GÜNCEL KURLAR
🇺🇸USD: 49,2611 ₺ 🇪🇺EUR: 55,2486 ₺ 🥇GRAM ALTIN: 6.873,61 ₺ ₿BTC: 4.040.948 ₺ 🇺🇸USD: 49,2611 ₺ 🇪🇺EUR: 55,2486 ₺ 🥇GRAM ALTIN: 6.873,61 ₺ ₿BTC: 4.040.948 ₺ 🇺🇸USD: 49,2611 ₺ 🇪🇺EUR: 55,2486 ₺ 🥇GRAM ALTIN: 6.873,61 ₺ ₿BTC: 4.040.948 ₺
09 Ekim 2026 - 05:37

info@turkglobalmedia.com

Siber Saldırı

CrowdStrike'tan Güney Kore bankaları için yapay zekâ ajanı vurgusu

08.10.2026 23:17
TGM Haber Merkezi
2 okunma
CrowdStrike'tan Güney Kore bankaları için yapay zekâ ajanı vurgusu

Güney Kore bankaları, Çin merkezli bir aktör tarafından yapay zekâ ajanıyla hacklenmiş olabilir

Bu haberi paylaş:

Güney Kore bankalarına yönelik son siber saldırıların arkasındaki şüphelinin, Çin’de bulunan 26 yaşındaki bir kişi olduğu ve Çin’de geliştirilen bir yapay zekâ ajanının yanı sıra Anthropic’in Claude Code aracını kullandığı düşünülüyor. ABD merkezli siber güvenlik şirketi CrowdStrike bu değerlendirmeyi yaptı.

CrowdStrike Çarşamba günü yayımladığı raporda, saldırı kampanyasıyla bağlantılı yapay zekâ kodlama aracı oturumlarını ve altyapıyı analiz ederken şüpheli saldırganla bağlantılı kişisel ayrıntıları ortaya çıkarmasının ardından, şüphelinin büyük olasılıkla Çin’in Guangdong eyaletinde bulunduğuna inandığını söyledi.

Eylül sonundan bu yana en az dokuz Güney Kore bankası siber saldırıların hedefi olduğunu açıkladı veya yerel medya tarafından hedef alındığı bildirildi. Bunun üzerine Güney Kore polisi bu hafta soruşturma başlatırken, Devlet Başkanı Lee Jae Myung da kapsamlı müdahale önlemleri alınması çağrısında bulundu.

CrowdStrike’ın rakip operasyonlarına karşı mücadeleden sorumlu kıdemli başkan yardımcısı Adam Meyers, Perşembe günü gazetecilerle yaptığı telefon görüşmesinde bunun, insan bir saldırganın geniş çaplı saldırılar gerçekleştirmek için yapay zekâ ajanlarından yararlanmasına örnek olduğunu söyledi.

Meyers, “Bu önemli çünkü yapay zekânın gücünü kullanarak tek bir kişinin çok kısa bir süre içinde çok sayıda müşteriyi hedef almasına olanak sağlıyor” dedi.

Vaka, yapay zekâ ajanlarının yükselişi ve kuruluşların sistemlerini bunlara karşı savunmaya hazır olup olmadığı konusunda artan güvenlik endişelerini daha da artırabilir.

Shinhan Bank geçen hafta yaklaşık 25 bin müşterisinin kişisel bilgilerinin ele geçirildiğini açıklarken, KB Kookmin Bank ise 119 müşterisinin kişisel bilgilerinin sızdırıldığını söyledi.

Avustralya, geçen ay bir OpenAI otonom ajanının haziran ayında hükümete ait bir sağlık istatistikleri portalını ihlal ettiğini açıkladı. Bu olay, bir yapay zekâ ajanının bir hükümet sistemini hacklediğinin bilinen ilk örneklerinden biri oldu.

Bu tür olaylar, siber sigorta şirketlerini de poliçelerini gözden geçirmeye zorluyor. Şirketler, otonom yapay zekâ sistemlerinin geleneksel poliçe tanımlarındaki “siber saldırgan” kavramına girip girmediği ve zarara yol açan yapay zekâ tarafından üretilmiş eylemlerden kimin sorumlu olacağı gibi konuları değerlendirmek zorunda kalıyor.

ÇİNCE KONUŞAN AKTÖR

CrowdStrike, saldırganın yakın zamanda yayımlanan Çin tarafından geliştirilmiş açık kaynaklı bir sızma testi aracı olan ARTEX’i, Anthropic’in Claude’u gibi büyük dil modelleriyle birlikte kullandığını söyledi.

Raporda, “Bu faaliyet belirli bir saldırgana atfedilmemiş olsa da tehdit aktörünün büyük olasılıkla Çince konuştuğu ve finansal motivasyona sahip olduğu değerlendiriliyor” denildi.

Raporda, “Bu değerlendirme, Çin tarafından geliştirilen ARTEX aracının kullanılması ve gözlemlenen Çince istemlere dayanıyor ve orta düzeyde güvenle yapılmıştır” ifadesine yer verildi.

CrowdStrike, söz konusu kişinin ayrıca Claude’a tehdit aktörlerinin Kore’ye ait veri ihlali bilgilerini genellikle nerede sattığını sorduğunu ve Korece Telegram veri satış gruplarını bulmak için yardım istediğini söyledi.

Başka bir oturumda ise kişi, Claude’dan bir güvenlik araştırmacısı özgeçmişi oluşturmasını istedi. Özgeçmişte Telegram hesabı, yaş, eğitim geçmişi ve CrowdStrike’ın saldırgana ait olma ihtimalinin yüksek olduğunu söylediği, Çin’in güneyindeki Guangdong eyaletinde bulunan Maoming kentindeki bir konum gibi ayrıntılar yer aldı.

CrowdStrike’ın raporunda yayımlanan telefon numarasını yanıtlayan bir kişi ise konuyla ilgili herhangi bir bilgisinin olmadığını söyledi.

Çin Dışişleri Bakanlığı Sözcüsü Mao Ning, düzenlediği olağan basın toplantısında bakanlığın olay hakkında bilgi sahibi olmadığını söyledi ve Çin’in ilke olarak bilgisayar korsanlığı faaliyetlerine sürekli karşı çıktığını ve bunlarla mücadele ettiğini belirtti.

Anthropic ve Güney Kore polisi, yorum taleplerine yanıt vermedi.

ARTEX, Çinli Autumn kullanıcı adını kullanan bir güvenlik mühendisi tarafından bu yıl GitHub’da yayımlanan, otomatik sızma testleri için geliştirilmiş açık kaynaklı bir yapay zekâ ajanı.

Araç, tek başına çalışan bir büyük dil modeli değil. Bunun yerine kuruluşların ağlarındaki güvenlik açıklarını test etmelerine yardımcı olmak için ChatGPT, Claude ve DeepSeek gibi harici büyük dil modellerine bağlanıyor.

Aracın GitHub sayfasında, ARTEX’in kişisel öğrenme, kod araştırması ve yerel teknik doğrulama amacıyla tasarlandığı; çevrim içi sistemlere veya internet sitelerine karşı gerçek dünyada test gerçekleştirmek için kullanılmaması gerektiği belirtiliyor.

 

 

Reuters

Yayınlanma: 08.10.2026 23:17
Ana Sayfaya Dön