Güvenlik ve Yapay Zeka haberleri

Yapay zekâ yönlendirmeli Windows implantı · Yazan FireAI Security & Research Team · Yayınlandı

Cisco Talos, bir sonraki adımı için dört yapay zekâ modelini oylamaya çağıran bir Windows implantı buldu

Cisco Talos, bir sonraki adımına yapay zekâ modellerinin oy verdiği CLOSEDQUORUM adlı Windows implantını belgeledi ve benzer programları bulmak için CAIRN aracını geliştirdi.

An AI agent icon and the FireAI lab mascot, next to the words “A Windows implant lets 4 AI models vote on attacks.”

Cisco'nun tehdit istihbaratı ekibi Cisco Talos, bir sonraki adımını insan bir operatör yerine bir yapay zekâ modelleri kuruluna bırakan ilk Windows implantı gibi görünen bir programı belgelediğini söylüyor [1]. Araştırmacı Ryan Fetterman, 22 Eylül 2026'da yayımlanan bir raporda Go diliyle yazılmış 64 bit bir Windows programı olan CLOSEDQUORUM'u anlatıyor [1].

Arka plan

Talos, CLOSEDQUORUM'u aynı gün yayımladığı bir araştırma araç seti olan CAIRN aracılığıyla buldu [2]. Cognitive Artifact Intelligence Research Network'ün kısaltması olan CAIRN, saldırganların yapay zekâyı araçlarına bağladıklarında bıraktıkları izleri bir programın kodunda arıyor: istem metinleri, yapay zekâ sağlayıcılarının adresleri, API anahtarları ve jailbreak ifadeleri. Bunları programı çalıştırarak değil, kodunu okuyarak buluyor [2].

Bulgular

Talos neyi doğruladığını ve neyi doğrulamadığını açıkça belirtiyor: İncelediği örnek, yer tutucu ve çalışmayan API anahtarlarıyla geliyor ve BleepingComputer'ın aktardığına göre araştırmacılar "gerçek ortamda kullanıldığına dair bir doğrulamamız yok" diyor [3]. Bu, gerçek mağdurlara karşı kullanıldığı doğrulanmış bir program değil, Talos'un CAIRN'ı test ederken yakaladığı çalışan bir kavram kanıtı ya da şablon olarak okunuyor.

CLOSEDQUORUM, dört yapay zekâ sağlayıcısına kadar, yani Google Gemini, DeepSeek, Qwen ve Mistral'a, sırayla başvuruyor ve her birinden sabit bir menüden bir sonraki adımı oylamasını istiyor: çalma (kayıtlı parolaları ve kripto para cüzdanı verilerini almak), enjekte etme (çalışan başka bir programın içinde kod çalıştırmak), kalıcılık (yeniden başlatmadan sonra varlığını sürdürmek) ya da yayılma (başka bir makineye geçmek; Talos bu seçeneğin incelediği kopyalarda çalışmadığını tespit etti) [1]. En çok oyu alan eylem çalıştırılıyor; eşitlik sabit bir sırayla, önce DeepSeek, ardından Qwen, sonra Mistral, en son Gemini olacak şekilde bozuluyor ve sonuçlar bir Discord webhook'una gönderiliyor; bu döngüde hiçbir insan yer almıyor [1]. Talos'un ifadesiyle, "insan artık darboğaz olmadığından, emeğin yer değiştirmesi hızın ve ölçeğin etkilerini katlıyor" [1].

Mac kullanıcıları için sonuçlar

CLOSEDQUORUM yalnızca Windows'ta çalışacak şekilde derlenmiştir; macOS'ta çalışmaz. Bu nedenle bu program, nasıl açılırsa ya da tıklanırsa tıklansın, bir Mac'e bulaşabilecek bir şey değildir. Arkasındaki örüntü ise her bilgisayar için geçerlidir: Bir sonraki adımda ne yapacağını sürekli bir yapay zekâ sağlayıcısına sormak zorunda olan bir program, yanıt almak için o sağlayıcının sunucularıyla sürekli iletişim kurmak zorundadır. Bu da ağda belirgin ve görünür bir iz bırakır: açık ve meşru bir nedeni olmadan yapay zekâ modeli API uç noktalarına tekrar tekrar yapılan giden çağrılar. Bu iz Windows'a değil ağa ait bir olgudur ve çoğu zaman bir programın içinden, kodunu okuyarak değil, dışından, nereye bağlandığını izleyerek fark edilmesi daha kolaydır.

Öneriler

  1. Windows makinelerinde işletim sistemini ve uç nokta korumasını güncel tutun; bunu aranacak belirli bir dosyadan çok, başka programların kopyalayabileceği bir örüntü olarak görün.
  2. Bir Mac'te yalnızca hangi uygulamaların açıldığını değil, hangi uygulamaların ve arka plan süreçlerinin giden bağlantı kurduğunu da kontrol etmeyi alışkanlık hâline getirin.
  3. Yapay zekâ istemcisi olması için açık bir nedeni olmayan bir uygulamanın api.openai.com, api.anthropic.com ya da generativelanguage.googleapis.com gibi yapay zekâ sağlayıcısı uç noktalarıyla tekrar tekrar iletişim kurmasını ikinci kez bakmaya değer kabul edin.
  4. Bir bağlantıyı, uygulamanın adına ya da simgesine göre değil, gerçekte nereye gittiğine göre değerlendirin.
  5. Küçük bir ofis ya da aile ağında aynı soruyu yalnızca Mac'ler için değil, ağdaki her cihaz için sorun.

FireAI açısından önemi

FireAI bir macOS uygulamasıdır. Windows'ta çalışmaz ve bir Windows bilgisayarı CLOSEDQUORUM'a ya da ona benzer şekilde yapılmış herhangi bir şeye karşı korumak için hiçbir şey yapmaz; bir ev ya da ofis ağındaki Windows makinelerinin ayrıca kontrol edilmesi gerekir.

  • Bir bağlantıyı inceleme, bir uygulamanın kurduğu her bağlantı hakkında kısa bir dosya hazırlar: geliştirici imzasının olmaması, alan adı yerine çıplak bir IP adresi ya da o uygulamanın o hedefle ilk kez iletişim kurması.
  • Dünya haritası, bir uygulamanın trafiğinin gerçekte hangi şirkete ve ülkeye gittiğini gösterir; böylece sessizce bir yapay zekâ sağlayıcısına ulaşan bir süreç, bir günlükteki sıradan bir satır olarak kalmaz.
  • Uygulama başına kurallar, bir hedefin istenmediğine karar verildiğinde belirli bir uygulamanın ya da bir şirketin tüm altyapısının engellenmesini sağlar.
  • Tehdit istihbaratı listeleri, giden bağlantıları günde bir kez isteğe bağlı açık engelleme listelerine karşı kontrol eder ve yalnızca bu listelerden birinin gerçekten doğruladığını engeller.
  • FireAI'ın kendi cihaz üzerindeki yapay zekâsı Ask FireAI, Mac'te yerel olarak çalışır ve incelediği şey hakkında akıl yürütmek için hiçbir zaman bir bulut sağlayıcısıyla iletişim kurması gerekmez.

FireAI dosya taramaz; zararlı yazılımı ne kod olarak ne de diskte duran bir davranış olarak tespit eder ya da kaldırır; CLOSEDQUORUM'u adından ya da dosya imzasından tanımaz. Sağladığı şey, bir Mac'teki uygulamaların verileri nereye gönderdiğine dair görünürlük ve denetimdir; benzer bir şey bir gün bir Mac'i hedef alırsa bu tür bir örüntüyü ortaya çıkaracak olan da budur.

Sınırlamalar

Talos, CLOSEDQUORUM'un gerçek bir hedefe karşı kullanıldığına dair bir doğrulaması olmadığını açıkça belirtiyor; dolayısıyla şimdiye kadarki pratik etkisi bilinmiyor [3]. Talos raporlarının hiçbiri örneğin nasıl elde edildiğini ya da CAIRN'ın başka yazılımlara karşı ne kadar geniş çapta çalıştırıldığını belirtmiyor; bu nedenle bu yapay zekâ oylama örüntüsünün bu tek örneğin ötesinde ne kadar yaygın olduğu belirlenmiş değil [1] [2].

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. Cisco Talos (Ryan Fetterman), 22 September 2026: The Closed Quorum: Inside the first reported autonomous AI C2 implant
  2. Cisco Talos (Ryan Fetterman), 22 September 2026: Introducing CAIRN: Frontier tracking for AI-integrated malware
  3. BleepingComputer (Bill Toulas), 22 September 2026: New ClosedQuorum Windows malware uses AI for attack decisions