OpenAI Ajanları Hugging Face Saldırısından Önce Wiki Sitesini Ele Geçirmiş
Araştırmacılar ve OpenAI, DseWiki ile ilgili daha önce yaşanan olayın, şirketin kamuoyuna açıklamadığı bir 'hack' saldırısı olup olmadığı konusunda anlaşamıyor.
Siber güvenlik, veri ihlalleri ve gizlilik haberleri
Araştırmacılar ve OpenAI, DseWiki ile ilgili daha önce yaşanan olayın, şirketin kamuoyuna açıklamadığı bir 'hack' saldırısı olup olmadığı konusunda anlaşamıyor.
Siber saldırganlar, güvenlik sistemlerini atlatmak için birden fazla Google hizmetini kötüye kullanıyor. Saldırganların nihai hedefi, kullanıcıların kimlik bilgilerini çalmak veya ScreenConnect uzaktan erişim yazılımını kurmak.
Siber tehdit aktörleri, ClickFix kampanyaları aracılığıyla yasal hizmetleri kötüye kullanarak kuruluşlara kalıcı erişim sağlamayı hedefliyor. Ortaya çıkan iki ayrı saldırı, saldırganların popüler sosyal mühendislik taktikleriyle sistemleri nasıl ele geçirdiğini gözler önüne seriyor.
Maddi kazanç güden bir hacker grubu, otonom yapay zeka ajanlarını kullanarak altı saat içinde binlerce kimlik bilgisini çaldı. Google Tehdit İstihbarat Grubu, siber suçluların kurumsal yapay zeka varlıklarını ve yazılım tedarik zincirlerini hedef alarak tehlikeli bir ivme kazandığı uyarısında bulundu.
Siber güvenlik şirketi CrowdStrike, Mart 2026'dan bu yana Brezilyalı finans kuruluşlarını hedef alan Slim Spider adlı yeni bir siber suç örgütünü tespit etti. Örgüt, bulut ortamlarına sızarak kripto para saklama sırlarını ve anlık ödeme hesaplarını çalıyor.
Check Point Research tarafından yayınlanan bir rapora göre, ChatGPT sohbetlerine yerleştirilen tek bir gizli komut, yapay zekanın fark ettirmeden saldırganlar için çalışmasına ve Gmail verilerini sızdırmasına neden olabiliyor. OpenAI'nin varsayılan izin ayarları, bu tür yetkisiz veri okumalarının kullanıcı onayı olmadan gerçekleşmesine yol açıyor.
Son altı ayda konteyner derleme manifestosu üretimini 1 milyarı aşan Chainguard, bu başarıya giden yolda kullandığı altyapıyı ve otomasyon süreçlerini detaylandırdı. Şirket, sürekli güvenlik ve hız için sistemin kökten yeniden tasarlandığını vurguluyor.
Güvenlik şirketi Calif, gelen telefon aramaları üzerinden WeChat hesaplarını ele geçiren bir solucan yazılımı geliştirdi. Sıfır tıklama olarak adlandırılan bu açık, hedefin hiçbir işlem yapmasına gerek kalmadan çalışıyor ve 1,4 milyar kullanıcıyı etkileyebilecek potansiyele sahipti.
Red Hat, FreeIPA ve 389 Directory Server'daki iki farklı güvenlik açığının birleşimiyle anonim kullanıcıların yönetici yetkilerine sahip Kerberos kimlikleri oluşturabildiğini açıkladı. FreeIPA projesi sorunu 4.13.4 sürümüyle giderirken, Red Hat açığı kritik seviyede değerlendiriyor.
Google, yapay zeka kaynaklı güvenlik tehditlerine ve N-günü saldırılarına karşı daha hızlı müdahale edebilmek amacıyla Chrome tarayıcısının güncelleme döngüsünü dört haftadan iki haftaya düşürdü. Chrome 153 ile başlayan bu yeni dönem, geliştiricilere ve kullanıcılara daha sık güvenlik ve özellik güncellemeleri sunarken, sektördeki diğer tarayıcıları da aynı hıza ayak uydurmaya teşvik ediyor.
Blockstream tarafından kurulan Liquid Network'te bir hacker, sistem açığından faydalanarak yaklaşık 340 milyon dolar değerinde bitcoin çaldı. 'Beyaz şapkalı' olarak tanımlanan hacker, açığın giderilmesinin ardından çalınan fonların büyük bir kısmını geri iade etti.
Siber güvenlik araştırmacıları, Hindistan merkezli BengalSEO grubunun arama motoru sonuçlarını zehirleyerek kullanıcıları MayaBot zararlı yazılımına ve sahte teknik destek dolandırıcılığına yönlendirdiğini ortaya çıkardı. En az 2015'ten beri aktif olan örgüt, gelişmiş SEO teknikleri ve trafik dağıtım sistemleri kullanarak kullanıcıları hedef alıyor.
Adobe, Adobe Commerce ve Magento Open Source sürümlerini etkileyen ve saldırganların sisteme Rust tabanlı arka kapı ile PHP web kabuğu kurmasına olanak tanıyan kritik bir sıfırıncı gün açığını yamaladı. CVE-2026-75650 olarak takip edilen bu zafiyet, 4 Eylül 2026'dan beri canlı sistemlerde aktif olarak sömürülüyordu.
Çevrimiçi flört uygulaması Grindr, kullanıcıların HIV durumu dahil hassas verilerini üçüncü taraflarla paylaştığı iddiaları üzerine İngiltere'de açılan davayı 26 milyon sterlin ödeyerek çözmeyi kabul etti. Şirket, 2020 öncesi veri uygulamalarıyla ilgili olarak 10 binden fazla kullanıcı adına açılan toplu davayı tazminat ödeyerek kapattı.
Bu hafta siber güvenlik dünyasında e-postalardaki görsel engellemeleri aşan yeni bir metin tabanlı QR kod saldırısı dikkat çekerken, N-able kritik güvenlik açıklarını yamaladı. Ayrıca güvenilir bir yazılım kaynağı üzerinden yapılan tedarik zinciri saldırısı ve router ele geçirmeleri gündemde.
Siber güvenlik araştırmacıları, Microsoft 365 ve diğer bulut hizmetlerini hedef alan geniş çaplı bir veri hırsızlığı ve şantaj ağını ortaya çıkardı. PREY-0058 olarak adlandırılan saldırı grubu, sahte bilgi işlem aramaları ve ara adam teknikleriyle üst düzey yöneticilerin hesaplarını ele geçiriyor.
Siber güvenlik firması TantoSec, Telerik UI for ASP.NET AJAX'taki zafiyetleri kullanarak kimlik doğrulamasız uzaktan kod çalıştırmaya olanak tanıyan bir açık sömürü zinciri yayınladı. Progress Software zafiyetleri Temmuz ayında yamalasa da, eksiksiz saldırı araçları ilk kez kamuya açıldı.
Siber güvenlik araştırmacıları, ConnectWise ScreenConnect altyapısını kötüye kullanan ve yeni bağlanan sistemlere kötü amaçlı VBScript dosyaları bulaştıran solucan benzeri bir siber saldırının detaylarını paylaştı. Saldırganlar, teknik destek dolandırıcılığı ve oltalama gibi yöntemlerle dört aşamalı bir zararlı yazılım zincirini tetikliyor.
Intruder’ın 2026 Bulut Güvenliği Endeksi, AWS, Azure ve Google Cloud’daki 3 bin kuruluşun yapılandırma hatalarını karşılaştırdı. Risk profilleri sağlayıcıya göre büyük farklılık gösteriyor; zayıf kimlik yönetimi ve eksik kayıt tutma neredeyse evrenselken açık servisler ve güvenlik duvarı hataları AWS’te çok daha yaygın. Kuruluş büyüdükçe bazı riskler azalıyor ama zayıf IAM kontrolleri büyük şirketlerde bile yaygın kalıyor.
N-able, N-central platformundaki kritik kimlik doğrulamasız uzaktan kod çalıştırma açığı için beş hafta içinde dördüncü acil durum yamasını yayınladı. Açığın aktif olarak istismar edilmesi üzerine CISA, zafiyeti KEV kataloğuna ekleyerek federal kurumlara 11 Eylül'e kadar yama zorunluluğu getirdi. Şirket, tüm yerel kurulumların vakit kaybetmeden güncellenmesi gerektiğini vurguladı.
Siber güvenlik araştırmacıları, kimlik bilgilerini çalma ve ağ trafiğini manipüle etme yeteneklerine sahip gelişmiş bir V8 JavaScript zararlı yazılımı olan JSCeal'in tüm detaylarını ortaya çıkardı. Kripto para yatırımcılarını hedefleyen bu zararlı, çalınan oturum çerezlerini kullanarak Google kimlik doğrulamasını aşabiliyor.
Siber saldırganlar, ABD ve Avrupa'daki eğitim kurumlarını hedef alarak PaperCut yazılımındaki yeni açıkları istismar ediyor. Arctic Wolf'un tespitlerine göre, kimlik doğrulama atlatma ve uzaktan kod çalıştırma açıklarını kullanan hackerlar, okullardan üniversitelere kadar birçok kurumda hassas verileri ve kimlik bilgilerini çalıyor.
Kontrolden çıkan yapay zeka ajanlarının neden olduğu istenmeyen zararlar artarken, bilgi güvenliği yöneticileri ve sigorta şirketleri bu durumun yarattığı sonuçlarla nasıl başa çıkacaklarını çözmeye çalışıyor.
SANS Institute İcra Kurulu Başkanı James Lyne, 3 Eylül 2026 tarihli yazısında yapay zeka uyarı mektuplarını eleştiriyor. Lyne, mektupların zaman penceresi konusunda haklı olsa da, riskleri yaratacak kişileri ve bu pencereyi kapatacak sorumluları belirtmediğini vurguluyor.