Yapay Zeka

Tayland Maliye Bakanlığı'na yönelik saldırıda otonom yapay zeka ajanı kullanıldı

Güncellendi:

Kaynak: Magnific.com

Hong Kong merkezli bir sunucuda kısa süreliğine açığa çıkan üç dizin, Tayland Maliye Bakanlığı'na (MOF) yönelik hedefli bir saldırının ortasında bir görüntü sundu. Tehdit istihbaratı firması Hunt.io ile güvenlik araştırmacısı ve gazeteci Bob Diachenko'nun ortak yürüttüğü araştırmaya göre saldırının önemli bölümü, insan onayı beklemeden çalışan açık kaynaklı bir yapay zekâ ajanı tarafından yürütülmüştü.

Araştırmacılar, Tayland'ın ulusal CERT ekibi ve NCSA'yı 15 Temmuz 2026'da bilgilendirdiklerini, kuruluşların aynı gün teyit verdiğini ve yayının standart 7 günlük ifşa penceresi dolana kadar bekletildiğini belirtiyor.

Bulgular nasıl ortaya çıktı

Hunt.io, 9–13 Temmuz 2026 tarihleri arasında Hong Kong'daki (AS132883, TOPIDC) 43.246.208[.]207 adresli sunucuda aynı anda açık üç dizin tespit etti. Toplamda 585 dosya ve 470 MB'lık saldırı kodu ile çalınmış kimlik bilgisi barındıran dizinlerde; çok sayıda CVE'ye ait istismar kodu, web shell'ler, suo5 HTTP tünelleri ve posta altyapısı ile Apache Hadoop'u hedefleyen, içine sabit kimlik bilgileri gömülmüş özel betikler yer alıyordu.

Yapay zekâ ajanı: Hermes

Operasyonun büyük bölümünü, Şubat 2026'da yayımlanan açık kaynaklı bir yapay zekâ ajanı olan Hermes yürütmüş. Kalıcı bir servis (daemon) olarak çalışan ve oturumlar arasında hafıza biriktiren araç, insan onayı isteyen komut istemlerini devre dışı bırakan "YOLO" adı verilen bir modu destekliyor. Operatör de ajanı bu gözetimsiz modda çalıştırmış; yani tehlikeli sayılabilecek komutlar onay alınmadan yürütülmüş.

Sunucudan kurtarılan hermes-results dizinindeki günlükler, ajanın Bakanlık sunucularını sıraladığını dosya sistemini gezindiğini ve komşu bir sistemden LinPEAS (Linux ayrıcalık yükseltme betiği) çıktısı topladığını gösteriyor.

Ajana verilen özel bir linpeas.sh betiğinin, 2026 tarihli üç Linux çekirdek zafiyetini (DirtyClone — CVE-2026-43503, Copy Fail — CVE-2026-31431 ve Dirty Frag — CVE-2026-43284/43500) taradığı belirlenmiş.

Hermes'in yapılandırma dosyasında, sunucuya SSH ile bağlanan dördüncü bir Hong Kong sunucusu (103.97.0[.]57), Çince "Leishen" (yıldırım tanrısı) sözcüğünü içeren bir arayüz parolası ve Çin merkezli varlık keşif platformu FOFA'ya ait bir API anahtarı da tespit edildi.

Hedef: Bakanlığın iç ağı

Üç dizindeki özel betikler ve yapılandırma dosyaları, MOF sistemlerini ad, sunucu adı ve dahili adresleriyle referans veriyor. Bu da operatörün Bakanlığın iç ağ topolojisine dair ayrıntılı bilgiye sahip olduğuna işaret ediyor.

Ayrıcalık yükseltme için sunucuda hazır bekletilen istismarlar arasında CVE-2021-3156 (sudo yığın taşması), CVE-2021-4034 (PwnKit) ve CVE-2017-7269 (IIS 6.0 WebDAV) yer alıyor.

Araştırmacılar, verinin ağdan dışarı sızdırıldığına dair bir kanıt bulamadıklarını; ancak operatörün web içeriğini açıkça kataloglaştırdığını ve saldırının devam ettiği bir aşamada gözlemlendiğini vurguluyor. İlk erişimin nasıl elde edildiği ise belirlenemedi.

Sunucunun ShadowPad geçmişi, aktif VShell C2'si, Hong Kong altyapısı ve Çince dil izleri, firmanın düşük–orta güven düzeyinde bir değerlendirmeyle failin Çince konuşan ya da bu dile yakın bir aktör olduğunu düşündürüyor. Kesin bir atıf yapılmıyor.