ESPNBuccaneers explode in third quarter in win over CowboysESPN Deportes¿Qué fichajes llegaron a la Saudi Pro League, donde juega Quiñones?The Jerusalem PostMiddle Israel: Remember October 7 by building a stronger western Negev - opinionDaily MaverickLOCAL ELECTIONS 2026: High court orders ANC to reinstate Andile Lungisa after unlawful removalComplete SportsSPORTS PLANET Podcast…EPISODE 148: Manchester United vs Tottenham Hotspur PreviewInquirerNBI files graft complaint vs CHR chair, 3 others20 MinutenMann (36) erschossen – Tatverdächtiger war schizophrenZDF heuteAktuelle Pressemitteilungen des ZDFESPN CricinfoAustralia struggle as Nortje and Jansen make their markGlobal NewsHayden Panettiere’s ex granted status to protect daughter’s inheritance
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Güney Kore bankalarına yönelik siber saldırılarda yapay zeka ajanı kullanıldı

Translate

CrowdStrike'ın incelemesine göre, eylül ayının sonundan itibaren en az 9 Güney Kore bankası siber saldırıların hedefi oldu. Saldırılarla bağlantılı altyapıyı ve yapay zeka kodlama araçlarının oturum kayıtlarını inceleyen şirket, şüphelinin Çin'in Guangdong eyaletinde bulunduğunu değerlendirdi.

Saldırganın, Çin'de geliştirilen bir yapay zeka ajanının yanı sıra Anthropic'in Claude Code aracını kullandığı belirtildi. Güney Kore polisi, saldırılarla ilgili bu hafta soruşturma başlattı. Cumhurbaşkanı Lee Jae Myung ise olayların ardından sert ve kararlı tedbirler alınması çağrısında bulundu.

CrowdStrike Karşı Tehdit Operasyonlarından Sorumlu Kıdemli Başkan Yardımcısı Adam Meyers, olayın yapay zeka ajanlarının siber saldırılarda nasıl kullanılabildiğini gösterdiğini söyledi.

Meyers, yapay zekanın sağladığı imkânlarla tek bir kişinin çok kısa sürede çok sayıda hedefe saldırabildiğini vurguladı.

Shinhan Bank, geçen hafta yaklaşık 25 bin müşterisinin kişisel verilerinin ele geçirildiğini duyurdu. KB Kookmin Bank ise 119 müşterisinin bilgilerinin sızdırıldığını açıkladı.

Yapay zeka araçlarıyla hedefleri belirledi

CrowdStrike, saldırganın büyük dil modellerinin yanı sıra Çin'de geliştirilen açık kaynaklı sızma testi aracı ARTEX'i de kullandığını bildirdi.

Şirketin raporunda, saldırıların henüz bilinen belirli bir tehdit grubuyla ilişkilendirilmediği, ancak saldırganın Çince konuştuğunun ve mali kazanç amacıyla hareket ettiğinin değerlendirildiği belirtildi. Bu değerlendirmede, Çin menşeli aracın kullanılması ve tespit edilen Çince komutların etkili olduğu kaydedildi.

Rapora göre saldırgan, Claude'dan Güney Kore'ye ait sızdırılmış verilerin nerelerde satıldığını öğrenmesini ve bu verilerin satışının yapıldığı Kore odaklı Telegram gruplarını bulmasını istedi.

Saldırganın başka bir oturumda yapay zeka aracından kendisi için bir güvenlik araştırmacısı özgeçmişi hazırlamasını talep ettiği de belirtildi. Taslakta yer alan Telegram hesabı, yaş, eğitim geçmişi ve Çin'in Guangdong eyaletindeki Maoming şehrine ilişkin ayrıntıların şüphelinin kimliğinin belirlenmesine yardımcı olduğu aktarıldı.

CrowdStrike'ın raporunda yer verilen telefon numarasını arayan bir kişi ise olay hakkında bilgisinin olmadığını söyledi.

Çin Dışişleri Bakanlığı Sözcüsü Mao Ning, konudan haberdar olmadıklarını belirterek Çin'in her türlü siber saldırıya ilkesel olarak karşı çıktığını ve bu tür faaliyetlerle kararlılıkla mücadele ettiğini ifade etti.

Son dönemde yapay zeka ve otonom ajanların siber saldırılarda kullanılmasına ilişkin güvenlik endişeleri artarken, uzmanlar bu teknolojilere karşı gerekli güvenlik önlemlerinin alınması çağrısında bulunuyor.

View the original on TRT Haber →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.