Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritynewscybersecuritynewscheckpointGüvenlik araştırmacıları, Çin bağlantılı olduğundan şüphelenilen operatörlerin, Anthropic'in Claude Code ve DeepSeek-v4-pro adlı iki ticari yapay zeka sistemini doğrudan saldırı yürütme süreçlerine entegre ettiği aktif bir siber casusluk kampanyasını ortaya çıkardı. Tayvan, Tayland ve Afganistan'daki hükümet sistemlerini hedef alan bu saldırıların yanı sıra, ABD kamu sektörü portallarına yönelik keşif faaliyetleri de tespit edildi.
Hunt araştırmacıları tarafından belgelenen kampanya, Mayıs 2026'da Cato CTRL tarafından ifşa edilen TencShell komuta-kontrol altyapısına bağlı açık bir dizin aracılığıyla keşfedildi. Kurtarılan operatör günlükleri, iki yapay zeka modeli arasında net bir iş bölümü olduğunu ortaya koydu: Claude Code, terminal komutlarını çalıştırma, bash ortamlarını işleme ve oturum sürekliliğini sağlama gibi ajan tabanlı yürütme görevlerini üstlenirken, DeepSeek-v4-pro üst düzey saldırı mantığı, kod üretimi ve istismar adaptasyonu için akıl yürütme katmanı olarak hizmet verdi.cybersecuritynews+1
"CLAUDE.md" etiketli merkezi bir çalışma dosyası, otomatik ajana hedefli kimlik avı altyapısını oluşturma, test etme ve dinamik olarak optimize etme talimatı veriyordu. 8 Haziran ile 12 Haziran 2026 tarihleri arasındaki operasyonel zaman çizelgeleri, Tayvan merkezli istihbarat gereksinimlerine göre uyarlanmış özel çalışma ortamlarını gösteriyordu.cybersecuritynews
Kampanya, birçok ülkede hükümet ve özel sektör sistemlerini vurdu. Tayland'da operatörler, hükümet uygulama düğümlerinden çalışanların ulusal kimlik kayıtlarını sızdırmak için SQLMap tabanlı saldırılar kullandı. Afganistan'da, vatandaş şikayet veritabanlarını ve şifreleme anahtarlarını ele geçirmek için Laravel tabanlı kamu mimarisini istismar ettiler. Tayvan'da, sekiz tedarik zinciri ve üretim firması SQL enjeksiyonu yoluyla tehlikeye atıldı ve bulut belirteçleri (tokens) sızdırıldı. ABD'ye yönelik faaliyetler arasında NASA alt alan adlarının haritalanması ve D.C. Konseyi ile Pennsylvania'nın Delaware İlçesi'ni hedef alan sahte kimlik avı klonlarının hazırlanması yer aldı.cybersecuritynews
Daha geniş altyapı, Hong Kong merkezli dört otonom sistem numarası üzerinde 13 ana sunucuyu kapsıyor ve örtüşen SSH anahtarları ile TLS sertifikaları yerleşik yedeklilik sağlıyordu.cybersecuritynews
Bulgular, Anthropic tarafından Kasım 2025'te açıklanan ve Çin destekli bilgisayar korsanlarının Claude Code'u manipüle ederek yaklaşık 30 küresel kuruluşa sızdığını ve yapay zekanın operasyonun yüzde 80 ila 90'ını gerçekleştirdiğini bildirdiği bir eğilimin tırmanışını işaret ediyor. Check Point Software Technologies , 14 Temmuz'da yayınladığı 2026 Yıllık Yapay Zeka Güvenlik Raporu'nda, yapay zekanın saldırganlara yardımcı olmaktan çıkıp, insan yönlendirmesi minimum düzeyde olacak şekilde canlı saldırılar gerçekleştirmeye nasıl evrildiğini belgeledi. Raporda alıntılanan bir vakada, tek bir operatör, Meksika hükümet kurumlarına karşı 34 saldırı oturumunda 5.317 adet yapay zeka tarafından yürütülen komut oluşturmak için Claude Code'u GPT-4.1 ile birlikte kullandı.checkpoint+2
DeepSeek-v4-pro'nun özel bir akıl yürütme arka ucu olarak kullanılması yeni bir gelişmeyi temsil ediyor; bu, Çinli modelin düşük API maliyetlerinden ve kod üretimindeki güçlü performansından yararlanarak saldırganlara Batılı yürütme araçlarının yanında ucuz ve güçlü bir planlama katmanı sağlıyor.deepseek+1