CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Hermes AI Ajanı Tayland Maliye Bakanlığı Saldırısını Otomatikleştirdi

Tehdit aktörü, Tayland Maliye Bakanlığı'na sızma sonrası faaliyetleri otomatikleştirmek için açık kaynaklı Hermes AI ajanını YOLO modunda kullandı.

24 Temmuz 2026

Ne oldu?

Bir tehdit aktörü, Tayland Maliye Bakanlığı'na yönelik siber saldırıda, açık kaynaklı Hermes adlı yapay zeka ajanını gözetimsiz "YOLO" modunda kullanarak sızma sonrası faaliyetleri otomatikleştirdi. Bu araç, saldırganın komutlarını yerine getirmek için sistemde keşif yapma, dosya toplama ve veri sızdırma gibi adımları insan müdahalesi olmadan gerçekleştirdi. Saldırının detayları, güvenlik araştırmacıları tarafından analiz edilirken, Hermes'in özellikle gözetimsiz modda çalıştırılması dikkat çekti.

Neden önemli?

Bu olay, yapay zeka destekli araçların siber saldırılarda giderek daha karmaşık ve otonom şekilde kullanılabileceğini gösteriyor. Hermes gibi açık kaynaklı araçlar, düşük maliyetle ve kolayca erişilebilir olduğundan, tehdit aktörlerinin yeteneklerini artırıyor. Ayrıca, "YOLO" modu gibi gözetimsiz çalışma seçenekleri, saldırıların hızını ve ölçeğini büyütebilir; bu da savunma ekiplerinin tepki süresini kısaltıyor. Bu tür araçların kötüye kullanımı, siber güvenlik tehditlerinin gelecekte daha da otomatikleşeceğine işaret ediyor.

Kim veya ne etkileniyor?

Tayland Maliye Bakanlığı doğrudan hedef alınmış olsa da, bu saldırı tüm devlet kurumları, finans sektörü ve kritik altyapılar için bir uyarı niteliğinde. Ayrıca, Hermes gibi açık kaynaklı yapay zeka araçlarını kullanan geliştiriciler ve güvenlik araştırmacıları da bu tür araçların kötüye kullanımından etkilenebilir; çünkü bu durum, araçların itibarını zedeleyebilir ve daha sıkı düzenlemelere yol açabilir. Son kullanıcılar ise dolaylı olarak veri ihlalleri ve hizmet kesintileri nedeniyle etkilenebilir.

Ne yapılmalı?

Kurumlar, yapay zeka destekli saldırılara karşı savunma stratejilerini güncellemeli; özellikle ağ trafiğinde anormal davranışları tespit eden yapay zeka tabanlı güvenlik çözümlerine yatırım yapmalı. Ayrıca, açık kaynaklı yapay zeka araçlarının kullanımına yönelik etik kurallar ve güvenlik standartları geliştirilmesi önemli. Saldırı sonrası müdahale planlarının otomatikleştirilmiş saldırılara göre test edilmesi ve güvenlik ekiplerinin bu tür araçların taktiklerini öğrenmesi gerekiyor. Son olarak, kurumların sızma testlerinde benzer araçları kullanarak açıklarını proaktif şekilde tespit etmeleri önerilir.

Kaynaklar

Güne dön