Tayvan’daki kamu sitelerini hedef alan yeni bir siber operasyon, yapay zekâ ajanlarının saldırı zincirinde yardımcı araç olmaktan çıkıp uygulayıcı rolüne geçebildiğini gösterdi. Şüpheli saldırganlar, internete açık sistemleri taramak, açıkları seçmek, istismar kodu bulmak ve saldırı denemelerini başlatmak için halka açık yapay zekâ modelleriyle otomasyon araçlarını birleştirdi. Elde edilen teknik bulgular saldırganın Çince konuştuğuna ve Çin’in Zhuhai kentinde bulunduğuna işaret ediyor; ancak operasyonun Çin devleti tarafından yönetildiği kanıtlanmış değil.
Tek komuttan çok aşamalı saldırı zincirine
Operasyonun merkezinde DeepSeek modeli ile açık kaynaklı Hermes Agent çerçevesi bulunuyordu. Saldırgan Telegram üzerinden başlangıç talimatı verdi. Sistem daha sonra FOFA arama motoruyla internete açık hedefleri buldu, GitHub’dan istismar kodları indirdi ve Langflow ile n8n kurulumlarındaki kritik açıkları denedi. Araştırmacıların kurtardığı bir oturumda, Langflow hedeflerinin uygun olmadığını gören ajan insan yönlendirmesi olmadan başka ürün ailelerine geçti ve daha geniş saldırı yüzeyi sunduğu için n8n’e yöneldi.
Bu yapı, geniş kampanyada 460’tan fazla hedefe karşı otonom ve manuel yöntemlerin birlikte kullanılmasını sağladı. Ancak 460 rakamı yalnız Tayvan’a ait değil; farklı ülkeler ve sektörlerdeki toplam hedef havuzunu ifade ediyor. Tayvan kamu siteleri bu geniş faaliyet içinde hedeflenen kümelerden biri olarak öne çıktı.
“Otonom saldırı” başarıyla aynı şey değil
Otonom bölüm teknik olarak çalıştı: hedef belirledi, açık araştırdı, araç indirdi ve istismar denemeleri başlattı. Buna karşın Langflow ve n8n denemeleri gerekli yapılandırmalar bulunmadığı veya kimlik doğrulama devrede olduğu için tam ele geçirmeyle sonuçlanmadı. Doğrulanan veri sızdırma ve komut çalıştırma vakaları ise aynı aktörün ayrı, manuel operasyonlarında görüldü. Bu ayrım, yapay zekânın saldırı ölçeğini büyüttüğünü gösterirken sonuçların abartılmasını da engelliyor.
Operasyonun açığa çıkması da ironik biçimde ajanın hatasından kaynaklandı. Hermes Agent, bir Telegram komutuna yanıt verirken saldırganın ana dizininde HTTP dosya sunucusu başlattı. Böylece yapılandırmalar, API anahtarları, hedef listeleri, istismar betikleri ve oturum kayıtları araştırmacılara açıldı.
Tayvan zaten kritik altyapısına yönelik günde ortalama 2,6 milyon Çin kaynaklı saldırı girişimi bildirmişti. Enerji, sağlık, ulaşım ve finans sistemleri bu sürekli baskının başlıca hedef kümeleri arasında yer alıyor. Yeni vakayı önemli kılan sayı değil, saldırı ekonomisinin değişmesi: tek bir operatör artık saatler süren hedef tarama ve araç seçimini dakikalara indirebiliyor. Savunma ekipleri için risk, kusursuz bir “otonom hacker” değil; düşük maliyetle sürekli deneyen, hızla yön değiştiren ve insan kapasitesini aşan saldırı otomasyonu.
