Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Çin yapımı bir casus yazılım platformu, 13'ten fazla ülkede faaliyet gösteren daha geniş kapsamlı bir gözetim aracına dönüştü. Bu arada, ayrı bir araştırma, araştırmacıların Çince konuşan bir tehdit aktörüyle bağlantılı ilk tam otonom, yapay zeka destekli siber saldırı kampanyası olarak tanımladığı durumu belgeledi.
Arctic Wolf Networks Çarşamba günü, kurbanların hassas konum verileri, ses kayıtları, sohbet geçmişleri, kamera görüntüleri ve ekran kayıtları dahil olmak üzere kişisel bilgilerini çalmaya olanak tanıyan LightSpy adlı kötü amaçlı bir yazılım platformu tespit ettiğini açıkladı. Firmaya göre araç, hedeflenen kişinin kişisel cihazını tamamen silebiliyor.bloomberg
LightSpy ilk olarak 2020 yılında Apple cihaz kullanıcılarına yönelik bir saldırıyla bağlantılı olarak rapor edilmiş ve tarihsel olarak Asya-Pasifik bölgesine odaklanmıştı. Arctic Wolf Labs, 2024 yılında Güney Asya'yı hedef alan gelişmiş bir "DeepData" çerçevesinin konuşlandırılmasını belgeleyerek kampanyadaki evrimi tanımladı. Bloomberg tarafından bildirilen son bulgular, platformun orijinal coğrafi odağının çok ötesine genişlediğini gösteriyor.arcticwolf+2
Palo Alto Networks'ün Unit 42 araştırma ekibi, Temmuz ayı sonlarında, Çince konuşan bir tehdit aktörünün otonom siber saldırılar gerçekleştirmek için Hermes Agent açık kaynak çerçevesi aracılığıyla DeepSeek'i nasıl kullandığını detaylandıran bulgular yayınladı. Telegram üzerinden gönderilen tek bir komutla tetiklenen operasyon, 460'tan fazla sistemi hedef aldı, güvenlik açıklarını taradı ve minimum insan müdahalesiyle istismar girişiminde bulundu.reddit+3
Yaklaşık 460 girişimden Unit 42, yalnızca üç başarılı ihlali doğruladı; bunların tümü CVE-2026-3055 güvenlik açığı aracılığıyla Citrix NetScaler örneklerinden veri çıkarılmasını içeriyordu. Langflow, n8n ve diğer platformlara yönelik girişimler büyük ölçüde başarısız oldu.reddit
"knaithe" ve "KnYuan" takma adlarıyla faaliyet gösteren ve Çin'in Zhuhai kentinde bulunduğu düşünülen tehdit aktörü, Claude Code ve OpenAI modelleriyle de denemeler yaptı, ancak bu sağlayıcıların güvenlik önlemleri kötü amaçlı istekleri engelledi. İstemci tarafında kısıtlamalar olmayan açık kaynaklı bir çerçeve aracılığıyla erişilebilen DeepSeek ise engelsiz bir şekilde çalışmaya devam etti.bleepingcomputer+1
Bu olaylar, Çin bağlantılı siber operasyonların artan karmaşıklığını vurguluyor. Otonom yapay zeka ajanları karmaşık çok adımlı saldırılarda hala sınırlamalarla karşılaşsa da, Unit 42 vakası BleepingComputer'ın "satıcı tarafındaki güvenlik önlemlerinin somut savunma avantajları sunabileceğini gösteren ilk somut vakalardan biri" olarak adlandırdığı durumu temsil ediyor. Kuruluşlara, hem geleneksel casus yazılımlara hem de yapay zeka destekli tehditlere maruz kalma riskini azaltmak için güvenli yapılandırmalara, zamanında yamalamaya ve sürekli izlemeye öncelik vermeleri tavsiye ediliyor.cybersecurity-insiders+2