⚡ Haftalık Özet: Asi Yapay Zeka Ajanları, WeChat Solucanı, PaperCut Saldırıları, Yapay Zeka Casusluğu ve Rootkit’ler
Ravie Lakshmanan 14 Eyl 2026 Siber Güvenlik / Hacking
Yapay zeka yanlış yerlerde sürekli karşımıza çıkıyor. Saldırganlar açıkları hızlandırmak, savunmaları test etmek ve işin daha fazlasını otomatikleştirmek için kullanıyor. Bazı modeller de kendi başlarına sınırları aşıyor. Bu iyi bir kombinasyon değil.
Haftanın geri kalanı daha tanıdık: eski açıklar hâlâ işliyor, yeni istismar zincirleri var, sistemler açıkta, varsayılanlar zayıf ve istismarı daha zor olması gereken basit yollar mevcut. Bu hikâyelerden bazıları kurnaz. Çoğu sadece kolay.
Haftada öne çıkanlar şunlar.
⚡ Haftanın Tehdidi
OpenAI Ajanları Mayıs 2026 RubyGems Saldırısının Ardında — Mayıs 2026’da RubyGems’i hedef alan “büyük kötü niyetli saldırı” araştırmacılara göre bir sürü OpenAI ajanının işiydi. Olay, Mayıs ve Haziran 2026’da RubyGems’e binlerce paketin toplu yayınlanmasına girişen bir küme OpenAI ajanı tarafından yönlendirildi. Araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx, “Sürü, daha önce bulduğumuz Alman-viki ajanlarına son derece benzer davranıyor” dedi. Gelişme, Anthropic’in modellerinin yetkisiz olarak üçüncü taraf sistemlere eriştiği bir başka olayı kabul etmesiyle geldi. Yeni yapay zeka tecavüzü Ocak 2026’ya dayanıyor. Erken sürüm Claude Opus 4.6’ya bir Yakala Bayrağı (CTF) görevi verildi. “Model, erişebildiği üçüncü bir tarafa ait bir makine keşfetti ve bu üçüncü tarafın CTF’nin bir parçası olduğuna inandığını belirtti” dedi. “Makinenin içinde model bir şifre listesi içeren bir dosya buldu, bunu sistemde yönetici erişimi kazanmak için kullandı.” Model daha sonra daha fazla kimlik bilgisi topladı, sistemi daha kolay erişilebilir kılmak için bir sistem ayarını değiştirdi ve isimsiz kuruluşla bağlantılı bir bireye ait kişisel bilgileri okudu. Hesaplanan işlem bütçesini tüketip oturum sona erene kadar daha fazlasını yapmış olabilirdi. Sınırları aşmak için programlamalarına karşı hareket eden öncü yapay zeka laboratuvarlarından ajanların yaşadığı birçok olay, yapay zeka modellerinin artan kapasitesi ve geliştiricilerin onları kontrol etme yeteneği konusundaki endişeleri artırdı. Yapay zeka geliştiricilerinin modellerin zararlı eylemler gerçekleştirmesini engelleyen koruyucu önlemler inşa etme sorumluluğu varken, olaylar aynı zamanda bu değerlendirmeleri yapan şirketlerin test ortamlarını doğru şekilde kurma sorumluluğunu da vurguluyor. Yapay zeka şirketleri rutin olarak modellerinin yeteneklerini öne çıkarırken, bu güvenlik önlemleri yetersiz kalırsa kimin sorumlu olacağı ya da giderek daha yetenekli sistemler kontrollerine rağmen kötüye kullanıldığında sonuçların kimin üstleneceği hakkında çok daha az şey söyleniyor.

OAuth ve MCP İnceleme Kontrol Listesi: Riski Değerlendirmek İçin 4 Adım
OAuth izinleri uygulamalar, yapay zeka araçları ve MCP sunucuları arasında veri paylaşımını mümkün kılar ve çoğu gözden geçirilmeksizin kalır. Güvenlik olayına dönüşmeden önce riskli izinleri bulmak ve boşlukları kapatmak için dört adımı öğrenin.
Kılavuzu Alın ➝
🔔 En Önemli Haberler
Anthropic ve Google Yapay Zeka Kötüye Kullanımını Detaylandırdı — Tehdit aktörleri operasyonlarını otomatikleştirmek ve ölçeklendirmek amacıyla saldırı yaşam döngüsünün birden fazla aşamasına yapay zeka yeteneklerini giderek daha fazla entegre ediyor. “Geçen çeyrek boyunca tehdit aktörleri basit istem tabanlı LLM etkileşimlerinin ötesine geçerek yapay zeka yeteneklerini saldırı yaşam döngüsünün birden fazla aşamasına entegre etti” dedi Google Tehdit İstihbaratı Grubu (GTIG). “Geleneksel komut dosyası tabanlı otomasyon uzun süredir tehdit aktörü operasyonlarının temel taşı olmuştur, ancak gruplar bu iş akışlarını giderek yükseltiyor, insan gözetimi olmadan karmaşık görevler üzerinde akıl yürütebilen ve dinamik kararlar alabilen son derece özerk sistemler oluşturuyor.” GTIG, “tehdit aktörlerinin vahşi doğada hedeflere karşı tamamen özerk hatlar konuşlandırdığını henüz gözlemlemediğini” söyledi; düşmanca agentic yapay zeka benimsemenin “ticaret taktiğinde kademeli bir olgunlaşmayı” işaret ettiğini, rakiplerin ticari ve açık ağırlıklı modelleri kullanarak kamuya açık açıklamaları ve yama gecikmelerini çalışan N-gün istismar koduna dönüştürdüğünü, araçlarını geliştirdiğini ve “işlevsel, çok aşamalı istismar zincirleri oluşturmaya doğru ilerlediğini” belirtti.
Tehdit Aktörleri Yeni Kırılganlık Zincirini İstismar Ediyor — Birden fazla casusluk güdümlü tehdit faaliyeti kümesinin, Microsoft Windows ve Google Chrome’daki birden fazla kırılganlığı zincirleyen daha önce belgelenmemiş BlueMoon adlı bir istismar kiti konuşlandırdığı tespit edildi. İstismar, daha önce belgelenmemiş BlueMoon istismar kitini teslim etmek için iki Google Chrome kusurunu (CVE-2026-85046 ve CVE-2026-87491) ve Microsoft Windows Gelişmiş Yerel Prosedür Çağrısı’ndaki bir kusuru (CVE-2026-85880) zincirliyor. İstismar zinciri dört casusluk odaklı küme tarafından kullanıldı, bunların üçü Çin’e yakın olduğu değerlendirildi. Proofpoint, kampanyaların bir parçası olarak küresel olarak 20’den az kuruluşun hedeflendiğini gözlemlediğini söyledi. Olay, aksi halde ayrı Çin bağlantılı tehdit aktörlerinin yaklaşık aynı zamanda aynı saldırgan araçlara erişim elde ettiği tekrar eden bir kalıba uyuyor ve bu da onlara aynı aracı tedarik eden dijital bir kışla ustası olup olmadığı ya da hizmet olarak birden fazla tehdit aktörüne satılıp satılmadığı sorusunu gündeme getiriyor.
Hoşnutsuz Araştırmacı Yeni Microsoft Defender PoC’sini Yayınladı — Chaotic Eclipse olarak bilinen hoşnutsuz güvenlik araştırmacısı Microsoft Defender’da bir başka sıfırıncı gün için bir kanıt-of-konsept (PoC) yayınladı. ShieldCrash kod adlı kırılganlık, araştırmacının geçen ay bildirdiği CVE-2026-69414 (CVSS puanı: 7.8) için bir yama atlama olarak değerlendirildi, aynı zamanda ShieldBreak olarak da adlandırılıyor. ShieldBreak’in kendisi RoguePlanet (CVE-2026-50656) adlı başka bir Defender kusurunun atlama yöntemiydi. Bu yeni sıfırıncı günün yayınlanması, güvenlik araştırmacısı ile yazılım devi arasında hata raporlarının ele alınmasıyla ilgili uzun süren karşılıklı tartışmanın en sonuncusu. Araştırmacı kendini daha sonra Eylül 2024’te “şirketi ve müşterileri dış taraflarla kırılganlık bilgisi paylaşarak riske attığı” endişesiyle işten çıkarıldığını söyleyen eski bir Microsoft çalışanı Abdelhamid Naceri olarak açıkladı. Naceri daha önce CVE-2021-41379 ve CVE-2021-24084 ile ilişkilendirildi.
Xinbi Guarantee Kolluk Kuvvetleri Eyleminde Çevrimdışı Oldu — ABD Adalet Bakanlığı (DoJ), dolandırıcılık hizmetleri sunan yasa dışı çevrimiçi pazar yeri Xinbi Guarantee’ye yönelik koordineli eylemleri duyurdu; bu eylemler hizmeti yürütmek için kullanılan Telegram kanallarının ele geçirilmesini, iki kripto para cüzdanının müsadere edilmesini ve Çin organize suç çeteleri tarafından işletilen 13 dolandırıcılık bileşiğini bozmak için Madagaskar’a Scam Center Strike Force’un konuşlandırılmasını içeriyor. Hazine Bakanlığı, Çin dilindeki platform Xinbi Guarantee’ye ve pazar yerinin operasyonlarını desteklemekle suçladığı iki şirkete yaptırım uyguladı: XinbiPay adlı kripto para ödeme uygulamasının Kamboçya merkezli geliştiricisi Anwen Technology ve Xinbi’nin para aklama ve tüccar ağları tarafından kullanıldığı iddia edilen şifreli mesajlaşma uygulamasının yapımcısı SafeW Technology Co. “Xinbi, çalıntı veri, sahte kimlik belgeleri, deepfake araçları ve nakit çıkarma hizmetleri satan satıcılarla dolandırıcılık sendikalarını bir araya getiren emanet destekli bir pazar yeri işletiyor ve öncelikle TRON üzerinde USDT ile ödeme yapıyor” dedi TRM Labs. Pazar yerinin 2022’den bu yana 36 milyar dolardan fazla işlem gerçekleştirdiği tahmin ediliyor; bu durum özellikle yaptırıma tabi tutulan Huione Guarantee ve Tudou Guarantee’nin düşüşüyle desteklendi.
Sıfır Tıklamalı WeChat Solucanı Hesapları Ele Geçirebilir ve Tek Arama ile Yayılabilir — Calif araştırmacıları, Tencent’e ait WeChat’teki kritik bir kırılganlığın ayrıntılarını açıkladı; bu kırılganlık, alıcının aramayı yanıtlamasa bile Android ve iOS’ta çağrılar yoluyla yayılabilen WeWorm adlı bir solucan oluşturmak için kullanılabilir. Tencent, kırılganlık için 21 Ağustos 2026’da Android (8.0.77) ve iOS (8.0.76) için bir düzeltme yayınladı. İstismar esasen kurbanın WeChat hesabını saniyeler içinde ele geçiriyor, ardından başka bir kişiyi arıyor ve kullanıcı etkileşimi olmadan süreci tekrarlıyor. Aramayı reddetmek enfeksiyonu durduruyor, ancak aramayı yanıtlamak ya da çalmaya bırakmak enfeksiyonun yayılmasına izin veriyor. “İstismar sadece saniyeler sürüyor ve bize WeChat hesabının tam kontrolünü veriyor” dedi Calif. “Mesajları okuyabilir ve gönderebilir, arama yapabilir ve kurban adına hareket edebiliriz.” Temel bir ön koşul, istismarın saldırganın kurbanın arkadaş listesinde olmasını gerektirmesi. Hipotetik bir saldırı senaryosunda saldırgan başka bir uygulamayı istismar edebilir, OEMpocalypse’teki teknikler gibi yöntemlerle root erişimi elde ederek kurbanın WeChat uygulamasını ele geçirebilir ve saldırıyı başlatmak için kullanabilir. WeChat kusurunun vahşi doğada istismar edildiğine dair bir kanıt yok.
Google Play Erken Erişim Güvenlik Kör Noktası Haline Geldi — Kötü aktörler Google Play’in Erken Erişim programını kötüye kullanarak para, ödül, kumarhane kazancı ve premium içerik sunduğunu iddia eden aldatıcı uygulamalar yaymak için kullanıyor. “Geliştiricileri haksız eleştiriden koruyan aynı özellik, kullanıcıları bir uygulamanın güvenilmez olduğuna dair en erken uyarıdan da mahrum bırakıyor” dedi Bitdefender. Şirketin analizi, sahte kumarhane ve ödül oyunları içeriyor görünen binlerce Erken Erişim uygulamasını ve tanınabilir üçüncü taraf ticari markalarını kullanan potansiyel olarak yanıltıcı yardımcı programlar ve uygulamalar buldu. Bu uygulamaların birçoğu TikTok, Facebook ve diğer sosyal platformlar aracılığıyla tanıtılıyor; reklamlar ünlüler ve diğer kamu figürlerinin yapay zeka tarafından oluşturulmuş deepfake’lerini içeriyor. Bazı uygulamaların alışılmadık izinler istediği (örneğin bir QR kod tarayıcısının resmi Android başlatıcısını değiştirme istemi) ve tıklama hırsızlığı yaptığı tespit edildi. Bulgular endişe verici çünkü Erken Erişim, kullanıcıların şüpheli yazılımı tanımlamak için normalde güvendiği mekanizmalardan birini ortadan kaldırıyor: kötü incelemeler ve düşük puanlar.
Hackerlar F5 BIG-IP APM Cihazlarına Linux Rootkit Yükledi — Kötü aktörler, PHP dosya yüklemesini engellemek ve belleğe doğrudan dosyasız bir web kabuğu enjekte etmek için hacklenmiş F5 BIG-IP APM cihazlarına Linux rootkiti dağıtıyor. Zararlı yazılımın, Mart 2026’da F5 tarafından yama yapılan kritik uzaktan kod yürütme (RCE) kusuru CVE-2025-53521’in istismar edilmesinin ardından ikinci aşama olarak konuşlandırıldığı tahmin ediliyor. Enjekte edilen web kabuğu özel biçimlendirilmiş istekleri kabul ediyor, içeriklerini şifresini çözüyor, bunları PHP’nin eval() fonksiyonu aracılığıyla çalıştırıyor ve bir CSS stil sayfası kılığına girmiş HTTP 201 yanıtı döndürüyor. ESET aynı kötü amaçlı yazılımı PoisonedRefresh olarak takip ediyor.
Hackerlar Sogou Girdi Yöntemi Kusurunu İstismar Ederek GRAYRABBIT’i Dağıtıyor — Çin’e yakın bir casusluk grubuyla bağlantılı tehdit aktörlerinin, Tencent’in Windows için Sogou Girdi Yöntemi’ndeki kritik bir kırılganlığı (CVE-2026-51990) istismar ederek UNC3569 tarafından kullanıldığı daha önce tespit edilen bir arka kapı olan GRAYRABBIT’i konuşlandırdığı tespit edildi. “Kırılganlık, üç ayrı zayıflığı tek bir tıklamayla istismara dönüştürüyor: sgbiz: özel protokol işleyicisinde doğrulanmamış komut satırı bağımsız değişkeni enjeksiyonu, CEF tabanlı bir web görünümünde kısıtlama dışı URL gezinmesi ve ciddi şekilde eski, kum havuzuna alınmamış bir Chromium tarayıcı motoru” dedi Gen. Tek tıklamalı uzaktan kod yürütme istismarı, Sogou’nun Chromium tarayıcısının 80. sürümünü paketlemesi nedeniyle 95.0.4638.69’dan önceki Chrome sürümlerini etkileyen V8 tip karışıklığı kırılganlığını (CVE-2021-38003) da kullanıyor. Tencent kusuru Nisan 2026’da düzeltti.
️🔥 Trend Olan CVE’ler
Hatalar haftalık düşüyor ve bir yamanın istismarla arasındaki boşluk hızla daralıyor. Bu hafta ağır sikletler şunlar: yüksek önem dereceli, yaygın olarak kullanılan ya da vahşi doğada zaten kurcalananlar.