Yapay Zekâ Ajanları PaperCut Saldırısında Kullanıldı: 395 Kuruluş Etkilendi

Yapay zekânın siber saldırılardaki rolü giderek daha görünür hâle gelirken, PaperCut NG/MF sistemlerini hedef alan yeni bir kampanya dikkat çekici boyutlara ulaştı. GreyNoise tarafından yayımlanan araştırmaya göre, Rusça konuştuğu değerlendirilen bir tehdit aktörü yapay zekâdan yararlanarak PaperCut sistemlerindeki güvenlik açıkları için exploit geliştirdi ve yüzlerce yapay zekâ ajanıyla saldırıları küresel ölçekte otomatikleştirdi. Kampanya sonucunda 48 ülkede 395 kuruluşa ait en az 440 PaperCut sunucusunun ele geçirildiği tespit edildi.

Yüzlerce Yapay Zekâ Ajanı Saldırı Sürecine Dâhil Edildi

Saldırganların hedefinde PaperCut NG/MF ürünlerini etkileyen CVE-2026-81578 ve CVE-2026-82078 güvenlik açıkları bulunuyordu. Araştırmacılara göre saldırı altyapısında OpenAI Codex tabanlı bir araç yapısı, DeepSeek modeli ve çeşitli açık kaynaklı saldırı araçları birlikte kullanıldı. Yapay zekâ; exploit geliştirme ve test süreçlerinin yanı sıra hedeflerin belirlenmesi ve saldırıların ölçeklendirilmesinde de kullanıldı.

GreyNoise verileri saldırının ne kadar hızlı gerçekleştirilebildiğini ortaya koyuyor. Tehdit aktörü sıfırdan başladığı çalışma ortamında dört saatten kısa bir süre içinde gerçek bir hedefte uzaktan kod çalıştırmayı (RCE) başardı. Tam kapsamlı saldırı başlatıldıktan sonra ise en az 11 kuruluşun yalnızca 26 saniye içinde ele geçirildiği belirtildi. ABD’deki bir lisede ilk erişimden etki alanı yöneticisi (Domain Admin) yetkisine yalnızca yedi dakikada ulaşıldı.

Yapay Zekâ Siber Saldırıların Hızını Artırıyor

Kampanya kapsamında 280 hedefte kimlik bilgilerinin toplandığı, 147 hedefte işletim sistemi veya etki alanı bilgilerinin elde edildiği ve 12 kuruluşta saldırganların etki alanı yöneticisi yetkisine ulaştığı bildirildi. Özellikle eğitim sektörü, etkilenen hedeflerin önemli bölümünü oluşturdu.

Olay, yapay zekânın saldırganlara yalnızca kod üretme konusunda değil, aynı anda çok sayıda hedefe karşı karmaşık operasyonları yönetme konusunda da avantaj sağlayabildiğini gösteriyor. Bununla birlikte GreyNoise, geleneksel güvenlik önlemlerinin hâlâ etkili olduğunu vurguluyor. Araştırmada en az bir saldırı girişiminin Cloudflare Web Application Firewall (WAF) tarafından engellendiği de belirtiliyor.

Bu nedenle internet üzerinden erişilebilen PaperCut sistemlerinin güncel tutulması, güvenlik yamalarının uygulanması ve olağan dışı erişimlerin yakından izlenmesi kritik önem taşıyor. PaperCut, CVE-2026-81578 ve CVE-2026-82078 açıklarını gideren güvenlik bakım sürümlerini yayımladı ve tüm müşterilerin güncelleme yapmasını öneriyor.

Related Posts

Claude Kullanıcıları Dikkat: Hackerlar Yapay Zekâ Kotalarını Gizlice Tüketiyor

Yapay zekâ servislerinin iş ve günlük yaşamda daha fazla kullanılmaya başlaması, siber saldırganların hedeflerini de değiştirmeye başladı. Son dönemde Claude kullanıcılarının yapay zekâ kullanım kotalarının kendileri herhangi bir işlem yapmadığı…

A20 Pro Performans Testinde: Apple Mobil İşlemci Rekabetinde Farkı Açtı

Apple’ın yeni nesil iPhone modellerine güç veren A20 Pro işlemcisi, performans testlerinde elde ettiği sonuçlarla mobil işlemci rekabetinde öne çıkmayı başardı. 2 nanometre üretim süreciyle tasarlanan yeni çip, tek çekirdek…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir