Yapay Zekâ ve Otomasyon

AI ajanları fidye saldırısını 10 saate indirdi: Açık yeni değildi

|Yazar: QUASA Editör Ekibi|4 dk okuma| 1
AI ajanları fidye saldırısını 10 saate indirdi: Açık yeni değildi

Seçilen başlığın fidye saldırısı iddiası güncel birincil kaynakla doğrulanmıyor. Palo Alto Networks’ün Unit 42 ekibi, 2 Eylül’de yayımladığı vakayı insan tarafından yönlendirilen, AI destekli ve 10 saatten kısa süren bir kurumsal ağ ihlali olarak belgeledi. Ancak ekip, 3 Eylül 2026 tarihli düzeltmesinde olayın fidye yazılımı saldırısı olmadığını açıkça belirtti.

Doğrulanan olayda insan saldırgan hedefleri belirledi ve sonuç doğuran kararları verdi; uzmanlaşmış AI ajanları ise keşif, kimlik bilgisi toplama, yetki yükseltme, CI/CD istismarı ve bulut erişimi gibi taktik işleri yürüttü. Unit 42, iki haftaya yaklaşabilecek çalışmanın 10 saatten kısa sürede tamamlandığını ve 50’den fazla MITRE ATT&CK tekniğinin kullanıldığını bildiriyor; fakat güncellenen olay statüsü, başlıktaki “fidye saldırısı” ifadesini geçersiz bırakıyor.

Fidye tanımı neden doğrulanmış gerçek sayılamıyor

Unit 42 olay kaydında fidye saldırısı tanımının ağ ihlali olarak düzeltilmesi

Unit 42 sayfasının ilk sürümündeki fidye çerçevesi, 3 Eylül’de yayımlanan haberlerde tekrarlandı. CSO Online’ın 3 Eylül tarihli haberi, saldırganı fidye yazılımı aktörü olarak tanımlarken 10 saatten kısa süreyi, yaklaşık iki haftalık insan emeği karşılaştırmasını ve insan yönlendirmesini aktardı. Haber aynı zamanda eldeki kanıtların baştan sona bağımsız karar veren tam otonom bir saldırıyı göstermediğini vurguladı.

TMC Insight’ın vaka özeti de fidye nitelemesini koruyarak açık API, kod depolarındaki sabit kimlik bilgileri, sır yönetimi sistemi, CI/CD iş akışları ve aşırı bulut yetkilerinden oluşan zinciri anlattı. Buna karşılık olay müdahalesini gerçekleştiren Unit 42’nin daha sonra eklediği açık düzeltme, bu iki ikincil yayındaki sınıflandırmanın güncel olay statüsü olarak kullanılamayacağı anlamına geliyor.

Bu yalnızca terminoloji farkı değil. Bir ağa izinsiz girilmesi, kimlik bilgilerinin çalınması veya bulut kaynaklarının ele geçirilmesi tek başına fidye yazılımının çalıştırıldığını, verilerin şifrelendiğini ya da fidye talep edildiğini kanıtlamaz. Açık kaynaklarda bu sonuçları doğrulayan ek birincil kanıt bulunmadığından başlığın merkezi önermesi kesin olgu olarak yayımlanamaz.

On saatlik zincirde ajanların yaptığı işler

AI ajanlarının açık API’den mikroservislere ve kod depolarındaki sırlara ilerlemesi

Saldırı, internete açık bir API uç noktasından ilk erişimle başladı. Otomatik keşif ajanı iç mikroservisleri haritalarken alt ajanlar kod depolarındaki sabit token ve hizmet parolalarını aradı. Ele geçirilen bilgiler sır yönetimi sistemine geçiş sağladı; saldırgan buradan yönetici kimlik bilgilerine ve kök düzeyinde erişime ulaştı.

Zincir daha sonra yazılım teslim ortamına taşındı. Saldırgan, özel iş akışları üzerinden yetkisiz CI/CD derlemeleri tetikledi ve bulut erişim anahtarlarını dışarı çıkardı. Terraform yapılandırmalarına arka kapı ekleme girişimi ise zorunlu dal koruması tarafından engellendi; bu, vakada çalıştığı açıkça belgelenen önleyici kontroldü.

Çalınan bulut anahtarları kurbanın AI hizmetlerine erişmek için de kullanıldı. Böylece şirketin model uç noktaları ve hesaplama kapasitesi ihlal sonrası faaliyetlerde kullanılabilecek altyapıya dönüştü. Zincirin ayırt edici yanı yeni bir sıfır gün açığı değil; bilinen zayıflıkların paralel ajan döngüleriyle, insan çalışma temposundaki beklemeler azaltılarak işletilmesiydi.

Operasyon tam otonom değildi

Terraform arka kapı girişiminin CI/CD dal koruması tarafından engellenmesi

Unit 42’nin yayımladığı iş akışında insan operatör amaçları belirliyor ve kritik kararları alıyor. Uzmanlaşmış ajanlar sonuçları değerlendiriyor, bilgiyi diğer oturumlara aktarıyor ve sonraki taktik adımları uyarlıyor. Bu ayrım, “AI destekli saldırı” ile hedefini kendi seçen ve bütün operasyonu insan müdahalesi olmadan yöneten bir sistem arasında sınır çiziyor.

Ajan kullanımını destekleyen teknik göstergeler arasında birden fazla gelişmiş modele paralel çağrılar, ajanlar ve oturumlar arasında bilgi taşıyan yapılandırılmış Markdown dosyaları ile AI tarafından üretildiği yüksek güvenle değerlendirilen özel betikler bulunuyor. Saldırganın müzakere sırasında gelişmiş modeller ve saldırıya özel ajan çerçeveleri kullandığını söylemesi ek bir gösterge; yine de bu beyan tek başına otonomluk düzeyini kanıtlamıyor.

Bu nedenle doğrulanmış sonuç, AI’ın yeni bir saldırı tekniği icat ettiği değil, insanın seçtiği tanıdık teknikleri daha hızlı ve eşzamanlı yürüttüğüdür. Başlıktaki “10 saate indirdi” kısmı bu zaman sıkışmasını yansıtsa da “fidye saldırısı” statüsü aynı kanıt düzeyine sahip değildir.

İşe yarayan kontroller ve açık kalan sorular

Vaka, kimlik, kod deposu, CI/CD, bulut ve AI altyapısındaki yetkilerin birbirine nasıl taşındığını gösteriyor. Bir depodaki token doğrudan bulut yöneticisi yetkisi vermese bile daha güçlü bir rol kullanan iş akışını değiştirmeye yarayabiliyor. Bu nedenle yalnızca her hesabın doğrudan erişimini incelemek, sistemler arasındaki geçişli yetkiyi gözden kaçırabilir.

Unit 42’nin önerdiği müdahale modeli, ele geçirilmiş kimlik bilgilerinin iptalini, OAuth oturumlarının sonlandırılmasını, CI/CD hatlarının dondurulmasını ve ilgili bulut hesaplarının yalıtılmasını eşzamanlı yürütüyor. Ani API istek kümeleri, kısa aralıklarla değişen HTTP 401 ve 200 yanıtları, paralel kimlik doğrulamalar ve beklenmedik kimliklerden model kullanımı da aynı olay bağlamında ilişkilendiriliyor. Terraform değişikliğini durduran dal koruması ise saldırganın hızına yetişmek zorunda olmayan bir kontrolün değerini somutlaştırıyor.

Buna rağmen kurbanın kimliği, kullanılan modeller ve ajan çerçeveleri, ihlalin tam başlangıç zamanı ve saldırganın nihai amacı kamuya açıklanmış değil. Mevcut durumda doğrulanabilen haber, 10 saatten kısa süren insan yönlendirmeli AI destekli bir sızmadır. Unit 42’nin düzeltmesi geri alınmadıkça veya fidye yazılımı kullanımını doğrulayan yeni kanıt yayımlanmadıkça seçilen başlıkla haber yayıma uygun değildir.

Ayrıca okuyun:

Paylaş:

Bültenimize abone olun

En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.

0