Yüz milyonlarca vatandaşın verisi çalındı fakat bu kez soygunu bir yapay zeka yönetti
Güvenlik

Yüz milyonlarca vatandaşın verisi çalındı fakat bu kez soygunu bir yapay zeka yönetti

Yüksek derecede sofistike bir siber saldırıda dokuz Meksika hükümet ajansı hedef alınarak yüz milyonlarca vatandaş kaydı çalındı.

Meksika’da tam dokuz farklı devlet kurumunun altyapısını yerle bir eden ve yüz milyonlarca vatandaşın en gizli kayıtlarını çalan siber saldırının arkasından korkutucu bir teknoloji çıktı.

Gambit Security araştırmacıları tarafından yayımlanan şok edici rapora göre, Aralık 2025’ten Şubat 2026’ya kadar süren bu devasa operasyonu aslında büyük oranda yapay zeka botları yönetti.

Dünyaca ünlü yapay zeka modelleri tarihin en kusursuz siber silahına dönüştü

Saldırgan tek başına kod yazarak vakit kaybetmek yerine Anthropic’in Claude Code ve OpenAI’ın GPT-4.1 gibi dünyanın en gelişmiş ticari yapay zeka platformlarını ölümcül birer silaha dönüştürdü. Sisteme sızmak için verilen uzaktan komutların yüzde 75’i doğrudan Claude Code tarafından saniyeler içinde üretildi. Tespit edilen 34 aktif oturumda tam 5 bin 317 yıkıcı yapay zeka komutu çalıştırıldı.

Elde edilen devasa verileri işlemek ve sistemde hızlıca keşif yapmak için ise 17 bin 550 satırlık özel bir Python betiğiyle GPT-4.1 platformu devreye sokuldu. Bu otonom sistem, 305 iç sunucudaki ham veriyi kelimenin tam anlamıyla saatler içerisinde öğüterek 2 bin 597 adet özel istihbarat raporuna dönüştürdü ve yabancı ağların tüm haritasını saniyeler içinde çıkardı.

Milyonları tehlikeye atan felaketin faturası basit güvenlik açıklarına kesildi

Saldırganın cephaneliğinde 400’den fazla özel betik ve bilinen güvenlik açıklarını hedef alan 20 özelleştirilmiş istismar aracı bulunuyordu. Yapay zekanın sağladığı bu insanüstü hız, standart güvenlik algılama sürelerini tamamen işlevsiz hale getirdi. Ancak uzmanları asıl çileden çıkaran detay, saldırganın kullandığı ileri teknoloji değil, devlet kurumlarının düştüğü acınası durumdu.

Hedef alınan kurumlar o kadar temel güvenlik zafiyetlerine sahipti ki, basit standart kontrollerle önlenebilecek bir sızma girişimi yapay zekaya adeta altın tepside sunuldu. Kritik altyapılardaki bu devasa teknik ihmal; kurumları acilen yamanmamış yazılımlarını güncellemeye, sıkı şifre politikaları uygulamaya ve yapay zeka hızındaki bu saldırıları durdurabilecek çok daha güçlü güvenlik araçları kullanmaya mecbur bırakıyor.