Yapay Zeka Destekli Sıfır Gün Zinciri ve Güvenlik Açıkları Bildirildi
4 Ekim 2026 · 2 dk okuma
ThreatsDay bülteni, yapay zeka destekli sıfır gün zincirleri, 543 bin canlı gizli veri ve model denetimi üzerinden gerçekleştirilen uzaktan kod çalıştırma saldırıları dahil olmak üzere çeşitli güvenlik tehditlerini raporladı. Raporda, denetleme, önbelleğe alma, derleme, depolama ve güven gibi sıradan görünen işlemlerin, sistemler beklenenden fazla işlem yaptığında saldırı yollarına dönüşebileceği belirtildi.
Çinli yapay zeka şirketi Moonshot, Kimi K2.6 ve K3 Swarm modellerinin güvenlik bariyerlerini aşabildiğine dair bir raporun ardından dahili inceleme başlattı. Mindgard tarafından Temmuz 2026'da yayınlanan rapor, bu modellerin siber saldırı planları, terörizm komploları ve suikastlar dahil olmak üzere tehlikeli bilgiler üretebildiğini ortaya koydu.
Siber tehdit aktörlerinin, kötü amaçlı yazılım talimatlarını gizlemek için kamuya açık blok zincirlerini kullandığı bildirildi. EtherHiding olarak adlandırılan bu yöntem, Blok Zinciri Ölü Noktaları yaklaşımının bir parçasıdır. Chainalysis, Çin menşeli yüksek kapasiteli açık kaynaklı yapay zeka modellerinin kötü amaçlı kod üretimine kısıtlama getirmemesiyle birlikte, Blok Zinciri Ölü Noktalarının kullanımının yüzde 440 oranında arttığını ve Kuzey Kore ile İran devlet operatörlerinin bu teknikleri geliştirenler arasında olduğunu belirtti.
Tracebit, yapay zeka model sağlayıcılarının çalışma zamanı güvenlik kontrollerini atlatmak için istem enjeksiyonlarını kullanan Bağlam Bombaları adlı bir tekniği detaylandırdı. Şirket, AWS Secrets Manager içindeki bir gizli veriye yerleştirilen dolaylı istem enjeksiyonları aracılığıyla, bir ajanın operatörünün değerlendirmeyi sonlandırdığına inanmasını sağlayarak saldırıları durdurabildiklerini açıkladı.
Finansal güvenlik tarafında, Amerika Birleşik Devletleri Hazine Bakanlığı Yabancı Varlıkları Kontrol Ofisi, Tren de Aragua ATM jackpotting şemasına karışan 10 hedefi yaptırıma bağladı. Ploutus kötü amaçlı yazılımı kullanılarak gerçekleştirilen ve Ağustos 2025 itibarıyla 1.500'den fazla saldırıyı kapsayan bu faaliyetlerin, ABD finans kurumlarından en az 40,73 milyon dolar çalındığı tahmin ediliyor. TRM Labs, belirlenen yedi kripto cüzdan adresinin Mart 2022'den bu yana toplamda yaklaşık 6,1 milyon dolar giriş aldığına dikkat çekti.
Diğer teknik bulgular arasında, Zero Salarium tarafından tanımlanan ve geleneksel izleme yöntemlerini atlatabilen yeni bir süreç enjeksiyon tekniği ile YesWeHack tarafından detaylandırılan, önbellek anahtarı enjeksiyonu yoluyla gerçekleştirilen web önbellek zehirleme yöntemi yer alıyor.