1. Anasayfa
  2. Öne Çıkanlar

Çinli Hackerlar DeepSeek Kullanarak Siber Saldırılarını İki Katından Fazla Artırdı

Çinli Hackerlar DeepSeek Kullanarak Siber Saldırılarını İki Katından Fazla Artırdı
0

DeepSeek ve diğer açık kaynak yapay zeka modellerini operasyonlarında kullanmaya başlayan Çinli hackerlar, saldırılarını giderek yoğunlaştırıyor. Bu durum, saldırganların yurt dışındaki hedefleri vurmak için temel YZ araçlarından yararlanma yeteneğini gözler önüne seriyor.

Tayvanlı araştırma şirketi TeamT5‘e göre, devlete bağlı siber gruplar, rutin görevleri YZ’ye devretmeye ve gelişmiş kötü amaçlı yazılımlar geliştirmek için kullanmaya başladıklarından beri düzenledikleri saldırı sayısını iki katından fazla artırdı. Araştırmacılar, kullanılan YZ modelini tespit etmenin her zaman mümkün olmadığını ancak yüksek performansı ve özelleştirilebilirliği nedeniyle DeepSeek ürünlerinin ülkedeki hackerlar arasında genel olarak popüler olduğunu belirtti.

Anthropic PBC ve OpenAI‘ın geliştirdiği gelişmiş modellerin test ortamlarının dışına çıkmayı başardığı bir dizi ses getiren olayın ardından, ABD ulusal güvenlik yetkilileri arasındaki endişeler modellerin otonom yetenekleri yüzünden giderek artıyor.

Araştırmacılar, deneyimli Çinli hackerların faaliyetlerini büyütmek ve kritik ilerlemeler kaydetmek için çok daha düşük yetenekteki YZ araçlarını kullandığını söylüyor. Ülkede üretilen diğer modeller, Moonshot‘ın çıkış yapan Kimi K3 modeli dâhil, daha güçlü olsa da hackerlar DeepSeek’in nispeten gevşek siber güvenlik engellerine ve düşük çalıştırma maliyetine çekiliyor. Araştırmacılar, hackerlar için çalıştırması aşırı pahalı olduğuna inandıkları Kimi K3 ile bağlantılı herhangi bir olay henüz kaydetmediklerini de ekledi.

TeamT5 baş analisti Charles Li, “DeepSeek, siber güvenlik sınırları çok düşük ve nispeten güçlü olduğu için Çinli hacker’ların ilk tercihi olan YZ modeli. Batılı modeller çok talep görüyor ancak güvenlik sınırları çok daha sıkı ve bunları aşmak çok daha fazla çaba gerektiriyor.” dedi. 

TeamT5, DeepSeek’in diğer açık kaynaklı modellerle birlikte keşif yapma ve güvenlik açıklarına saldırma yöntemleri üretme dâhil bir saldırının birden fazla aşamasında kullanıldığını ifade etti. Şirket, son aylarda Çin hükümetiyle bağlantılı hackerların operasyonları boyunca bu modeli kullandığını gösteren betikler ve kayıtlar elde ettiklerini bildirdi.

Grimfengxi olarak bilinen bir grup, istismar (exploit) kodları oluşturmak için DeepSeek’i kullandı. Huapi adındaki bir diğer grup, araştırmacıların muhtemelen DeepSeek olduğunu belirttiği bir Çin YZ modelini Tayvanlı bir şirketin e-posta sistemine saldırmak için kullandı. Teleboyi olarak tanınan üçüncü bir grup ise internetten 1.000 IP adresi toplamak ve bir şirketin alan adlarını haritalandırmak için platformdan yararlandı.

Bazı durumlarda Çinli hackerlar Amerikan YZ araçlarından da yardım aldı. Siber güvenlik firması CyCraft, korsan yazılımlar satan bir şirketin Batılı bir düşünce kuruluşuna yönelik saldırı sırasında ChatGPT kullandığını açıkladı. Bloomberg News tarafından incelenen ekran görüntülerine göre hackerlar, ele geçirilen bir bilgisayardan bir çalışanın yerel Signal veri tabanının kopyasını elde ettikten sonra, bu veri tabanının şifresini çözecek bir yazılım modülü geliştirmek için sohbet botuna danıştı.

Bir OpenAI sözcüsü, şirketin kendi modellerini kötüye kullanma girişimlerini tespit etmeye, engellemeye ve durdurmaya kararlı olduğunu belirtti.

Araştırmacılar bu durumu, şubat ayı kadar yakın bir tarihte alınmış Çince binlerce ekran görüntüsünün bulunduğu herkese açık paylaşımlı bir sürücü keşfettikten sonra ortaya çıkardı. Görseller, satılık siber saldırı araçları geliştiren yaklaşık 10 çalışanlı küçük bir girişim firmasının iş akışını gösteriyor. Yazılımları için 44.500 dolar ile 74.000 dolar arasında ücret talep ediyorlardı. Müşterileri, her biri kendi kampanyalarını yürüten en az dört farklı siber saldırı grubuydu. Gruplardan biriyle bağlantılı faaliyetler, ABD Adalet Bakanlığı’nın Çin hükümeti tarafından desteklendiğini söylediği Mustang Panda‘ya kamuoyu önünde atfedilen operasyonlarla örtüşüyor.

Anthropic’in araçları da kullanıldı. TeamT5, Slime22 olarak bilinen bir grubun Tayvanlı bir teknoloji şirketinin sistemleri içinde hareket etmek için Claude Code‘u kullanmayı başardığını bildirdi. Şirketin sistemlerine sızdıktan sonra grup, ünlü bir sızma testi platformu olan Kali üzerinde kendi sistemini kurdu ve Claude‘dan bunu yanlamasına hareketler yapmak için kullanmasını istedi. Araştırmacılar, hackerların bu siber güvenlik testlerini gerçekleştiren bir mühendis gibi davranarak siber güvenlik engellerini aşmayı başardıklarını ekledi.

Anthropic, hizmetlerini Çin kontrolündeki şirketlere engelledi. Şirket geçen yıl, Çin devleti destekli hackerların eylül ayında büyük teknoloji şirketleri, finans kurumları, kimya üreticileri ve hükümet kurumları dâhil 30 kuruluşa otonom olarak saldırı düzenlemek için Claude Code‘u kullandığını açıklamıştı. Şirket, hackerların aracı kandırarak bu kuruluşlara sızmaya çalıştığını belirtti ve bunun kayda değer bir insan müdahalesi olmadan gerçekleştirilen büyük ölçekli ilk belgelenmiş siber saldırı vakası olduğunu söyledi.

Kaynak: https://www.bloomberg.com/news/articles/2026-08-24/chinese-hackers-use-deepseek-to-boost-attacks-researchers-say-mt7o4205
Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    sevdim
    Sevdim
  • 0
    _ok_k_zd_m
    Çok Kızdım

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir