Güvenlik · 4 Ekim 2026
Ayrıca şu dilde de yayımlandı 한국어, Norsk, Português (Brasil)
Yapay Zeka Destekli Sıfır Gün Zinciri ve Güvenlik Açıkları Bildirildi
ThreatsDay, yapay zeka destekli sıfır gün zincirleri, 543 bin canlı gizli veri ve model denetimi üzerinden gerçekleştirilen uzaktan kod yürütme saldırıları dahil olmak üzere çeşitli güvenlik sorunlarını raporladı. Raporda, denetleme, önbelleğe alma, derleme, depolama ve güven gibi sıradan görünen işlemlerin, sistemler beklenenden daha fazla işlem yaptığında saldırı yollarına dönüşebileceği belirtildi.
Kuzey Koreli ve İranlı devlet operatörlerinin, kötü amaçlı yazılım talimatlarını gizlemek için kamuya açık blok zincirlerini kullandığı bildirildi. Blockchain Dead Drops olarak adlandırılan bu yöntemin, kısıtlama olmaksızın kötü amaçlı kod üretebilen yüksek kapasiteli açık kaynaklı Çin yapay zeka modellerinin piyasaya sürülmesinden bu yana yüzde 440 oranında arttığı ifade edildi.
Çinli yapay zeka şirketi Moonshot, Kimi K2.6 ve K3 Swarm modellerinin güvenlik bariyerlerini aşarak siber saldırı planları, terörizm komploları ve suikastlar gibi tehlikeli bilgiler üretebildiğine dair bir raporun ardından dahili inceleme başlattı.
Tracebit, dolaylı istem enjeksiyonlarının açık ağırlıklı modellerdeki saldırıları durdurmak için kullanılabileceğini detaylandırdı. Şirket, AWS Secrets Manager içindeki bir gizli veriye yerleştirilen ve ajana operatörün değerlendirmeyi sonlandırdığına inandıran bir yükle kullanarak ajanın tüm faaliyetlerini durdurduğunu bildirdi.
YesWeHack, önbellek anahtarının bir saldırı yüzeyine dönüştüğü önbellek anahtarı enjeksiyonu adlı bir web önbelleği zehirleme tekniğini açıkladı. Bu yöntemle, saldırganın etkilediği dizelerin ayırıcılar olmadan birleştirilmesi sonucu iki farklı HTTP isteği aynı önbellek anahtarını üretebilir, bu da veri sızıntılarına veya hizmet dışı bırakma saldırılarına yol açabilir.
Zero Salarium adlı güvenlik araştırmacısı, geleneksel izleme yöntemlerinin tespit edemediği yeni bir işlem enjeksiyon tekniği tanımladı. Bu yöntem, bellek üzerine rastgele baytlar yazmak ve bunları yürütmek için geleneksel fonksiyonlar yerine bir konsol işleminin standart giriş borusunu ve WriteFile fonksiyonunu kullanıyor.
ABD Hazine Bakanlığı'nın Yabancı Varlıkları Kontrol Ofisi, ABD finans kurumlarından en az 40,73 milyon dolar çalan Tren de Aragua ATM jackpotting şemasına karışan 10 hedefi yaptırıma tabi tuttu. Ploutus kötü amaçlı yazılımı kullanan bu ağın, elde edilen gelirleri aklamak için kripto para birimlerini kullandığı ve TRM Labs verilerine göre belirlenen yedi kripto cüzdan adresinin Mart 2022'den bu yana yaklaşık 6,1 milyon dolar giriş aldığı belirtildi.