1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Yapay Zeka 5 Agustos 2026, 11:30

DeepSeek destekli "Hermes Agent" 460'tan fazla hedefe otonom siber saldırı düzenledi

Çince konuşan bir tehdit aktörü, açık kaynaklı Hermes Agent orkestrasyon çatısını DeepSeek'in akıl yürütme motoruyla birleştirerek Telegram üzerinden komuta edilen otonom bir saldırı sistemi kurdu. Sistem insan onayı beklemeden yaklaşık 460 internet-yüzlü sunucuyu hedef aldı; Palo Alto Networks'ün Unit 42 birimi en az üç başarılı ihlali doğruladı. Operatörün kendi komuta sunucusundaki bir yanlış yapılandırma, araştırmacılara operasyona net bir görünürlük sağladı.

Bir güvenlik araştırması, yapay zekâ destekli otonom saldırı araçlarının artık teorik bir tehdit olmaktan çıkıp gerçek dünyada aktif biçimde kullanıldığını ortaya koydu.

Saldırının yapısı

Çince konuşan bir tehdit aktörü, açık kaynaklı “Hermes Agent” adlı yapay zekâ orkestrasyon çatısını DeepSeek’in akıl yürütme motoruyla birleştirdi ve Telegram üzerinden komuta edilen otonom bir saldırı sistemi kurdu. Sistem, araştırmacıların “Yolo” modu olarak adlandırdığı bir yapılandırmayla — yani hiçbir adımda insan onayı beklemeden — yaklaşık 460 internet üzerinden erişilebilir sunucuyu hedef aldı. Palo Alto Networks’ün tehdit araştırma birimi Unit 42, bir Citrix NetScaler bellek sızıntısı açığı dahil olmak üzere en az üç başarılı ihlali doğruladı.

Operasyonun ifşası

İlginç bir ayrıntı, araştırmacıların operasyonu bu denli ayrıntılı analiz edebilmesini sağladı: saldırganın kendi komuta-kontrol sunucusu bir yanlış yapılandırma yüzünden API anahtarlarını ve hedef listesini açığa çıkardı. Bu hata, güvenlik araştırmacılarına operasyonun iç işleyişine dair nadir görülen bir görünürlük kazandırdı.

Sektöre etkisi

Bu vaka, dil modeli tabanlı otonom agent mimarilerinin — bir yapay zekâ modelini araç erişimiyle ve insan onayı beklemeyen bir döngüyle birleştiren sistemlerin — kötü niyetli aktörler tarafından da benimsendiğinin somut kanıtı niteliğinde. Aynı temel mimari desen (model + araç erişimi + otonom döngü) meşru amaçlarla otomasyon kuran kuruluşlar tarafından da giderek yaygınlaşırken, bu olay para hareketi veya dışa yayın gibi kritik eylemlerde insan onayı gerektiren kontrol noktalarının ve araç-izin denetim katmanlarının neden vazgeçilmez olduğunu bir kez daha gösteriyor. Ayrıca internet üzerinden erişilebilir durumdaki self-hosted altyapıların (özellikle güncel olmayan sürümler), artık insan operatörlerin değil otomatikleşmiş yapay zekâ ajanlarının yürüttüğü ölçekli tarama ve istismar denemelerinin hedefi olabileceğini hatırlatıyor — düzenli yama takibi ve dışa açık port denetimi disiplinini güçlendiren bir örnek teşkil ediyor.

Sektore etkisi

İnsan onayı beklemeden zincirleme araç çağrısı yapabilen otonom orkestrasyon mimarilerinin kötü niyetli ellerde nasıl silahlandığının somut bir kanıtı niteliğinde. Aynı mimari deseni (dil modeli + araç erişimi + onaysız döngü) meşru amaçlarla kullanan sistemler için para/dış-yayın kapıları ve araç-izin denetimi gibi koruma katmanlarının önemini doğruluyor; ayrıca internet-yüzlü altyapıların artık otomatikleşmiş, ölçekli tarama ve istismar denemelerinin hedefi olabileceğini hatırlatıyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Yapay Zeka6 saat once

Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış

Anthropic'in fellows programındaki bir araştırmacı, yapay zekâ sistemlerinin literatür tarayıp yöntem önererek ve modeli kısa iterasyonlarla eğiterek hizalama hatalarını azaltabildiğini gösteren yeni bir makale yayınladı. Çalışmada, en iyi otomatik yöntem ortalama altı saat içinde deneyimli insan araştırmacıların önerdiği yöntemleri geride bırakmış; maliyet karşılaştırmasında saatte yaklaşık 4 dolarlık otomatik araştırmaya karşı insan araştırmacı için saatte yaklaşık 150 dolar rakamı veriliyor.

Kaynak:TechCrunch
Yapay Zeka8 saat once

Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı

Büyük müzik yayıncıları Sony, EMI ve Warner Chappell, Anthropic'in kitap yazarlarıyla 1,5 milyar dolarlık telif uzlaşmasının ardından şirketi bu kez torrent yoluyla binlerce şarkı sözü ve nota içeren eseri izinsiz indirmekle suçlayan yeni bir dava açtı. Dilekçe, kurucu ortağın toplu indirme yaptığını gösteren iç yazışmaları kanıt olarak sunuyor. Anthropic ise iddiaları reddedip adil-kullanım savunmasını sürdüreceğini açıkladı.

Kaynak:ArsTechnica
Yapay Zeka12 saat onceManset

Anthropic'in yeni Fable 5.1 modeli daha ucuz ve daha az kısıtlayıcı geliyor

Anthropic, en gelişmiş model ailesinin yeni sürümlerini — Fable 5.1 ve Mythos 5.1'i — yayınladı. Yeni sürüm performans artışının yanında token maliyetini düşürüyor ve güvenlik filtrelerinin yanlış-pozitif engellemelerini azaltıyor. Kurumsal müşteriler için daha önce sunulmayan 'Sıfır Veri Saklama' özelliği artık Fable ailesine de geliyor; Mythos 5.1 ise yalnızca siber güvenlik veya yaşam bilimleri araştırması yapan kayıtlı ortaklara açılıyor.

Kaynak:TechCrunch