Ne oldu?

Güvenlik şirketi CrowdStrike'a göre, Çince konuştuğu değerlendirilen bir saldırgan birden fazla Güney Kore finans kurumuna sızdı. Yalnızca Shinhan Bank'ta 25 binden fazla müşteri kaydı çalındı.

Saldırıda yapay zekâ nasıl kullanıldı?

Saldırgan, ARTEX adlı açık kaynak bir aracı kullandı. Bu araç, sızma testi (penetration testing) adı verilen güvenlik denetimini otomatikleştirmek için DeepSeek ve GLM-5.3 gibi yapay zekâ modellerinden yararlanıyor. Yani normalde uzmanlık ve zaman gerektiren saldırı adımları büyük ölçüde otomatikleştirildi.

Neden önemli?

CrowdStrike, bu vakanın yapay zekâ araçlarının tek bir kişinin büyük çaplı ihlaller gerçekleştirmesine nasıl imkân tanıdığını gösterdiğini belirtiyor. Açık kaynak yapay zekâ modellerinin erişilebilirliği, siber saldırıların maliyetini ve gereken beceri seviyesini düşürüyor.