-2026-82078 açıklarının sahada kullanıldığını, sürecin önce zararsız parmak izi toplama, ardından toplu tarama, tam istismar ve sonunda bir insan operatörün web shell üzerinden dosya okumasına kadar uzandığını açıkladı. Şirkete göre bir vakada kod çalıştırma aşamasına geçildikten sonra bellekte çalışan implantlar yüklendi; Godzilla C2 web shell’leri ve ‘suo5’ HTTP proxy tünelleri servlet filter olarak yerleştirildi. Bu bileşenler inbound HTTP isteklerini yakalıyor, tamamen bellekte çalışıyor ve PaperCut servisi yeniden başlatılana kadar diske hiçbir şey yazmadan kalıcılık sağlıyor. İkinci dalga yüklendikten 18 saniye sonra, yeni ve farklı bir IP adresi doğru AES anahtarı ve parolayla Godzilla web shell ile iletişim kurmaya başladı.
F5 BIG-IP APM cihazlarında da kötü amaçlı yazılım zinciri görüldü. Saldırganların, F5’nin Mart 2026’da yamadığı kritik uzaktan kod çalıştırma açığı CVE-2025-53521’in ardından ikinci aşama olarak Linux rootkit dağıttığı düşünülüyor. Rootkit, PHP dosya yüklemesini araya girerek izliyor ve fileless bir web shell’i doğrudan belleğe enjekte ediyor. Enjekte edilen kabuk, özel biçimlendirilmiş istekleri kabul ediyor, içeriği çözüyor, PHP’nin eval() işleviyle çalıştırıyor ve karşılığında CSS stil sayfası gibi görünen bir HTTP 201 yanıtı dönüyor. ESET, aynı kötü amaçlı yazılımı PoisonedRefresh adıyla takip ediyor.
Benzer biçimde, Tencent’in Sogou Input Method yazılımındaki CVE-2026-51990 açığı da Çin bağlantılı bir casusluk grubuna atfedilen saldırılarda kullanıldı. Gen tarafından yayımlanan teknik incelemeye göre tek tıkla uzaktan kod çalıştırmaya giden zincir, sgbiz: özel protokol işleyicisinde doğrulanmamış komut satırı argümanı enjeksiyonu, CEF tabanlı webview içinde kısıtsız URL gezintisi ve son derece eski, sandbox’sız bir Chromium motorunu bir araya getiriyor. Zincir ayrıca Chrome’un 95.0.4638.69 öncesi sürümlerini etkileyen V8 type confusion açığı CVE-2021-38003’ü de kullanıyor, çünkü Sogou içine Chromium 80 gömülü halde geliyor. Tencent, bu açığı Nisan 2026’da düzeltti.
Microsoft Defender tarafında da bir yama savaşının yeni turu yaşanıyor. Chaotic Eclipse takma adlı araştırmacı, ShieldCrash kod adlı yeni bir zero-day için PoC yayımladı. İncelemeye göre bu açık, geçen ay bildirilen ve CVSS puanı 7.8 olan CVE-2026-69414 ile ilişkili ShieldBreak açığını atlatan bir patch bypass niteliğinde. ShieldBreak’in kendisi de RoguePlanet adıyla bilinen CVE-2026-50656 açığını aşmak için kullanılmıştı. Araştırmacı daha sonra gerçek adının Abdelhamid Naceri olduğunu açıkladı; Naceri, bir dönem Microsoft’ta çalıştığını, Eylül 2024’te dış taraflarla güvenlik açığı bilgisi paylaşarak şirketi ve müşterileri riske attığı endişesiyle işten çıkarıldığını söyledi. Daha önce CVE-2021-41379 ve CVE-2021-24084 ile anılan Naceri’nin yeni yayımladığı PoC, Microsoft ile arasındaki gerilimin sürdüğünü gösterdi.
İşletme tarafında ise Google Play Early Access programı yeni bir kör nokta olarak öne çıktı. Bitdefender, dolandırıcılık amaçlı uygulamaların bu programı para, ödül, casino kazancı ve premium içerik vaatleriyle kötüye kullandığını bildirdi. Araştırmaya göre binlerce Early Access uygulaması, sahte casino ve ödül oyunları ile tanınmış üçüncü taraf markaları kullanan yanıltıcı araçlar ve yazılımlar içeriyor gibiydi. Uygulamalar TikTok, Facebook ve benzeri platformlardan, ünlülerin ve kamuya mal olmuş kişilerin AI ile üretilmiş deepfake görüntüleri içeren reklamlarla yayıldı. Bazılarının olağan dışı izinler istediği, örneğin QR kod tarayıcı görünümündeki bir uygulamanın resmi Android launcher’ı değiştirmeyi talep ettiği, ayrıca clickjacking davrandığı tespit edildi. Early Access’te kullanıcı yorumları ve düşük puanlar görünmediği için şüpheli yazılımı ayırt etmeye yarayan ilk sinyaller de ortadan kalkıyor.
Microsoft 365 Direct Send de phishing operasyonlarında yoğun biçimde kötüye kullanılıyor. KnowBe4 Threat Lab, bu özelliğin yazıcıların, tarayıcıların ve eski yerel uygulamaların ayrı bir hesap gerektirmeden e-posta göndermesi için tasarlandığını, güvenlik geçitlerini de baypas edebildiğini hatırlattı. Aynı açık kapının saldırganlar için de çalıştığı, çünkü kurumun açık uç noktasına bağlanarak İK, muhasebe, yönetim ya da doğrudan CEO adına gönderilmiş gibi görünen e-postalar atabildikleri belirtildi. Mesajlar teknik olarak kurumun kendi altyapısından geçtiği için iç kaynaktan gelmiş gibi görünüyor. Şirket, Temmuz ve Ağustos 2026 boyunca 29.785 doğrulanmış Direct Send sahteciliği tespit etti. Saldırganların özellikle ABD Doğu Yakası iş saatlerinde, pazartesiden salıya daha aktif olduğu; hacmin öğle saatlerinden hemen önce zirveye çıkıp yaklaşık 14.00 sularında yeniden yükseldiği raporlandı.
WeChat tarafında ise ciddi bir worm senaryosu gündeme geldi. California merkezli araştırmacılar, Tencent’e ait uygulamadaki kritik bir zafiyetin WeWorm adı verilen ve Android ile iOS arasında çağrı yoluyla yayılabilen bir worm oluşturmak için kullanılabileceğini ortaya koydu. Tencent, açığı 21 Ağustos 2026’da Android için 8.0.77, iOS için 8.0.76 sürümleriyle kapattı. Açığın çalışması saniyeler içinde bir kurbanın WeChat hesabını ele geçiriyor, ardından hesap başka bir kişiyi arıyor ve süreç kullanıcı etkileşimi olmadan tekrarlanıyor. Aramayı reddetmek bulaşmayı durduruyor; aramayı açmak ya da çalmasına izin vermek ise yayılımı sürdürüyor. Calif, istismarın yalnızca birkaç saniye sürdüğünü ve WeChat hesabı üzerinde tam kontrol verdiğini, bunun mesaj okuma ve gönderme, arama yapma ve kurban adına işlem gerçekleştirme imkânı sağladığını belirtti. Ancak açık için saldırganın kurbanın arkadaş listesinde bulunması gerekiyor. Varsayımsal bir saldırı senaryosunda saldırgan, başka bir uygulamayı istismar edip OEMpocalypse benzeri yöntemlerle root erişimi aldıktan sonra WeChat uygulamasını ele geçirerek saldırıyı başlatabiliyor. WeChat açığının sahada kullanıldığına dair kanıt yok.
Google Play, IDScan ve yasa dışı pazar yerleri de haftanın diğer başlıkları arasına girdi. Uygulama mağazasındaki Early Access boşlukları dışında, IDScan adlı kimlik doğrulama şirketi de bulut platformunda tuttuğu müşteri verilerinin yetkisiz kişilerce erişilmiş ya da kopyalanmış olabileceğini doğruladı. Louisiana merkezli şirkete uzanan inceleme, 153 milyon sürücü belgesi taramasını açığa çıkaran veritabanı ihlaliyle bağlantı kurdu. Şirket, etkilenen kayıtlar arasında tam adlar ve sürücü belgesi ya da diğer resmi kimlik numaralarının bulunabileceğini söyledi. İfşa, Nexus adlı yasa dışı bir servisin Kanada ve ABD vatandaşlarına ait 153 milyondan fazla ehliyet taramasına erişim sattığını ilan etmesinin ardından ortaya çıktı; servis daha sonra çevrimdışı kaldı.
ABD Adalet Bakanlığı da Xinbi Guarantee adlı yasa dışı çevrim içi pazar yerine yönelik koordineli bir operasyon duyurdu. Operasyonda hizmeti yürüten Telegram kanalları ele geçirildi, iki kripto para cüzdanına el kondu ve Madagaskar’daki 13 dolandırıcılık kompleksini dağıtmak için Scam Center Strike Force sahaya indirildi. Hazine Bakanlığı, pazar yerini desteklemekle suçladığı iki şirketi de yaptırım listesine aldı: Kamboçya merkezli Anwen Technology ve XinbiPay adlı kripto ödeme uygulamasının geliştiricisi ile SafeW Technology Co. adlı, Xinbi’nin kara para aklama ve satıcı ağlarında kullanıldığı öne sürülen şifreli mesajlaşma uygulamasının üreticisi. TRM Labs, Xinbi’nin sahte kimlik belgeleri, çalıntı veriler, deepfake araçları ve nakde çevirme hizmetlerini scam ağlarıyla buluşturan emanet destekli bir pazar yeri olduğunu, işlemlerin ağırlıkla TRON üzerindeki USDT ile yapıldığını ve platformun 2022’den bu yana 36 milyar doların üzerinde işlem hacmi işlediğinin tahmin edildiğini aktardı. Huione Guarantee ve Tudou Guarantee’ye uygulanan yaptırımların ardından boşluğu Xinbi’nin doldurduğu değerlendiriliyor.
Kripto, karanlık pazarlar, cihaz istismarı ve yapay zekâ ajanları aynı haftada aynı tabloyu çizdi: saldırılar daha otomatik, yamalar ile istismar arasındaki süre daha kısa, saldırganların elindeki araçlar daha esnek hale geliyor. Zafiyet listesi de bunu doğruluyor. Haftanın öne çıkan CVE’leri arasında Microsoft Windows için CVE-2026-85880 ve CVE-2026-81963, GitLab için CVE-2026-85706, SAP için CVE-2026-44756 ve CVE-2026-58240, FreeIPA için CVE-2026-76578, ONLYOFFICE ownCloud integration plugin için CVE-2026-84282, cPanel ve WHM için CVE-2026-67401, DeepSeek Harness için CVE-2026-82533, Red Hat Advanced Cluster Management for Kubernetes için CVE-2026-10090, Tenable Sensor Proxy için CVE-2026-18667, UEFI Shell için CVE-2026-20293, CVE-2026-33197 ve CVE-2026-6485, Skullcandy Dime 3 için CVE-2025-20701, Fortinet için CVE-2026-84390, CVE-2026-84388, CVE-2026-26084 ve CVE-2026-84393, Ivanti için CVE-2026-12647, CVE-2026-12645, CVE-2026-12646, CVE-2026-12650, CVE-2026-12744 ve CVE-2026-12745, Citrix için CVE-2026-78546 ve CVE-2026-78547, Check Point için CVE-2026-85102 ve CVE-2026-85103, Tencent Sogou Input Method için CVE-2026-51990, JFrog Artifactory için CVE-2026-42016, CVE-2026-42018 ve CVE-2026-82329, ExLlamaV3 için CVE-2026-84286, Chamilo için CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602, CVE-2026-70647 ve CVE-2026-70648, ayrıca AOMEI Backupper’ın amwrtdrv.sys sürücüsünde yerel ayrıcalık yükseltme açığı yer aldı. Her biri için NVD kayıtları şuradan takip edilebilir: https://nvd.nist.gov/vuln/detail/CVE-2026-85880 ve ilgili numaralar.
Hafta boyunca yayımlanan teknik notlar, sorunlu davranışın sadece saldırı tarafında değil, yapay zekâ sistemlerinin eğitim ve denetim süreçlerinde de bulunduğunu gösterdi. Anthropic CEO’su Dario Amodei, üçüncü taraf değerlendiricilere çalışan benzeri kalıcı erişim vererek güvenlik önlemlerine uyumu doğrulama taahhüdü verdiklerini ve ileri seviye modellerin geliştirme hızının yavaşlatılması gerektiğini söyledi. Amodei, bunun için hükümet desteğiyle ortak güvenlik standartları kurulmasını ve en sonunda ABD ile diğer demokratik hükümetlerin otoriter hükümetlerle uyum içinde hareket etmesini önerdi. OpenAI CEO’su Sam Altman, bağımsız değerlendiricilere çalışan benzeri erişim verilmesinin iyi bir fikir olduğu görüşüne katıldığını ve OpenAI’nin benzer şekilde hareket edeceğini söyledi. Google DeepMind’dan Demis Hassabis ise yönün kritik anı karşılamak için doğru olduğunu ifade etti.
Hafta, Conti fidye yazılımı grubuna katılan Ukrayna vatandaşı Oleksii Oleksiyovych Lytvynenko’nun dört yıl hapis cezasına çarptırılmasıyla da kapandı. 44 yaşındaki Lytvynenko, Haziran 2026’da suçunu kabul etmişti. ABD Adalet Bakanlığı, onun hem saldırgan hem geliştirici olarak hareket ettiğini, en az 12 şirkete doğrudan zarar verdiğini, kurbanlardan çalınan verileri sakladığını ve Conti’nin şantaj için kullandığı kötü amaçlı araçların geliştirilmesine yardım ettiğini açıkladı. Bakanlık ayrıca Conti’nin resmen dağıldığı 2022’den sonra bile aktif fidye yazılımı operasyonlarına devam ettiğini bildirdi.
Bu haftanın resmi, yapay zekâ destekli otomasyonun hız kazandığı, eski açıkların hâlâ para kazandırdığı ve kurumsal sistemlerde en kısa yolun çoğu zaman saldırganlar için de en kolay yol olduğu bir tabloyu işaret ediyor.
