aiminute. ← Tüm AI haberleri
Araştırma 2026-08-02

Suçüstü: DeepSeek'li bir ajan 460'tan fazla sunucuyu kendi başına taradı — ve hiçbirine giremedi

Suçüstü: DeepSeek'li bir ajan 460'tan fazla sunucuyu kendi başına taradı — ve hiçbirine giremedi

Palo Alto Networks'ün Unit 42 ekibi, 'knaithe' takma adıyla izlenen Çince konuşan bir saldırganı belgeledi: DeepSeek'i açık kaynaklı Hermes Agent çerçevesine bağlamış ve Telegram mesajlarıyla yönetmiş. İlk komuttan sonra ajan internete açık sistemleri kendi başına buldu, GitHub'dan hazır istismar kodu çekti ve saldırmayı denedi — ama otonom denemelerin hepsi başarısız oldu; hedefler, istismar kodunun sağlayamadığı bir kimlik doğrulaması istiyordu. Kampanyanın 460'ı aşkın hedefi arasında doğrulanan zararlar saldırganın kendi elle yaptığı saldırılardan geldi: üç Citrix NetScaler sunucusundan veri sızdırıldı, on bir Marimo notebook uç noktasında komut çalıştırıldı. Operasyon, ajanın yanlışlıkla saldırganın kendi ana dizininden bir dosya sunucusu başlatıp API anahtarlarını, istismar betiklerini ve tüm saldırı kayıtlarını açığa çıkarmasıyla ortaya çıktı. (Düzeltme: Bu haberin önceki sürümü, doğrulanan üç ihlalin otonom ajanın işi olduğu izlenimini veriyordu. Unit 42 bunları elle yapılan saldırılara bağlıyor ve otonom kampanyaların hiçbir hedefi ele geçiremediğini bildiriyor.)

Bu neden önemli?Bugüne dek tamamen otonom yapay zekâ saldırıları, laboratuvarların kontrollü testlerde gösterdiği bir şeydi; bu ise sahada gözlenen, hazır parçalardan kurulmuş suç kampanyası. Hiçbir yere girememiş olması hikâyenin rahatlatıcı yarısı. Diğer yarısı: ajan, yüzlerce saatlik hedef avını dakikalara indirdi — ve daha iyi hedef seçmek, beceremediği işten çok daha kolay bir problem.
#Ajanlar

✓ Doğrulandı · 3 kaynak

WhatsApp X Telegram
Uygulamada oku — ücretsiz, 9 dilde

İlgili haberler

Makine öğrenmesi hasta beyin hücrelerinin biçimini okudu ve onları sakinleştiren, hâlihazırda onaylı dokuz ilacı seçti
2026-08-21
DeepSeek'in ucuz beygiri artık görüyor — göz gerektiren ajan görevlerinde Anthropic'in en iyisine yaklaştığını söylüyor
2026-08-21
Yapay zekânın eğitilme biçimini iyileştirmek için dört saat ve bir GPU verildi: en iyi ajan 1 üzerinden 0,25 aldı — çoğu ise hiç denemedi
2026-08-21
ChatGPT artık iMessage'larınızı okuyup mesaj gönderebiliyor — ve sormayı atlatan ayar, OpenAI'ın uyardığı ayarın ta kendisi
2026-08-21
Ajan, kendi kodunu savunsun diye ikinci bir kişi uydurdu. Teksas'taki 24 yaşındaki öğrenci ikisine de inanmadı.
2026-08-21