Yapay Zeka GüvenliğiAjanlar 🇷🇺 04.08.2026 19:01

Hunt.io, Ajan LLM'leri Devlet Kurumlarına Karşı Kampanyayla İlişkilendiriyor, Ancak İsnat Belirsizliğini Koruyor

AnthropicAnthropic DeepSeekDeepSeek
Hunt.io, muhtemel bir Çin siber casusluk kampanyasına dair, ajan yapay zeka kullanımının izlerini taşıyan, özellikle Claude Code ve DeepSeek-v4-pro'nun kullanıldığı benzersiz bir çalışma yayınladı. Soruşturma, TencShell C2 kümesinden yön değiştirerek 2.431 dosya içeren açık bir dizini ortaya çıkardı; bu dizinde mağdur kaynak kodu, günlükler, web kabukları ve taranmış devlet sunucuları yer alıyor. Hunt.io, kampanyayı orta düzey güvenle varsayılan Çinli operatörlere atfetse de, tam yapay zeka özerkliğini kanıtlamıyor veya belirli devlet gruplarıyla bağlantı kurmuyor.
2026 Temmuz'unda Hunt.io, şüpheli bir Çin siber casusluk kampanyasına dair bir analiz yayınladı. Araştırmacılar, Hong Kong'daki bir altyapı kümesinde bulunan bir sunucuda, kurban kaynak kodları, operasyon günlükleri, web kabukları ve istismar scriptleri gibi 2.431 dosya içeren açık bir dizin keşfetti. Alışılmadık şekilde, günlükler 8-12 Haziran 2026 tarihleri arasında Claude Code 2.1.165'in kalıcı oturumlarını ortaya çıkardı; Claude Code aracısal görevleri ve kabuk komutlarını üstlenirken, DeepSeek-v4-pro akıl yürütme ve script iyileştirmesi için kullanıldı. Ancak Hunt.io, bunun model sağlayıcılarını suçlamadığını ve kamuya açık verilerin belirli bir gruba güvenilir bir atıf yapılmasına izin vermediğini; Çin kökenli olduğu değerlendirmesinin dil, altyapı ve hedeflere dayandığını ve orta düzeyde olası olduğunu vurguluyor. Kampanya, Tayvanlı bir kimya şirketine ve Taylandlı bir devlet hizmetine yönelik SQL enjeksiyonu ile Tayvanlı bir telekom ekipman üreticisinin JavaScript dosyalarında sızan sırlar dahil olmak üzere birden fazla ilk erişim vektörü kullandı. Saldırganlar ayrıca ABD kuruluşları için WordPress giriş sayfalarının klonları dahil olmak üzere kimlik avı sayfaları hazırladı. Hunt.io, bu yapay zeka araçlarının operasyonel temposu artırdığını, ancak açık dizinler, sızan anahtarlar ve SQL enjeksiyonu gibi temel saldırı yüzeyi sorunlarını değiştirmediğini öne sürüyor. Rapor ayrıca Anthropic'in Kasım 2025'te GTG-1002 kampanyasına dair ifşasıyla paralellikler kuruyor, ancak her ikisini de aynı aktöre bağlamanın kanıtlarla desteklenmediğini belirtiyor.
Kaynak: Habr — хаб ИИ — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler