Temmuz 2026'dan beri devam eden organize siber saldırılar, yapay zeka teknolojisinin kötü niyetli kullanımına dair endişeleri artırdı. Gambit Security tarafından yapılan incelemelere göre, saldırganlar otonom yapay zeka ajanlarını kullanarak yüzlerce çevrim içi mağazayı hedef aldı. Sadece 10-15 Eylül tarihleri arasında 105 ayrı saldırı gerçekleştirilirken, en az 27 şirketin sistemlerine sızıldığı tespit edildi.
Saldırıların arkasındaki temel gücün, güvenlik açığı tarama ve sızma işlemlerini otomatik olarak yürüten üç farklı açık kaynaklı araç olduğu belirlendi. Yapay zeka ajanlarının, verilen komutlar doğrultusunda güvenlik raporlarını analiz ederek saldırı sürecini kendi başına yönettiği ifade edildi. Bu operasyonların hedef başına maliyetinin ise oldukça düşük olduğu kaydedildi.
Veri hırsızlığıyla yetinmeyen saldırganlar, sistemlerdeki izlerini silmek için yıkıcı yöntemlere başvurdu. Bir olayda, yapay zeka ajanı veritabanındaki 180 tabloyu tamamen sildi. Bu tablolar arasında şirket yöneticileri tarafından alınan yedeklerin de bulunması, saldırının etkisini daha da ağırlaştırdı. Uzmanlar, şirketlerin sadece güvenlik açıklarını kapatmakla kalmayıp, olası bir saldırı sonrası sistemleri geri yükleme planlarını da güçlendirmeleri gerektiği konusunda uyarıyor. İki farklı şirketten çalınan 600 binden fazla kredi kartı kaydı, siber güvenlik önlemlerinin güncellenmesi gerektiğini bir kez daha gözler önüne serdi.