CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
11 Oct 2026 · 22:29 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
GüVENLIK SAYI #2.831 11 Eki 2026 · Pazar

CrowdStrike: tek bir saldırgan yapay zekâ araçlarıyla birden fazla Güney Kore bankasına sızmış olabilir

Siber güvenlik şirketi CrowdStrike, Güney Kore’de birden fazla finans kuruluşunu etkileyen bir saldırıya ilişkin rapor yayımladı.

AiHaber Editör
Editör
3DK 2OKUMA

★ Hızlı Özet

  • Siber güvenlik şirketi CrowdStrike, Güney Kore’de birden fazla finans kuruluşunu etkileyen bir saldırıya ilişkin rapor yayımladı.
  • Saldırıda kullanılan modellerin sağlayıcılarının vakaya ilişkin bir açıklaması haberde yer almıyor.
  • Kaynak: The Decoder: AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

Siber güvenlik şirketi CrowdStrike, Güney Kore’de birden fazla finans kuruluşunu etkileyen bir saldırıya ilişkin rapor yayımladı. The Decoder’ın aktardığına göre CrowdStrike, saldırının büyük olasılıkla tek bir kişi tarafından ve yapay zekâ destekli araçlarla gerçekleştirildiğini değerlendiriyor. Saldırganın Çince konuşan biri olduğundan şüpheleniliyor; failin kimliği ve konumu ise resmi olarak doğrulanmış değil. Aşağıdaki bilgiler CrowdStrike’ın bulgularına ve Kore basınına dayanıyor.

Neler çalındı?

Rapora göre saldırgan Eylül 2026 sonu ile Ekim başı arasında birden fazla Güney Kore finans kuruluşuna sızarak büyük miktarda veri çaldı. Kore gazetesi Khan’ın haberine göre yalnızca Shinhan Bank’tan isim, iletişim bilgileri, gelir ve kredi limiti içeren 25 binden fazla kayıt ele geçirildi. Güney Kore finans düzenleyicisi acil toplantı yaptı ve Devlet Başkanı Lee Jae Myung kapsamlı bir soruşturma yapılması çağrısında bulundu.

Kullanılan araç: ARTEX

CrowdStrike’a göre saldırgan, Temmuz’da GitHub’da ilk kez yayımlanan Çin kaynaklı açık kaynak bir araç olan ARTEX’i kullandı. ARTEX, büyük dil modellerinden yararlanarak otomatik sızma testi yapıyor, yani güvenlik açıklarını kendi başına arıyor. Raporda aracın arkasında DeepSeek v4.1-flash, GLM-5.3 ve Grok 4.6 modellerinin çalıştığı belirtiliyor. Araştırmacılar ayrıca saldırganın açık bıraktığı dizinlerde Claude Code oturum kayıtları bulduğunu, bu kayıtların çalınan veriyi satmak için Telegram grupları arandığını gösterdiğini aktarıyor.

Uyarılan risk gerçekleşiyor mu?

CrowdStrike, vakanın yapay zekâ araçlarının tek bir kişinin kısa bir zaman diliminde büyük çaplı ihlaller gerçekleştirmesine nasıl olanak tanıyabileceğini gösterdiğini söylüyor. Bu, güvenlik uzmanlarının aylardır dile getirdiği bir risk. The Decoder, olaydan yalnızca birkaç gün önce Anthropic’in GLM-5.3’ün istismar kodu yazmada şirketin öncü modeli Mythos Preview’a yakın performans gösterdiğini belgelediğini de hatırlatıyor.

Saldırıda kullanılan modellerin sağlayıcılarının vakaya ilişkin bir açıklaması haberde yer almıyor. Etkilenen diğer kurumların adları ve toplam çalınan kayıt sayısı da kaynakta paylaşılmadı. Soruşturmanın sürdüğü göz önüne alındığında, saldırganın kimliği ve olayın kapsamı hakkındaki bilgiler değişebilir.

Kaynak: The Decoder: AI-powered hacking tools enabled a likely single attacker to breach multiple South Korean banks

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları