Yapay Zekâ 4 Saatte macOS Açığı Geliştirdi, Monero Madenciliğine Kapı Aralandı

A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)
A patched macOS Screen Sharing flaw is being exploited as AI speeds working attack development (Image: Shutterstock)

Saldırganlar, Apple tarafından yamalanan bir macOS Ekran Paylaşımı açığını kullanarak root yetkisi elde ediyor ve Monero (XMR) madencileri kuruyor. Öte yandan, bir yapay zekâ ajanı yalnızca dört saat içinde eksiksiz çalışan istismar kodları üretebildi.

Öne Çıkanlar

  • Saldırganlar, internete açık Mac’lerdeki CVE-2026-65400 zafiyetini kullanarak root yetkisi kazanıyor ve Monero madencileri yüklüyor.
  • Calif, bir yapay zekâ ajanının iki ayrı kimlik doğrulama öncesi root açığı için dört saatte çalışan exploit ürettiğini bildiriyor.
  • Apple açığı yamaladı; ancak Hollanda ve ABD kurumları CVSS şiddet puanında keskin biçimde ayrışıyor.

macOS’te Monero Madenciliği Açığı

Hollanda Ulusal Siber Güvenlik Merkezi, 12 Ağustos’ta yayımladığı açıklamada, internete 5900 numaralı port üzerinden açık olan Mac’lerde CVE-2026-65400 zafiyetinin aktif olarak istismar edildiğine dair raporlar aldığını duyurdu. Doğrulanan her vakada aynı senaryo tekrarlandı.

Kurum, “root hesabına erişildiğini” ve “cihaza bir Monero kripto madencisi yerleştirildiğini” belirtirken, Apple söz konusu hatayı macOS Tahoe 26.6.1, Sequoia 15.7.9 ve Sonoma 14.8.9 sürümlerinde geliştirilmiş durum yönetimiyle giderilen bir kimlik doğrulama sorunu olarak tanımlıyor.

Güvenlik araştırmacısı osxreverser, yaklaşık 40.000 Ekran Paylaşımı sunucusunun internete doğrudan erişilebilir durumda olduğunu, bunların neredeyse yarısının ABD’de bulunduğunu ve büyük kısmının da konut bağlantıları üzerinden çalıştığını açıkladı. Kaç Mac’in ele geçirildiği ise henüz bilinmiyor. Yamayı yükleyene kadar kullanıcılara Ekran Paylaşımı’nı kapatmaları veya 5900 numaralı portu engellemeleri tavsiye ediliyor.

Ayrıca Bkz.: Anthropic, Gelir Hızlanırken OpenAI’yi 25 Milyar Dolar Geride Bıraktı

Calif’in Yapay Zekâ Destekli Exploit’i

Güvenlik firması Calif, Apple’ın sıra dışı zamanlamayla yayımladığı yamayı tersine mühendislikle inceledi ve bir yapay zekâ ajanı kullanarak, kimlik doğrulama öncesi uzaktan root erişimi sağlayan iki ayrı açık için çalışan exploit’ler geliştirdi. Bu sürecin yalnızca dört saat sürdüğü belirtiliyor.

Şirket, CVE-2026-65400’a ilişkin teknik ayrıntıları kamuoyuyla paylaşmayı, Mac’lerin önemli bir çoğunluğu yamalanana kadar ertelediğini, çünkü exploit üretmenin “fazla kolay” olduğunu vurguladı.

Ars Technica, bu ölçekteki bir root erişiminin yalnızca kripto madenciliği için değil, kimlik bilgisi hırsızlığı gibi daha sessiz ve kârlı saldırılar için de kullanılabileceğine dikkat çekti. Şu ana kadar kamuya açık bulgular, istismarın çoğunlukla kripto madenciliğiyle sınırlı kaldığını gösteriyor.

Hollanda kurumu CVE-2026-65400 için CVSS v3 kapsamında 7,1’lik bir puan verirken, ABD’deki CISA ise Ulusal Zafiyet Veritabanı’nı besleyen zenginleştirme programı çerçevesinde açığı 9,8 olarak derecelendirdi. Böylece ulusal kurumlar arasında 2,7 puanlık kayda değer bir fark oluştu.

NIST henüz kendi puanını açıklamadı; başka kaynaklarda geçen 9,6’lık derecelendirme ise anılan ulusal otoritelerin verileriyle uyuşmuyor.

Apple, 6 Ağustos’ta yayımladığı güvenlik bülteninde açığı bildiren Bynario’dan Alfredo Pesoli’ye atıf yaptı. Hollanda kurumu ise 7 Ağustos’ta ilk uyarısını yaptı; 12 Ağustos’ta ise kamuya açık bir kavram kanıtının (PoC) paylaşılması ve aktif istismar raporlarının ortaya çıkmasının ardından uyarısını güncelledi. Böylece kamuya açık “yamadan istismara” zaman çizelgesi altı güne indi.

Sıradaki Haber: Jane Street’in 15 Milyar Dolarlık Zararı, 990 Milyon Dolarlık Bitcoin ETF Pozisyonlarını Gündeme Taşıdı

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.