Yapay zekâyı kandırdılar: Rusça konuşan hackerlar 7 şirkete saldırdı

Rusça konuşan siber suçlular, saldırılarını hızlandırmak için SpaceX’in bünyesine katılan Cursor yapay zekâ aracını kullandı.

Haber Giriş Tarihi: 28.08.2026 11:44
Haber Güncellenme Tarihi: 28.08.2026 11:44
https://www.qha.com.tr/

Rusça konuşan siber suçluların, SpaceX bünyesine katılan yapay zekâ destekli kodlama aracı Cursor’ı kullanarak Belçika’daki bir kimya şirketi dahil en az 7 şirkete siber saldırı düzenlediği ortaya çıktı. Siber güvenlik şirketleri Gambit Security ve CloudSek’in incelemelerine göre saldırılar, yeni fidye yazılımı grubu Aur0ra tarafından gerçekleştirildi.

Gambit Security, grubun internete yanlışlıkla açık bıraktığı bir sunucuyu tespit ederek saldırganlarla Cursor’un yapay zekâ ajanı arasındaki 28 sohbet oturumuna ulaştı. Nisan ve mayıs aylarına ait yazışmalarda saldırganların, yapay zekâ aracını saldırıların bir “simülasyon” veya güvenlik testi olduğuna ikna ederek kimlik bilgileri çalma, yönetici hesaplarını ele geçirme ve sistemlerde açık arama gibi yüzlerce işlem yaptırdığı görüldü.

Cursor’un yapay zekâ ajanı, saldırganların taleplerine teknik talimatlarla yanıt verdi. Bazı durumlarda VPN bağlantısı kurdu, parola hash’lerinin kırılmasına yardımcı oldu ve güvenlik açığı bulunan sistemlerin istismar edilmesi için araçlar önerdi. Bir saldırı için başarı ihtimalini “çok yüksek” olarak değerlendirdi.

Birleşik Krallık haber ajansı Reuters, saldırganların sohbet kayıtlarından elde edilen bilgiler sayesinde hedef alınan 6 şirketi bağımsız olarak tespit etti. Bunlar arasında Belçikalı temizlik ürünleri üreticisi Christeyns, Alman garaj kapısı üreticisi Teckentrup, İskoçya merkezli Helideck Certification Agency, Arjantinli bir ilaç distribütörü, İtalyan bir üretici ve Louisiana merkezli Bayou Title bulunuyor.

CloudSek ise ele geçirilen sunucudaki verilere göre Aur0ra grubunun toplamda en az 20 kurban iddia ettiğini, ancak bunların kaçının Cursor kullanılarak hedef alındığının net olmadığını bildirdi.

Siber güvenlik uzmanlarına göre yapay zekâ, saldırganların teknik işlemleri daha hızlı gerçekleştirmesine ve geleneksel yöntemlerle saatler veya günler sürebilecek bazı işlemleri otomatikleştirmesine olanak sağlıyor. Gambit yetkilisi Eyal Sela, Cursor’un saldırganların çalışmalarını yaklaşık yüzde 30 ile yüzde 50 oranında hızlandırmış olabileceğini belirtti.

YAPAY ZEKÂ GÜVENLİK ÖNLEMLERİ KANDIRILDI

Saldırganların en dikkat çekici yöntemi, Cursor’un güvenlik önlemlerini “bu yalnızca bir test ortamı” diyerek aşmaları oldu. Yapay zekâ ajanı bazı zararlı talepleri başlangıçta reddetse de saldırganlar yeni bir sohbet başlatarak işlemin yasal bir simülasyon olduğunu öne sürdü.

Gambit’e göre bu yöntem, yapay zekâ sistemlerinin kullanıcı tarafından verilen bağlama ne ölçüde güvenebildiği konusunda ciddi güvenlik sorunları ortaya koyuyor. Şirket, saldırganların güvenlik önlemlerini aşmak için farklı söylemler kullanarak yapay zekâyı manipüle ettiğini belirtti.

Cursor’un bağlı olduğu şirketler ve Anthropic konuya ilişkin Reuters’ın yorum taleplerine yanıt vermedi.

Olay, yapay zekâ ajanlarının siber saldırılarda kullanımına ilişkin endişelerin arttığı bir dönemde gündeme geldi. Uzmanlar, ticari yapay zekâ araçlarının yalnızca yazılım geliştirme ve verimlilik amacıyla değil, saldırıların planlanması, güvenlik açıklarının bulunması ve kötü amaçlı işlemlerin otomatikleştirilmesi için de kullanılmaya başlanmasının yeni bir siber güvenlik risk alanı oluşturduğuna dikkat çekiyor.

Cursor’un SpaceX tarafından satın alınmasıyla ilgili işlem de bu ay tamamlanmıştı. Böylece yapay zekâ destekli yazılım geliştirme araçları, Elon Musk’ın roket ve yapay zekâ faaliyetlerini bir araya getiren şirket yapısına dâhil edilmiş oldu.

Gambit yöneticisi Curtis Simpson, yapay zekâ destekli saldırıların artık istisnai bir durum olmaktan çıktığını belirterek, bu tür saldırıların giderek daha sık görülmesinin beklendiğini söyledi.