TeamT5, bazı Çin devletiyle bağlantılı hacker gruplarının rutin işleri DeepSeek ve diğer açık kaynaklı yapay zekâ modellerine devrettikten sonra saldırı hacmini iki kattan fazla artırdığını bildirdi. DeepSeek’in tercih edilmesinde performansı, düşük işletim maliyeti, özelleştirilebilirliği ve siber güvenlik kısıtlar...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Taiwanese threat-intelligence firm TeamT5’s August 25, 2026 report reveal about Chinese state-linked hackers’ use of AI—including t. Article summary: TeamT5’s evidence suggests that AI is primarily a force multiplier for Chinese state-linked intrusion operations: delegating repetitive work to DeepSeek and other open-source models reportedly more than doubled some grou. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Tayvan merkezli tehdit istihbaratı şirketi TeamT5’e göre Çin devletiyle bağlantılı bazı hacker grupları, DeepSeek ve diğer açık kaynaklı yapay zekâ modellerini operasyonlarına dahil ettikten sonra saldırı hacmini iki kattan fazla artırdı. Bulgular, yapay zekânın her sızmayı tek başına gerçekleştirdiğini göstermiyor. Asıl etki, mevcut operatörlerin daha az maliyetle daha fazla hedefe yönelebilmesini sağlayan tekrarlı işlerin otomatikleştirilmesi olarak öne çıkıyor. 457
TeamT5, yapay zekânın siber saldırı zincirinin birden fazla aşamasında kullanıldığını belirledi. Bu aşamalar arasında hedef keşfi, güvenlik açığı taraması, istismar geliştirme, kötü amaçlı yazılım çalışmaları ve bir ağa sızıldıktan sonraki operasyonlar bulunuyor. Şirket değerlendirmesini son kampanyalardan elde edilen betikler ve günlük kayıtlarına dayandırdı; ancak bu materyallerin her olayda hangi modelin kullanıldığını kesin biçimde göstermediği uyarısında bulundu. 47
Bu ayrım önemli. “İki kattan fazla artış”, Çin bağlantılı tüm siber saldırıların kesin sayısı değil, TeamT5’in incelediği gruplara ilişkin değerlendirmesi. Yapay zekâ, insan yönlendirmesinin yerini tamamen almak yerine saldırı döngüsünün bazı bölümlerini kısaltıyor ve operatörlerin sıradan işleri araçlara devrederek daha geniş ölçekte çalışmasına imkân tanıyor. 57
TeamT5’in aktarılan analizine göre DeepSeek, siber operasyonlar açısından pratik bir bileşim sunuyor:
Bu tablo, saldırganlar için en güçlü modelin her zaman en kullanışlı model olmadığını gösteriyor. TeamT5’in aktarılan değerlendirmesinde Moonshot’ın Kimi K3 gibi daha güçlü sistemleri; daha yüksek maliyetleri ve daha sıkı güvenlik önlemleri nedeniyle bu operasyonlarda daha az cazip görülüyor. Bununla birlikte, TeamT5’in incelediği olaylarda Kimi K3’ün kullanıldığına dair bir kanıt bulunmuyor. 7
TeamT5, farklı grupların yapay zekâyı saldırı zincirinde farklı görevler için kullandığını bildirdi.
Grimfengxi’nin DeepSeek’i güvenlik açıklarını istismar etmeye yönelik kodlar oluşturmak için kullandığı bildirildi. Bu örnek, modelin yalnızca bilgi toplama amacıyla değil, hedef sistemlerdeki zayıflıklardan yararlanmayı amaçlayan kodların hazırlanmasına yardımcı olmak için de kullanıldığını gösteriyor. 7
Teleboyi’nin internetten yaklaşık 1.000 IP adresi toplamak ve bir hedef kuruluşun alan adlarını haritalandırmak için DeepSeek’ten yararlandığı aktarıldı. Bu çalışma, olası bir kurban hakkında saldırı öncesinde bilgi toplama süreci olan keşif aşamasına giriyor. Ancak altyapının haritalandırılması, tek başına başarılı bir sızma gerçekleştiğini veya zarar oluştuğunu kanıtlamıyor. 7
Huapi’nin bir Tayvan şirketinin e-posta sistemine saldırı düzenlerken Çin menşeli bir yapay zekâ modelinden yararlandığı bildirildi. TeamT5, kullanılan modelin muhtemelen DeepSeek olduğunu değerlendirdi; ancak kesin teşhis koyamadı. Bu belirsizlik, bir saldırının kodundan veya davranışından yola çıkarak kullanılan modeli her zaman güvenilir biçimde belirlemenin mümkün olmadığını gösteriyor. 7
Faaliyetler Çin’de geliştirilen veya açık kaynaklı modellerle sınırlı değildi. TeamT5 bağlantılı haberlere göre Slime22, Tayvanlı bir teknoloji şirketinin sistemine sızdıktan ve penetrasyon testi platformu Kali Linux’u kurduktan sonra ağ içinde yatay hareketi desteklemek için Anthropic’in Claude Code aracını kullandı. Operatörlerin güvenlik önlemlerini aşmak amacıyla çalışmayı yetkili bir mühendislik testi gibi gösterdiği öne sürüldü. 7
Bu vaka, savunma ekiplerinin tek bir modele veya tek bir ülkenin geliştirdiği araçlara odaklanamayacağını da ortaya koyuyor. Saldırganlar, karşılaştıkları göreve ve güvenlik kontrollerine bağlı olarak yerel sunucularda çalışan ya da açık kaynaklı sistemleri ticari Batı merkezli araçlarla birlikte kullanabiliyor.
Raporda, yapay zekâ destekli sızma operasyonlarının çevresinde oluşan daha geniş bir pazar da anlatılıyor. Yaklaşık 10 çalışanı bulunan Çinli bir girişimin, en az dört hacker grubuna sızma yazılımı sattığı bildirildi. Yazılımın fiyatı 300.000 ila 500.000 yuan, yani yaklaşık 44.500 ila 74.000 dolar arasındaydı. Bir saldırı sırasında ChatGPT’nin de kullanıldığı aktarıldı. 7
Kuzey Kore bağlantılı Kimsuky grubunun da yerel olarak çalıştırılan yapay zekâ modellerini test ettiği bildirildi. Modelleri yerel altyapıda çalıştırmak, operatörlere model ve veriler üzerinde daha fazla kontrol sağlayabilir; ayrıca dış hizmetlere ve bunların kötüye kullanım tespit sistemlerine olan bağımlılığı azaltabilir. Ancak mevcut haberler, bu yerel modellerin gerçek operasyonlarda ne kadar etkili olduğunu ortaya koymuyor. 7
Anthropic de ayrı bir raporunda yapay zekânın gelişmiş siber suçların teknik eşiğini düşürebileceğini, sınırlı teknik beceriye sahip kişilerin daha önce çok daha fazla uzmanlık gerektiren operasyonları yürütebilmesine imkân tanıyabileceğini bildirdi. Bu bulgu, TeamT5’in genel çerçevesiyle örtüşüyor: Yakın vadeli risk, tek bir “süper insan” sistemden çok, mevcut tehdit aktörlerinin kodlama, keşif ve iş akışı otomasyonu gibi alanlarda daha hızlı çalışabilmesi olabilir.
OpenAI ise modellerinin kötüye kullanılmasına yönelik girişimleri tespit etmek, önlemek ve engellemek için çalıştığını belirtti. 7
TeamT5’in bulguları ölçülebilir bir operasyonel etkiye işaret ediyor: Yapay zekâ destekli iş akışları, tekrarlı görevleri üstlenerek bir grubun deneyebileceği saldırı sayısını artırabiliyor. Ancak bu kanıtlar, DeepSeek’in bildirilen tüm sızmaları otonom biçimde gerçekleştirdiği anlamına gelmiyor.
Özellikle üç sınırlama dikkate alınmalı:
En net ve eyleme dönük sonuç, “tamamen otonom hacker” fikrinden daha dar bir çerçevede ortaya çıkıyor: Ucuz ve özelleştirilebilir yapay zekâ, deneyimli tehdit aktörlerinin saldırı sürecinin bazı bölümlerini sanayileştirmesini kolaylaştırıyor. Savunma ekipleri, yalnızca DeepSeek’i değil, farklı model türlerini dikkate alarak keşif, kod üretimi ve sızma sonrası iş akışlarının hızlandırılabileceğini varsaymalı.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
TeamT5, bazı Çin devletiyle bağlantılı hacker gruplarının rutin işleri DeepSeek ve diğer açık kaynaklı yapay zekâ modellerine devrettikten sonra saldırı hacmini iki kattan fazla artırdığını bildirdi.
TeamT5, bazı Çin devletiyle bağlantılı hacker gruplarının rutin işleri DeepSeek ve diğer açık kaynaklı yapay zekâ modellerine devrettikten sonra saldırı hacmini iki kattan fazla artırdığını bildirdi. DeepSeek’in tercih edilmesinde performansı, düşük işletim maliyeti, özelleştirilebilirliği ve siber güvenlik kısıtlarının görece zayıf olması etkili görünüyor.
Belgelenen faaliyetler hedef keşfi ve istismar kodu üretiminden e posta sistemlerine yönelik saldırılara ve ağ içinde yatay harekete kadar uzanırken, Claude Code ve ChatGPT gibi Batı merkezli araçlar da daha geniş eko...