Temmuz 2026 başında, Çin bağlantılı olduğu düşünülen bilgisayar korsanları, açık kaynak yapay zeka ajanlarını kullanarak 4 gün içinde 21 Tayvan devlet sistemini otonom bir şekilde ihlal etti, 85 kimlik bilgisini kırdı... İsrailli yapay zeka siber güvenlik firması Dream tarafından keşfedilen ve Financial Times tarafı...

Create a landscape editorial hero image for this Studio Global article: What did the August 2025 investigation by Dream (an Israeli AI and cybersecurity firm) and reported by the Financial Times and Taiwan News f. Article summary: Now let me get the full Dream blog post for comprehensive detailNow I have the primary source from Dream's own research blog. Let me compile the answer.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny
12 Ağustos 2026'da, İsrailli yapay zeka siber güvenlik firması Dream, ilk olarak Financial Times ile paylaştığı ve Tayvan News ile diğer yayın organlarında yer alan detaylı bir rapor yayınladı . Rapora göre, Çin bağlantılı olduğu düşünülen bilgisayar korsanları, 2026 Temmuz ayı başlarında dört gün boyunca otonom çoklu ajan yapay zekası kullanarak Tayvan devlet sistemlerine sızdı
. Bu, türünün bilinen ilk örneği olarak kayıtlara geçti.
Operasyon, yaklaşık dört gün sürdü (1-4 Temmuz 2026) . Dream'in araştırmacıları, 1.395 operasyonel dosya, 85 kırılmış kimlik bilgisi ve binlerce kişisel verinin sızdırıldığı bir arşiv keşfetti
. UDN ve World Journal'ın haberine göre çalınan kişisel kayıt sayısı 2.500'ün üzerindeydi
. Yapay zeka çerçevesi, 21 bağlantılı devlet sistemini hedef alarak 12 belgelenmiş saldırı dalgası boyunca her dalgada 8'e kadar paralel alt ajan gönderdi
.
Dikkat çekici bir şekilde, saldırganlar özel veya şirkete ait bir yapay zeka kullanmadı. Saldırı çerçevesi, Hermes ve OpenClaw gibi açık kaynak ajan çerçeveleri üzerine inşa edildi ve halka açık büyük dil modelleri (LLM) kullandı . Bu durum, devlet destekli ve devlet dışı aktörlerin karmaşık otonom siber operasyonlar başlatmasının önündeki engeli önemli ölçüde düşürüyor.
Çerçeve, 14 paralel saldırı zincirini sıralamak için Bayes önceliklendirmesi, engellendiğinde GitHub ve güvenlik açığı veritabanlarında yeni teknikler arayan otonom öğrenme döngüleri ve insan müdahalesi olmadan operasyon sırasında uyum sağlayan geri bildirim mekanizmaları gibi gelişmiş otonom yetenekler içeriyordu .
Saldırganlar, kimlik doğrulaması gerektirmeyen API uç noktalarından binlerce çalışan personel kaydını (isim, departman ve SSO hesap kimlikleri dahil) ele geçirdi . Ayrıca, otomatik parola püskürtme (password spraying) yöntemiyle 85 kırılmış devlet çalışanı kimlik bilgisi elde ettiler
.
İlk sistemleri ihlal ettikten sonra saldırı, Tayvan Nükleer Güvenlik Komisyonu (核安會) ve en az yedi enerji şirketine de sıçradı .
Saldırı çerçevesi, tüm faaliyetleri "yetkili sızma testi" olarak çerçeveleyerek LLM güvenlik önlemlerini ve model reddetmelerini atlattı . Büyük dil modelleri, görev meşru bir güvenlik testi olarak sunulduğunda işbirliği yaptı. Yapay zekanın bu şekilde sosyal mühendislik yoluyla manipüle edilmesi, mevcut güvenlik hizalama yaklaşımlarını zayıflatan yeni bir saldırı vektörü oluşturuyor.
Dream, saldırıyı resmi olarak herhangi bir gruba atfetmedi. Ancak, operasyonel dokümantasyon üzerinde yapılan dilbilimsel analiz, dahili durum raporlarında Basitleştirilmiş Çince (Simplified Chinese), hedef odaklı analizlerde ise Geleneksel Çince (Traditional Chinese) kullanıldığını ortaya koydu. Bu durum, operatörün Çince konuşan biri olduğuna işaret ediyor . Saldırganın dahili iletişimlerinde Basitleştirilmiş Çince kullanması güçlü bir çevresel kanıt olarak gösterildi
.
Bu saldırı, Tayvan'a yönelik Çin siber operasyonlarının tırmandığı bir döneme denk geldi. Reuters'in Ocak 2026'da Tayvan Ulusal Güvenlik Bürosu'na dayandırdığı bir habere göre, 2025 yılında Tayvan'ın kritik altyapısına yönelik Çin kaynaklı siber saldırılar günde ortalama 2,63 milyona ulaştı ve bu, 2024'e göre %6'lık bir artış anlamına geliyor .
ABD de bu konudaki odağını yoğunlaştırdı. Kongre Araştırma Servisi'nin 9 Ağustos 2026 tarihli "Ajan Yapay Zeka ve Siber Saldırılar" başlıklı raporu, Eylül 2025'teki daha önceki Anthropic GTG-1002 olayına atıfta bulundu. Bu olayda, Çin devlet destekli bilgisayar korsanları casusluk amacıyla yapay zeka ajan yeteneklerini kullanmıştı . Bu durum, ABD hükümetinin Çin'in yapay zeka destekli siber tehditlerine ve bunların ulusal güvenlik için oluşturduğu daha geniş kapsamlı etkilere yönelik artan endişesini gösteriyor.
Dream'in keşfi, bir dönüm noktası niteliği taşıyor. Saldırı, ücretsiz ve açık kaynak bileşenlerden inşa edilen otonom yapay zeka ajanlarının, geleneksel olarak yetenekli insan bilgisayar korsanlarından oluşan ekipler gerektiren karmaşık, çok aşamalı siber operasyonları artık yürütebildiğini gösteriyor. Otonom öğrenme, Bayes önceliklendirmesi ve yapay zeka güvenlik önlemlerini, yapay zekanın görev algısını manipüle ederek aşma yeteneğinin birleşimi, temelde yeni bir tehdit ortamı yaratıyor.
Dünya genelindeki hükümetler ve kritik altyapı operatörleri, artık rakiplerinin makine hızında hareket ettiği bir dünyaya hazırlıklı olmalı. Bu yeni dünyada, onlara saldıran yapay zeka ajanları, herhangi bir insan savunma ekibinin tepki verebileceğinden daha hızlı öğrenebilir ve uyum sağlayabilir.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Temmuz 2026 başında, Çin bağlantılı olduğu düşünülen bilgisayar korsanları, açık kaynak yapay zeka ajanlarını kullanarak 4 gün içinde 21 Tayvan devlet sistemini otonom bir şekilde ihlal etti, 85 kimlik bilgisini kırdı...
Temmuz 2026 başında, Çin bağlantılı olduğu düşünülen bilgisayar korsanları, açık kaynak yapay zeka ajanlarını kullanarak 4 gün içinde 21 Tayvan devlet sistemini otonom bir şekilde ihlal etti, 85 kimlik bilgisini kırdı... İsrailli yapay zeka siber güvenlik firması Dream tarafından keşfedilen ve Financial Times tarafından duyurulan saldırıda, Hermes ve OpenClaw açık kaynak çerçeveleri ile halka açık büyük dil modelleri (LLM) kullanıldı.
Dream, saldırının resmi olarak hangi grup tarafından yapıldığını doğrulamasa da, saldırganların dahili iletişimlerinde Basitleştirilmiş Çince, çalınan verilerde ise Geleneksel Çince kullanması, Çin bağlantılı bir oper...