Yapay Zekâ 4 Saatte macOS Açığı Geliştirdi, Monero Madenciliğine Kapı Araladı

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

Saldırganlar, Apple tarafından yamalanan bir macOS Ekran Paylaşımı açığını istismar ederek kök (root) yetkisi elde ediyor ve Monero (XMR) madencileri kuruyor. Öte yandan, bir yapay zekâ ajanının yalnızca dört saat içinde çalışan istismar kodu üretmesi, yama ile kötüye kullanım arasındaki koridordaki riskleri büyütüyor.

Öne Çıkanlar:

  • Saldırganlar, internete açık Mac’lerdeki CVE-2026-65400 zafiyetini kullanarak kök erişim sağlıyor ve Monero madencisi kuruyor.
  • Calif, bir yapay zekâ ajanının iki ayrı kimlik doğrulama öncesi kök açığı için 4 saat içinde çalışan istismar geliştirdiğini bildiriyor.
  • Apple açığı yamaladı; Hollanda ve ABD kurumları ise CVSS şiddet puanında keskin biçimde ayrışıyor.

macOS’te Monero Açığı

Hollanda Ulusal Siber Güvenlik Merkezi, 12 Ağustos’ta yayımladığı açıklamada, internete 5900 numaralı port üzerinden açık olan Mac’lerde CVE-2026-65400 zafiyetinin aktif biçimde sömürüldüğüne dair ihbarlar aldığını bildirdi. Kurumun doğruladığı her vakada aynı izlek gözlemlendi.

Kuruma göre “root hesabına erişim sağlanmış” ve “bir Monero kripto para madencisi yerleştirilmişti”. Apple ise hatayı, macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 sürümlerinde geliştirilmiş durum yönetimi ile giderilen bir kimlik doğrulama sorunu olarak tanımlıyor.

Güvenlik araştırmacısı osxreverser, internete doğrudan erişilebilen yaklaşık 40.000 Ekran Paylaşımı sunucusu tespit etti; bunların neredeyse yarısı ABD’de, çoğu da bireysel konut bağlantılarında yer alıyor. Kaç Mac’in ele geçirildiği henüz bilinmiyor. Yama uygulanana kadar kullanıcılara Ekran Paylaşımı’nı devre dışı bırakmaları veya 5900 portunu engellemeleri tavsiye ediliyor.

Ayrıca Oku: Anthropic OpenAI’yi 25 Milyar $ Farkla Geride Bıraktı, Gelir Hızı Artıyor

Calif ve Yapay Zekâ Destekli İstismar

Güvenlik firması Calif, Apple’ın olağan takvim dışı güncellemesini tersine mühendislikle inceledi ve iki ayrı, kimlik doğrulama öncesi uzaktan kök yetki açığı için çalışan istismar kodunu bir yapay zekâ ajanına ürettirdi. Süreç dört saat sürdü. Şirket, CVE-2026-65400’a dair teknik ayrıntıları, istismarın üretiminin “fazla kolay” olması nedeniyle, Mac’lerin büyük çoğunluğu yamalanmadan paylaşmayacağını belirtti.

Ars Technica, kök yetkisinin yalnızca kripto madenciliği için değil, kimlik bilgisi hırsızlığı gibi daha sessiz ve kârlı saldırılar için de kullanılabileceğine dikkat çekti; şu ana kadar kamuya açık kanıtlar, kripto madenciliği dışındaki kötüye kullanımları doğrulamıyor.

Hollanda kurumu CVE-2026-65400’a CVSS v3 kapsamında 7,1 puan verirken, ABD’deki CISA, Ulusal Zafiyet Veritabanı’nı besleyen zenginleştirme programı üzerinden 9,8 puanı atadı. Böylece aynı açık için iki ulusal otorite arasında 2,7 puanlık ciddi bir fark oluştu.

NIST henüz kendi skorunu açıklamadı; başka kaynaklarda geçen 9,6 puan ise ne Hollanda ne de ABD kurumlarının yayımladığı verilerle örtüşüyor.

Apple, 6 Ağustos’ta tavsiye metnini yayımladı ve açığın keşfinde Bynario firmasından Alfredo Pesoli’yi krediledi. Hollanda kurumu ise 7 Ağustos’ta ilk uyarısını yaptı; 12 Ağustos’ta ise kavramsal ispatın (PoC) kamuya açılmasının ve aktif sömürü raporlarının ardından duyuruyu güncelledi. Böylece kamuya açık yama-istikrar aralığı altı güne indi.

Sonraki Haber: Jane Street’in 15 Milyar $’lık Kaybı, 990 Milyon $’lık Bitcoin ETF Pozisyonlarını Gündeme Taşıdı

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Yapay Zekâ 4 Saatte macOS Açığı Geliştirdi, Monero Madenciliğine Kapı Araladı | Yellow