Gambit Security, maddi kazanç amacı taşıyan bir siber saldırı kampanyasında Çince konuşan bir operatörün üç açık kaynaklı yapay zekâ aracını çevrim içi işletmelere karşı kullandığını bildirdi. Araçlar işin önemli bölümünü otomatik yürüttü; ancak operasyon insan yönlendirmesiyle ilerledi. 10-15 Eylül arasında en az 105 saldırı projesi başlatıldı ve en az 27 şirket farklı ölçülerde ihlal edildi. Bu sayı, hedef alınan her şirketin sistemlerine girildiği anlamına gelmiyor.
3
12
Üç araç, üç ayrı görev
Operatör, tüm işi tek bir araca bırakmak yerine araçları birbirine bağlı bir iş akışında kullandı:
- Strix, güvenlik açıklarını aradı.
- Cairn, bulunan zayıflıklardan yararlanarak sistemlere erişmeye çalıştı.
- Hermes, operasyonu koordine etti ve araçların faaliyetlerini yönlendirdi.
2
3
6
Bu iş bölümü, saldırı sürecinin bazı aşamalarını araçlara devredip işin büyük bölümünü sürekli insan müdahalesi olmadan yürütmeyi mümkün kıldı. Ancak “büyük ölçüde otonom” ifadesi, insan katkısı olmadığı anlamına gelmiyor: Gambit’in bulgularına göre operatör 260 oturum boyunca 1.951 istem gönderdi.
6
12
Saldırıların ölçeği ve bildirilen maliyet
Gambit’in aktardığı verilere göre 10-15 Eylül tarihleri arasında 105 saldırı projesi başlatıldı; en az 27 şirket farklı ölçülerde ihlal edildi. Dolayısıyla saldırı projesi sayısı ile başarılı ihlal sayısını birbirine karıştırmamak gerekiyor.
3
12
Tamamlanan taramaların ortalama maliyeti yaklaşık 25 dolar olarak bildirildi; bir haberde ortalama 25,46 dolar şeklinde daha kesin bir rakam veriliyor. Bu, tarama başına maliyet hesabı; her başarılı sızmanın maliyetini gösteren doğrulanmış bir tutar değil.
7
10
Kullanılan temel yapay zekâ modelleri konusunda haberlerde farklı bilgiler yer alıyor. DeepSeek modellerinden ve Claude Opus 4.6’dan söz edilse de mevcut haberler, hangi modelin hangi araçta kullanıldığını eksiksiz ve güvenilir biçimde ortaya koymuyor.
2
6
Kart verileri ve ödeme sayfası tuzakları
İki ihlal edilmiş şirketten 600 bini aşkın ödeme kartı kaydının çalındığı bildirildi; bu verilerin 27 şirketin tamamından geldiği söylenmiyor. Kampanyada çevrim içi mağazalara ödeme sayfası betikleri de yerleştirildi. “Skimmer” olarak bilinen bu betikler, müşteriler ödeme sırasında bilgilerini girerken kart verilerini ele geçirebiliyor.
7
12
Otomatik temizlik işlemi veri kaybına yol açtı
Gambit’in bulgularına ilişkin haberlerde, bir ajanın temizlik işlemi sırasında kurbanın veri tabanındaki verileri ve yedekleri sildiği de aktarıldı. Bu olay, ihlal sonrasındaki rutin işleri otomatik sistemlere bırakmanın istenmeyen sonuçlar doğurabileceğini gösteriyor: Temizlik amacıyla başlatılan bir işlem, hedeflenenden daha fazla veriyi etkileyebilir. Kaynaklar, ortaya çıkan kaybın tüm boyutunu ortaya koymuyor.
4
6
Kampanya durduruldu mu?
Gambit bulgularını yayımladığında kampanyanın sürdüğü bildiriliyordu. Mevcut kaynaklar, kampanyanın daha sonra durdurulduğunu doğrulamıyor veya belirli müdahale girişimlerinin sonucunu açıklamıyor.
7
18