Yapay Zeka
DeepSeek'li Otonom Ajan 460 Sunucuya Tek Komutla Saldırdı
Unit 42, DeepSeek'i Hermes Agent'a bağlayan bir aktörün tek Telegram komutuyla 460'tan fazla sunucuya otonom saldırı düzenlediğini belgeledi.

Bir saldırganın 460'tan fazla sunucuya saldırması için artık başında oturmasına gerek yok. Palo Alto Networks'ün Unit 42 ekibinin belgelediği kampanyada, Çince konuşan bir tehdit aktörü DeepSeek modelini açık kaynaklı Hermes Agent çatısına bağladı, Telegram'dan tek bir komut verdi ve gerisini ajana bıraktı.
Ajan tek komutla ne yaptı?
Unit 42'nin çözümlemesine göre ilk Telegram talimatından sonra operatörden başka giriş gelmedi. Hermes Agent kendi başına internete açık sistemleri taradı, herkese açık istismar kodlarını indirdi, saldırı yollarını değerlendirdi ve sömürüyü denedi. "knaithe" ve "KnYuan" takma adlarıyla izlenen aktör, otonom ve klasik yöntemleri birlikte kullanarak 460'tan fazla hedefe yöneldi.
Hedeflenen açıklar tanıdık kurumsal ürünlerdeydi: Citrix NetScaler, Apache Tomcat, Marimo Notebook, Windows IKE VPN ve diğerleri. Unit 42, Citrix NetScaler açığı CVE-2026-3055 üzerinden üç başarılı sızma doğruladı; saldırgan bu açıkla bellekten kimlik doğrulama çerezlerini çekip oturum ele geçirmeyi denedi.
Ajan kendi ayağına bastı
Hikâyenin ironik yanı, ajanın kendini ele vermesi oldu. Hermes Agent yanlışlıkla bir Python HTTP sunucusu başlattı ve çalışma dizinini internete açtı. Böylece API anahtarları, istismar betikleri, hedef listeleri, komut geçmişi, otonom oturum kayıtları ve model yapılandırmaları herkesin görebileceği hâle geldi. Araştırmacıların kampanyayı bu kadar ayrıntılı belgeleyebilmesinin sebebi de bu kaza. Bu ayrıntı aynı zamanda bir teselli sunuyor: bugünkü saldırı ajanları hâlâ beceriksiz, kendi izlerini örtmeyi bilmiyor. Ama bu, kalıcı bir güvence değil, gelişimin erken evresinin işareti.
Bir noktayı da net koymak gerek: saldırganın Claude ve OpenAI modellerini de denediği, ancak bu modellerin güvenlik denetimlerinin bu tür kullanımı engellediği raporlandı. İşin DeepSeek üzerinden yürümesinin sebebi buydu; açık ağırlıklı ve denetimi zayıf bir model, kötüye kullanıma daha açık kalıyor.
Kurumsal güvenliğe sahadan bakış
Buradan çıkan ders "yapay zeka artık saldırıyor, korkun" değil. Dikkat edin: ajanın kullandığı açıkların tamamı bilinen, yaması çıkmış açıklardı; istismar kodları zaten halka açıktı. Değişen, saldırının maliyeti ve ölçeği. Eskiden 460 sunucuyu tek tek elemek uzman zamanı ve emek isterdi; şimdi bir ajan bunu ucuza, yorulmadan, gece boyu yapıyor. Yani "biz küçük bir şirketiz, kimse bizimle uğraşmaz" varsayımının ömrü doldu: hedef seçimi artık insan kararı değil, tarama otomasyonu. Türkiye'deki KOBİ'ler için pratik sonuç sade ama kritik: internete açık her sistemin yamalarını güncel tutmak, artık "iyi olurdu" değil "olmazsa olmaz". Bu kampanyanın vurduğu açıkların hepsinin yaması mevcuttu; kurbanlar sadece yamayı geçtiği için listeye girdi.
Kaynaklar: Unit 42, BleepingComputer

Yazan
Faruk Talmaç
Kurucu Ortak & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.