
Dünyanın önde gelen siber tehdit istihbarat kuruluşu Cisco Talos, yapay zekâ sistemlerini hedef alan ve AI modellerini silah olarak kullanan kötü amaçlı yazılımları tespit etmek üzere geliştirdiği açık kaynaklı “CAIRN” araştırma çerçevesini duyurdu. Yayınlanan araç kitiyle eşzamanlı olarak paylaşılan teknik raporda, tarihte ilk kez dört farklı ticari büyük dil modelini (DeepSeek, Qwen, Mistral ve Google Gemini) otonom bir komuta-kontrol (C2) konseyi olarak kullanan “CLOSEDQUORUM” adlı çığır açıcı zararlı yazılım implantı kamuoyuna ifşa edildi.
Bu keşif, yapay zekânın artık yalnızca oltalama (phishing) e-postaları yazmak için değil; bizzat siber saldırıların taktik kararlarını veren, filtreleri baypas eden ve kendi kendine operasyon yöneten otonom zararlı yazılımlar üretmek için kullanıldığını gösteren ilk somut delil oldu.
CAIRN Çerçevesi Nedir ve Tehditleri Nasıl Avlıyor?
Cisco Talos tarafından geliştirilen CAIRN (Cognitive Artifact Intelligence Research Network), geleneksel antivirüs ve tehdit avlama yöntemlerinin yetersiz kaldığı “yapay zekâ entegreli” siber cephanelikleri ortaya çıkarmak için özel olarak tasarlandı.
Geleneksel analiz araçları zararlı ikili dosyaları (binaries) indirip sanal kum havuzlarında (sandbox) çalıştırarak imza ararken, CAIRN tamamen “metaveri odaklı” (metadata-first) bir yaklaşım sergiliyor:
- Bilişsel Kalıntı Analizi: Saldırganların kodları içine gömdüğü prompt şablonları, gizli API anahtarları, sistem talimatları ve yerel çıkarım motorlarına (Ollama, vLLM, LM Studio) ait izler taranıyor.
- 24 Katmanlı Filtreleme ve Semantik Kümeleme: Şüpheli kod parçaları gelişmiş YARA kuralları ve anlamsal ilişki grafikleriyle taranarak, daha önce bilinmeyen saldırı grupları arasındaki bağlantılar haritalandırılıyor.
- Statik İstihbarat: Şüpheli dosyayı çalıştırmadan, yalnızca kod mimarisindeki prompt enjeksiyonu ve model çağrı protokollerini analiz ederek saniyeler içinde tehdit skoru üretiyor.
CLOSEDQUORUM: Dört LLM’nin Yönettiği ‘Kolektif Akıl’
CAIRN kullanılarak deşifre edilen ilk büyük tehdit olan CLOSEDQUORUM, siber güvenlik dünyasını dehşete düşüren bir mimariye sahip. Windows tabanlı bu zararlı yazılım, kurbanın bilgisayarına sızdıktan sonra taktik kararları insan bir saldırgandan almak yerine, bir yapay zekâ paneline danışıyor.
Sistem şu şekilde işliyor:
- Sıralı Sorgulama ve Konsensüs: Zararlı yazılım, kurban sistemdeki verileri ve hedef ağı analiz ederken sırasıyla DeepSeek, Qwen, Mistral ve Google Gemini modellerine API üzerinden şifreli istemler (prompts) gönderiyor.
- Güvenlik Filtrelerini Aşma (Hedging): Eğer modellerden biri (örneğin Gemini veya Mistral) saldırı odaklı komutu fark edip “etik ilkeler” gerekçesiyle reddederse, yazılım anında diğer modele geçiş yapıyor. Modellerin ortak onay verdiği adımlar (konsensüs) sistemde otonom olarak icra ediliyor.
- Kripto Para ve Kimlik Avı: Zararlı yazılımın temel hedefinin tarayıcı şifrelerini çalmak, oturum çerezlerini ele geçirmek ve kripto para cüzdanlarını boşaltmak olduğu belirlendi.
Talos araştırmacıları, kod bloklarındaki ipuçlarından yola çıkarak yazılımın köklerinin 2025 yılından bu yana yeraltı hacker forumlarında kredi kartı dolandırıcılığı tartışan Doğu Avrupalı siber suç şebekelerine dayandığını tespit etti.
Model Sağlayıcılarının Güvenlik Duvarları Çöküyor mu?
Bu vaka, büyük yapay zekâ laboratuvarlarının modellerine eklediği “güvenlik korkuluklarının” (guardrails) sofistike saldırganlar karşısında ne kadar kırılgan olduğunu kanıtladı. Saldırganlar, tek bir modele bağımlı kalmak yerine çoklu model mimarisi kurarak, şirketlerin etik filtrelerini birbirine karşı bir kaldıraç olarak kullanabiliyor.
Cisco Talos, CAIRN aracını tüm güvenlik araştırmacılarının ve antivirüs geliştiricilerinin kullanımına açık hale getirerek, savunma tarafının da yapay zekâ destekli saldırılara karşı kolektif bir istihbarat ağı kurmasını hedefliyor.
Sonuç: Otonom Siber Savaş Çağı Başladı
CLOSEDQUORUM, siber tehdit evriminde bir dönüm noktasıdır. Artık karşı karşıya olduğumuz tehdit yalnızca insan hacker’lar değil; saniyeler içinde karar alan, güvenlik filtrelerini etrafından dolaşan ve dört farklı süper zekâyı aynı anda koordine edebilen otonom yazılım ajanlarıdır. Kurumsal ağların bu yeni nesil tehditlere karşı ayakta kalabilmesi, geleneksel savunma anlayışını terk edip bizzat yapay zekâ destekli proaktif avcılık sistemlerine geçmesine bağlıdır.
Sık sorulan sorular
Cisco Talos'un duyurduğu CAIRN çerçevesi nedir?
Yapay zekâ modellerini veya prompt şablonlarını istismar eden siber saldırı cephaneliklerini dosyaları çalıştırmadan metaveri analiziyle avlayan açık kaynak bir araştırma aracıdır.
CLOSEDQUORUM zararlısı modelleri nasıl kullanıyor?
DeepSeek, Qwen, Mistral ve Google Gemini modellerini sıralı sorgulayarak, bir model etik kurallarla komutu reddettiğinde diğerine geçip modellerin ortak konsensüsüyle taktik saldırı kararları alıyor.
Zararlı yazılımın temel hedefi nedir?
Sızdığı sistemlerde kimlik bilgilerini, tarayıcı oturum çerezlerini ve kripto para cüzdanlarını ele geçirmektir.
Yapay Zeka kategorisinden
- 2026 AI Trendleri: Agentic ve World Models Ön Planda
- ABD Beyaz Saray'dan Çinli AI Devine Ağır Suçlama: Moonshot AI, Anthropic'in Claude Fable 5 Modelini Damıtmakla İtham Edildi
- ABD Senatosunda Tarihi Adım: Sanders-Casar 'Yapay Süper Zekâyı Yasaklama Yasası' Sunuldu
- Adobe Firefly'a Üretken Ses ve Müzik Devrimi: Gemini Omni Flash ile Çok Modlu Video Düzenleme
- Tüm haberler →


