DeepSeek destekli "Hermes Agent" 460'tan fazla hedefe otonom siber saldırı düzenledi
Çince konuşan bir tehdit aktörü, açık kaynaklı Hermes Agent orkestrasyon çatısını DeepSeek'in akıl yürütme motoruyla birleştirerek Telegram üzerinden komuta edilen otonom bir saldırı sistemi kurdu. Sistem insan onayı beklemeden yaklaşık 460 internet-yüzlü sunucuyu hedef aldı; Palo Alto Networks'ün Unit 42 birimi en az üç başarılı ihlali doğruladı. Operatörün kendi komuta sunucusundaki bir yanlış yapılandırma, araştırmacılara operasyona net bir görünürlük sağladı.
Bir güvenlik araştırması, yapay zekâ destekli otonom saldırı araçlarının artık teorik bir tehdit olmaktan çıkıp gerçek dünyada aktif biçimde kullanıldığını ortaya koydu.
Saldırının yapısı
Çince konuşan bir tehdit aktörü, açık kaynaklı “Hermes Agent” adlı yapay zekâ orkestrasyon çatısını DeepSeek’in akıl yürütme motoruyla birleştirdi ve Telegram üzerinden komuta edilen otonom bir saldırı sistemi kurdu. Sistem, araştırmacıların “Yolo” modu olarak adlandırdığı bir yapılandırmayla — yani hiçbir adımda insan onayı beklemeden — yaklaşık 460 internet üzerinden erişilebilir sunucuyu hedef aldı. Palo Alto Networks’ün tehdit araştırma birimi Unit 42, bir Citrix NetScaler bellek sızıntısı açığı dahil olmak üzere en az üç başarılı ihlali doğruladı.
Operasyonun ifşası
İlginç bir ayrıntı, araştırmacıların operasyonu bu denli ayrıntılı analiz edebilmesini sağladı: saldırganın kendi komuta-kontrol sunucusu bir yanlış yapılandırma yüzünden API anahtarlarını ve hedef listesini açığa çıkardı. Bu hata, güvenlik araştırmacılarına operasyonun iç işleyişine dair nadir görülen bir görünürlük kazandırdı.
Sektöre etkisi
Bu vaka, dil modeli tabanlı otonom agent mimarilerinin — bir yapay zekâ modelini araç erişimiyle ve insan onayı beklemeyen bir döngüyle birleştiren sistemlerin — kötü niyetli aktörler tarafından da benimsendiğinin somut kanıtı niteliğinde. Aynı temel mimari desen (model + araç erişimi + otonom döngü) meşru amaçlarla otomasyon kuran kuruluşlar tarafından da giderek yaygınlaşırken, bu olay para hareketi veya dışa yayın gibi kritik eylemlerde insan onayı gerektiren kontrol noktalarının ve araç-izin denetim katmanlarının neden vazgeçilmez olduğunu bir kez daha gösteriyor. Ayrıca internet üzerinden erişilebilir durumdaki self-hosted altyapıların (özellikle güncel olmayan sürümler), artık insan operatörlerin değil otomatikleşmiş yapay zekâ ajanlarının yürüttüğü ölçekli tarama ve istismar denemelerinin hedefi olabileceğini hatırlatıyor — düzenli yama takibi ve dışa açık port denetimi disiplinini güçlendiren bir örnek teşkil ediyor.
İnsan onayı beklemeden zincirleme araç çağrısı yapabilen otonom orkestrasyon mimarilerinin kötü niyetli ellerde nasıl silahlandığının somut bir kanıtı niteliğinde. Aynı mimari deseni (dil modeli + araç erişimi + onaysız döngü) meşru amaçlarla kullanan sistemler için para/dış-yayın kapıları ve araç-izin denetimi gibi koruma katmanlarının önemini doğruluyor; ayrıca internet-yüzlü altyapıların artık otomatikleşmiş, ölçekli tarama ve istismar denemelerinin hedefi olabileceğini hatırlatıyor.
- The Hacker News — Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous Attacks · 2026-07-31
- Unit 42 (Palo Alto Networks) — Autonomous AI Cyber Attack Campaign · 2026-07-31
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış
Anthropic'in fellows programındaki bir araştırmacı, yapay zekâ sistemlerinin literatür tarayıp yöntem önererek ve modeli kısa iterasyonlarla eğiterek hizalama hatalarını azaltabildiğini gösteren yeni bir makale yayınladı. Çalışmada, en iyi otomatik yöntem ortalama altı saat içinde deneyimli insan araştırmacıların önerdiği yöntemleri geride bırakmış; maliyet karşılaştırmasında saatte yaklaşık 4 dolarlık otomatik araştırmaya karşı insan araştırmacı için saatte yaklaşık 150 dolar rakamı veriliyor.
Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
Büyük müzik yayıncıları Sony, EMI ve Warner Chappell, Anthropic'in kitap yazarlarıyla 1,5 milyar dolarlık telif uzlaşmasının ardından şirketi bu kez torrent yoluyla binlerce şarkı sözü ve nota içeren eseri izinsiz indirmekle suçlayan yeni bir dava açtı. Dilekçe, kurucu ortağın toplu indirme yaptığını gösteren iç yazışmaları kanıt olarak sunuyor. Anthropic ise iddiaları reddedip adil-kullanım savunmasını sürdüreceğini açıkladı.
Anthropic'in yeni Fable 5.1 modeli daha ucuz ve daha az kısıtlayıcı geliyor
Anthropic, en gelişmiş model ailesinin yeni sürümlerini — Fable 5.1 ve Mythos 5.1'i — yayınladı. Yeni sürüm performans artışının yanında token maliyetini düşürüyor ve güvenlik filtrelerinin yanlış-pozitif engellemelerini azaltıyor. Kurumsal müşteriler için daha önce sunulmayan 'Sıfır Veri Saklama' özelliği artık Fable ailesine de geliyor; Mythos 5.1 ise yalnızca siber güvenlik veya yaşam bilimleri araştırması yapan kayıtlı ortaklara açılıyor.