Otonom yapay zekâ ajanları, bir siber güvenlik firmasının takibine göre 600 binden fazla kredi kartı bilgisinin çalınmasında ve en az 119 web sitesine ödeme skimmer’larının (kart bilgisi toplayan zararlı kodlar) yerleştirilmesinde kritik rol oynadı.
Öne Çıkanlar
- İki şirkete ait 600 binden fazla geçerli kredi kartı kaydı ele geçirildi; bunların 488.372’si ABD’li müşterilere ait.
- Araştırmacılar, 19 ismi açıklanan kurbanda skimmer yerleştirildiğini doğruladı ve aynı kampanyaya bağlı 100’den fazla ek enfekte site tespit etti.
- Operasyonun toplam maliyeti 12.000–18.000 dolar aralığında hesaplandı; bu da hedef başına yaklaşık 25 dolara denk geliyor.
Yapay Zekâ Ajanlarıyla Saldırı
Gambit Security’nin bulgularına göre saldırganlar, Strix, Cairn ve Hermes adlı üç açık kaynaklı yapay zekâ çerçevesini kullanarak hedefleri taradı, zafiyetleri istismar etti ve sızma sonrası faaliyetleri otomatik yönetti. Temmuz ayında başlayan kampanya, en az 22 Eylül’e kadar aktif kaldı. Çin bağlantılı olduğu düşünülen operatörün, ajanlara yalnızca temel talimatlar verip sonrasında büyük ölçüde kendi kendilerine çalışmalarına izin verdiği belirtiliyor.
Araştırmacılara göre saldırgan, iki şirketten geçerli ödeme kartı verileri elde etti; bunların 488.372’si ABD’li müşterilere ait kartlar. Gambit, ayrıca en az 27 ismi açıklanan kurbana skimmer yerleştirilmesi talimatı verildiğini, bunların 19’unda ise yerleştirilen kodu bizzat doğruladığını aktardı.
Başka bir güvenlik araştırmacısının katkısıyla Gambit, aynı kampanyayla bağlantılı skimmer kodu barındıran 100’ün üzerinde ek web sitesi daha tespit etti. BleepingComputer, doğrulanmış toplam etki alanını en az 119 web sitesi olarak raporladı; bu sayı, ayrı şirketlerden ziyade enfekte site sayısını ifade ediyor.
Etkilenen kuruluşlar arasında bir Fortune 500 konaklama devi, büyük bir ABD’li havayolu, endüstriyel malzeme tedarikçisi ve çevrim içi bir moda perakendecisi de bulunuyor. Saldırganlar zararlı kodu JavaScript dosyalarına, ödeme sayfalarına, bulut depolama alanlarına, veri tabanlarına ve Kubernetes kurulumlarına gömdü; cron görevleri ise temizleme girişimlerinden sonra bile zararlı kodu yeniden devreye alabilecek şekilde kurgulandı.
Hermes’in bir “yetenek” modülünde sisteme şu komut verildi: “Tüm kart verisini çekip indirdikten sonra, kaynak alanları toplu hâlde sil.” Gambit, bu “temizlik” sürecinin bazı perakendecilerde veri kaybına ve operasyonel aksaklıklara yol açtığını bildirdi.
Ayrıca Oku: Ethereum, Yapay Zekâ Ödemeleriyle Yeni Talep Görebilir, BlackRock’a Göre
Saldırının Maliyeti
Gambit, söz konusu kampanyanın toplam maliyetini 12.000–18.000 dolar aralığında hesaplayarak hedef başına yaklaşık 25 dolarlık bir rakama işaret ediyor. Operatörün kendi iç değerlendirmesi de tabloyu doğruluyor: 101 tamamlanmış tarama için ortalama maliyet 25,46 dolar seviyesinde; hedef başına maliyetler ise 3,13 ila 79,31 dolar arasında değişiyor.
Araştırmacılar, otomasyon ile düşük operasyonel maliyetlerin birleşmesinin, teknik kapasitesi sınırlı tehdit aktörlerinin dahi çok daha geniş çaplı kampanyalar yürütebilmesini mümkün kıldığı uyarısında bulunuyor.
Bazı vakalarda, yapay zekâ araçlarının yalnızca kısa talimatlar aldıktan sonra, otonom çalışmaları sırasında birkaç saat içinde sisteme yetkisiz erişim sağladığı tespit edildi.
Kampanya, “ajanik” yapay zekânın siber suç ekosisteminde nasıl yeni bir faza geçtiğini de gösteriyor: Bu tür sistemler yalnızca tekil işlerde saldırganlara yardımcı olmakla kalmıyor; tarama, istismar, kalıcılık ve veri sızıntısını uçtan uca koordine eden yapılar hâline geliyor. Temmuz’dan 22 Eylül’e kadar izlenen faaliyetler, operasyonun kısa süreli bir saldırıdan çıkarak süreklilik kazandığına işaret ederken, hedef başı düşük maliyet saldırıları tekrar tekrar denemeyi ekonomik olarak cazip kılıyor.
Sonraki Haber: Claude, Viral DNA İçinde Saklı Gizemli CRISPR Benzeri Sistemi Ortaya Çıkardı

