Yapay zeka destekli siber saldırı girişimi tespit edildi

Çin kaynaklı bir grubun DeepSeek ve Hermes Agent kullanarak otomatik saldırılar düzenlediği belirlendi. Saldırılar başarısız oldu ancak yapay zekanın bu süreçteki hızı güvenlik uzmanlarını endişelendiriyor.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: Yapay zeka destekli siber saldırı girişimi tespit edildi
Temsili görsel · VISHNU_KV / Pixabay
Haberin kısa özeti1 dakikada okuyun
  • Çin kaynaklı bir grubun DeepSeek ve Hermes Agent kullanarak otomatik saldırılar düzenlediği belirlendi.
  • Saldırılar başarısız oldu ancak yapay zekanın bu süreçteki hızı güvenlik uzmanlarını endişelendiriyor.
  • Siber güvenlik araştırmacıları, yapay zekanın siber saldırılarda aktif bir rol oynadığı yeni bir tehdit unsuru keşfetti.
HIZLI CEVAP

Bu haber ne anlatıyor?

Çin kaynaklı bir grubun DeepSeek ve Hermes Agent kullanarak otomatik saldırılar düzenlediği belirlendi. Saldırılar başarısız oldu ancak yapay zekanın bu süreçteki hızı güvenlik uzmanlarını endişelendiriyor.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 06.08.2026 12:28
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Siber güvenlik araştırmacıları, yapay zekanın siber saldırılarda aktif bir rol oynadığı yeni bir tehdit unsuru keşfetti. Palo Alto Networks bünyesindeki Unit 42 ekibi, Çin menşeli olduğu tahmin edilen bir aktörün DeepSeek ve Hermes Agent adlı araçları birlikte kullandığını tespit etti. Söz konusu sistem, internete açık sunucuları taramakta ve güvenlik zafiyetlerini analiz ederek potansiyel hedefleri belirlemekte kullanıldı.

Saldırı sürecinde bilgisayar korsanı sadece en başta komutu verdi, geri kalan tüm operasyonu DeepSeek yürüttü. Bu durum, Hermes Agent aracının dosyaları yanlışlıkla internete açması sonucu gün yüzüne çıktı. Telegram üzerinden talimat alan ajan, FOFA arama motoru sayesinde açık sistemleri buldu. Öncelikle Langflow sunucularını inceleyen araç, burada 84 hedef belirlemesine rağmen sonuç alamayınca n8n platformuna yöneldi.

Ardından yüz binlerce sistem taranarak savunmasız olanlar ayıklandı ve CVE açıkları zorlandı. Ancak hedef sistemlerdeki kimlik doğrulaması gerekliliği sayesinde saldırılar engellendi. Raporda, operasyonun sınırlı kalsa da yöntemin ciddi bir risk işaret ettiği vurgulandı. Yapay zeka ajanı, normalde saatler sürecek hedef seçme ve hazırlık işlemlerini dakikalar içinde tamamladı. Saldırgan ayrıca 460’tan fazla sisteme elle müdahale ederek Citrix NetScaler açığından yararlandı ve üç sisteme sızma sağladı.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 6 olgu

1 kaynak ve 6 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. Palo Alto Networks Unit 42, Çinli bir grubun DeepSeek ve Hermes Agent kullandığını tespit etti.Kaynak 1
  2. Sistem internete açık sunucuları tarayarak güvenlik açıklarını değerlendirdi.Kaynak 1
  3. Hacker sadece ilk komutu verdi, işlemleri DeepSeek gerçekleştirdi.Kaynak 1
  4. Hermes Agent dosyaları yanlışlıkla internete açınca durum ortaya çıktı.Kaynak 1
  5. Ajan FOFA ile açık sistemleri bulup önce Langflow sunucularını inceledi.Kaynak 1
  6. Langflow'ta 84 hedef bulunamayınca n8n platformuna geçildi.Kaynak 1

Başvurulan kaynaklar

  1. 1
    CNN TürkHaber kaynağı · 06.08.2026 12:28

    Sunucuları kendi başına hedef aldı

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler