1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 1 Agustos 2026, 10:00

'Fuyao' operasyonu: ucuz Android TV kutuları yıllardır milyonlarca dolarlık reklam dolandırıcılığı yürütüyormuş

Güvenlik araştırmacıları, 120 binden fazla ucuz Android TV kutusunu ele geçirip sahte cihaz kimlikleri ve yapay-zekâ üretimi sitelerle reklam geliri çalan 'Fuyao' adlı bir botnet ağını ortaya çıkardı. Bitsight'a göre operasyon yıllık yaklaşık 40 milyon dolar getiri sağlıyor ve kökeni 2019'da kurulmuş bir Çin şirketine dayanıyor.

Güvenlik araştırmacıları, yıllardır fark edilmeden çalışan geniş çaplı bir reklam-dolandırıcılığı ağını deşifre etti. “Fuyao” adı verilen operasyon, düşük fiyatlı Android TV kutularını sahiplerinin haberi olmadan bir reklam-sahteciliği ve vekil-sunucu ağına çeviriyordu.

Operasyon nasıl işliyordu

Araştırmacılara göre cihazlar fabrika çıkışında önceden yüklenmiş uygulamalarla geliyordu; bu uygulamalar sahte cihaz kimlikleri üretip gerçek bir akıllı telefonmuş gibi davranıyor, ardından yapay zekâ ile otomatik üretilmiş web siteleri üzerinden görünmeyen reklamları “izliyormuş” gibi trafik yaratıyordu. Aynı zamanda cihazların ev interneti bağlantısı, artık-vekil (residential proxy) hizmeti olarak üçüncü taraflara satılıyordu — bu da saldırganların trafiğini sıradan bir ev kullanıcısının IP adresinin arkasına gizlemesini sağlıyordu.

Ölçek ve kaynağı

Güvenlik şirketi Bitsight’ın tespitine göre ağda 120.000’den fazla cihaz yer alıyor ve operasyonun yıllık geliri yaklaşık 40 milyon dolar olarak tahmin ediliyor. Araştırmacılar operasyonun kökenini 2019 yılında kurulmuş bir Çin merkezli şirkete kadar takip edebildi; şirketin çocuklara yönelik kodlama eğitimi araçlarıyla da bağlantılı olduğu ortaya çıktı, bu da altyapının bir kısmının meşru görünümlü yazılım projeleri üzerinden gizlendiğini gösteriyor.

Neden önemli

Vaka, tedarik zincirinin en ucuz ve en az denetlenen halkasının — birkaç saatlik kurulumla evlere giren markasız akıllı TV kutularının — yıllarca fark edilmeden büyük ölçekli bir suç altyapısına dönüşebildiğini gösteriyor. Cihaz sahipleri için görünürde hiçbir performans sorunu yaşanmaması, tespiti daha da zorlaştıran bir etken oldu.

Sektore etkisi

Ucuz IoT donanımının tedarik zincirinde önceden yüklenmiş kötücül yazılım riski, yalnız akıllı telefon veya bilgisayarlarla sınırlı olmadığını; ev ağına bağlanan her ucuz cihazın potansiyel bir vekil sunucuya dönüşebileceğini gösteriyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch