TechRadar’ın 24 Eylül’de güvenlik şirketi Gambit’e dayanarak bildirdiğine göre, bir saldırgan Temmuz 2026’dan bu yana otonom yapay zekâ ajanlarının dünyanın dört bir yanındaki perakende web sitelerine sızmasına, kredi kartı kopyalayıcıları (skimmer) yerleştirmesine ve ödeme verilerini toplamasına izin veriyor. En az 600.000 ödeme kaydı çalındı ve araştırmacılara göre kampanya hâlâ sürüyordu.
Araştırmacıların bulduğu
Gambit, saldırganın hazırlık sunucusunu ele geçirdiğini ve kampanyayı bu sunucunun kayıtlarından yeniden kurduğunu söylüyor. Yalnızca beş günde, 10–15 Eylül arasında, ajanlar 105 saldırı dalgası yürüttü ve 27 kuruluşu “değişen derecelerde” ele geçirdi. Mağdurlar arasında Fortune 500 listesinde yer alan bir konaklama şirketi, “büyük” bir ABD havayolu şirketi, büyük bir ABD’li endüstriyel malzeme dağıtıcısı ve ABD’li bir çevrim içi moda perakendecisi var. Araçlardan biri hedeflerini bir web sitesi sıralama hizmetinden seçiyor ve özel olarak geliştirilmiş yazılım kullanan siteleri tercih ediyordu.
Gambit’in maddi çıkar peşindeki Çinli bir grup olduğuna inandığı saldırgan, saldırı zincirinin neredeyse tamamını kendi başına yürütebilen ve günde yaklaşık on şirketi hedef alan üç yapay zekâ “düzeneği” (harness) kullandı. Saldırganın konsolu Hermes, daha yeni modeller taleplerini reddettikten sonra Anthropic’in opus-4.6 modelini kullandı ve 260 oturumda Çince yazılmış 1.951 kısa komutla yönetildi. Bir başka motor olan Cairn ise DeepSeek v4.1 Flash’ı kullandı. Gambit’e göre erişim sağlandığında bu genellikle bir günden kısa, bazen birkaç saat sürdü ve bazı ihlallerde ajanın temizlik adımları verileri sildi.
Herkesi endişelendirmesi gereken kısım maliyet: dört haftada yaklaşık 7.000 dolar, şimdiye kadarki operasyonun tamamı için en fazla 18.000 dolar ve tamamlanan 101 taramada hedef başına ortalama 25,46 dolar. Araştırmacılara göre etkilenen kuruluşların birçoğu bilgilendirildi ve kopyalayıcılar kaldırıldı.
Bunun sizin için anlamı
Bir web kopyalayıcısı sizin bilgisayarınızda değil, mağazanın web sitesinde yaşar. Ele geçirilmiş bir ödeme sayfasına kart numaranızı yazdığınızda, saldırganın yerleştirdiği bir betik siz yazarken onu kopyalar. Mac’inize hiçbir şey yüklenmesi gerekmez; temiz bir bilgisayardaki dikkatli bir alışverişçi bile yakalanabilir. Yapay zekâ ajanlarıyla değişen şey ölçektir: bir mağazaya saldırmak birkaç dolara mal oluyorsa, çok daha fazla mağaza saldırıya uğrar.
- Mağazaya gerçek kart numaranızı vermeyen bir ödeme yöntemini tercih edin; örneğin Apple Pay ya da bankanızdan alacağınız sanal bir kart.
- Bankacılık uygulamanızda anlık işlem bildirimlerini açın; böylece tanımadığınız bir harcama size ay sonunda değil, dakikalar içinde ulaşır.
- Hesap özetlerinizi kontrol edin ve tanımadığınız her şeyi hemen bildirin.
- Özel ödeme sayfaları olan küçük ya da tanımadığınız mağazalarda daha dikkatli olun; araştırmacılara göre araçlar özel olarak geliştirilmiş yazılım kullanan siteleri tercih ediyordu.
FireAI’ın yeri: dürüst olmak gerekirse, burada pek yok
Bu saldırı perakendecilerin sunucularında gerçekleşiyor; bu yüzden Mac’inizdeki bir güvenlik duvarı onu durduramaz ve aksini iddia etmeyeceğiz. FireAI, Mac’inizdeki hangi uygulamaların nereye bağlanabileceğine karar verir; tarayıcınızın yüklediği sayfaları ya da bir mağazanın bu sayfalarda çalıştırdığı betikleri incelemez.
FireAI’ın yardımcı olduğu yer, aynı eğilimin diğer yarısıdır. Bu kampanyadaki araçlar herkesin bilgisayarında çalışabilen sıradan yazılımlardır ve yapay zekâ ajanları Mac’lere de geliyor. FireAI, yeni bir uygulama ya da ajan internete bağlanmadan önce size sorar, her hedefi dünya haritasında gösterir ve Saldırı altında modunda yalnızca açıkça izin verdiğiniz uygulamaların bağlanmasına izin verir. Kendi yapay zekâsı Mac’inizde çalışır. FireAI’ı indirin ve 17 gün ücretsiz deneyin. FireAI, HisnLabs tarafından geliştirilmiştir.