Hackerlar, DeepSeek AI ve Hermes Agent ile korumasız sunuculara otonom saldırılar düzenliyor. Bu yeni tehdit, siber güvenlik önlemlerini zorluyor.
Ne oldu?
Çince konuşan bir tehdit aktörü, açıkta kalan sunuculara sınırlı insan müdahalesiyle otonom siber saldırılar düzenlemek için DeepSeek AI modelini ve açık kaynaklı Hermes Agent aracını kullanıyor. Bu saldırılar, güvenlik duvarı veya yama yönetimi gibi temel korumaları olmayan sunucuları hedef alıyor. Saldırgan, AI modelini kullanarak zafiyetleri tarıyor, istismar ediyor ve sistemlere sızıyor; Hermes Agent ise saldırı sürecini otomatikleştiriyor.
Neden önemli?
Bu gelişme, siber saldırıların artık yapay zeka destekli ve otonom hale geldiğini gösteriyor. Geleneksel saldırılar insan müdahalesi gerektirirken, bu yöntem saldırganın sadece başlangıç komutlarını vermesiyle sürecin kendi kendine ilerlemesini sağlıyor. Bu durum, saldırıların hızını ve ölçeğini artırıyor; ayrıca tespit edilmesini zorlaştırıyor. DeepSeek gibi açık kaynaklı AI modellerinin kötüye kullanılması, siber güvenlik topluluğu için yeni bir tehdit vektörü oluşturuyor.
Kim veya ne etkileniyor?
Öncelikle, internet üzerinden erişilebilen ve güvenlik yamaları güncel olmayan sunucular etkileniyor. Küçük ve orta ölçekli işletmeler, sağlık kuruluşları ve eğitim kurumları gibi sınırlı güvenlik bütçesine sahip kurumlar en büyük risk altında. Ayrıca, bulut hizmet sağlayıcıları ve veri merkezleri de bu otonom saldırılardan etkilenebilir; çünkü saldırılar birden fazla sunucuya aynı anda yayılabilir.
Ne yapılmalı?
Kurumlar, internet'e açık tüm sistemlerin düzenli olarak güvenlik taramasından geçirilmesini sağlamalı ve kritik yamaları zamanında uygulamalıdır. Güvenlik duvarları ve saldırı tespit sistemleri (IDS/IPS) aktif olarak izlenmeli; ayrıca ağ erişim kontrolü (NAC) gibi katmanlı savunma mekanizmaları devreye alınmalıdır. AI tabanlı saldırıların tespiti için davranış analitiği ve anomali tespit araçları kullanılmalıdır. Son olarak, güvenlik ekiplerinin bu tür otonom saldırılara karşı tatbikatlar yapması ve olay müdahale planlarını güncel tutması önerilir.