# Hollandalı açık bildirme kuruluşu DIVD, ihlalinin istismar sonrası aşamasını otonom bir yapay zekâ ajanının yürüttüğünü söylüyor > DIVD yedi yıldaki ilk ihlalini bildirdi: Saldırgan bir açığı istismar ettikten sonra otonom bir yapay zekâ ajanı kullandı; ajanın beceriksiz parola püskürtmesi saldırıyı gürültülü kıldı. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/tr/news/divd-breach-attacker-autonomous-ai-agent-post-exploitation [BleepingComputer'ın bildirdiğine göre](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/) Dutch Institute for Vulnerability Disclosure (DIVD), 29 Eylül 2026'da sistemlerinin ihlal edildiğini ve saldırganın ilk ele geçirmeyi izleyen faaliyetler için otonom bir yapay zekâ ajanı kullandığını duyurdu. DIVD, bunun yedi yıllık faaliyeti boyunca yaşadığı ilk ihlal olduğunu söyledi [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). ## Arka plan DIVD, açıkları bulan ve etkilenen sistemleri işleten kuruluşları bilgilendiren kâr amacı gütmeyen bir kuruluştur. Bir saldırganın ilk tutunma noktasından sonraki çalışması, yani istismar sonrası (post-exploitation) aşama, genellikle ağı keşfetmek, kimlik bilgileri toplamak ve sistemler arasında hareket etmekten oluşur. Bu işi bir yapay zekâ ajanı yaptığında, bir operatör komut yazmadan her bir sonraki adıma kendisi karar verir. ## Haberin anlattıkları DIVD, saldırganın önce açıklamadığı bir açığı istismar ettiğini söyledi ve açığın Citrix NetScaler'da olmadığını açıkça belirtti. Ardından otomatik bir ajan devreye girdi. DIVD saldırıyı gürültülü ve düzensiz olarak nitelendirdi ve ajanın sonraki her eylemi kendi başına, yüksek hızda ve özensiz bir mantıkla seçtiğini söyledi [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Bu özensizliğe örnek olarak DIVD, ajanın parola püskürtmesinin (password spraying) başarısız olduğunu ve saldırganın kendi girişimlerine engel olduğunu bildirdi. DIVD bunu ajanın kötü eğitildiğinin ve yapılandırıldığının bir işareti olarak yorumladı [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Bu yorum DIVD'nin izlerden çıkardığı bir sonuçtur ve haber, bu sonuca nasıl varıldığına dair teknik bir açıklama vermiyor. DIVD, Hollanda veri koruma otoritesini, Ulusal Siber Güvenlik Merkezi'ni ve polisi bilgilendirdiğini söyledi. Soruşturmayı etkilememek ya da diğer olası mağdurları tehlikeye atmamak için hangi verilere erişildiğini açıklamadı. 1 Ekim'de ayrıntılı bir güncelleme sözü verdi ve aynı açığa maruz kalan diğer kuruluşları belirlediğinde onları bilgilendireceğini söyledi [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). > HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, hangi uygulamaların nereye bağlandığını kaydeder; böylece beklenmedik bir bağlantı daha kolay fark edilir. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Mac kullanıcıları için sonuçlar Haber bir kurumla ilgili ve DIVD'nin iletişimde olduğu kişilerin kişisel verilerinin alındığını söylemiyor [[1]](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/). Genel ders şu: Bir saldırganın ajanı hızlı çalışır ve hızlı otomatik faaliyetler iz bırakma eğilimindedir: tekrarlanan başarısız oturum açma girişimleri, olağan dışı bağlantılar ve trafik patlamaları. Bu izler, ortaya çıktıktan kısa süre sonra biri onlara baktığında en yararlı hâldedir. ## Öneriler 1. Her hesap için benzersiz bir parola kullanın ve iki adımlı doğrulamayı açın; bu, parola püskürtmenin değerini sınırlar. 2. İşletim sistemlerini ve internete açık yazılımları güncel tutun; ilk açık bilinen bir giriş noktası sınıfındaydı. 3. Ağınızdan bağlanan uygulamaların ve cihazların listesini zaman zaman gözden geçirin. 4. Bir kuruluş için, tek bir kaynaktan gelen çok sayıda başarısız oturum açma girişimini izleyin ve bunlar için uyarı oluşturun. ## FireAI açısından önemi FireAI bir kurumun sunucularını değil, bir Mac'i korur ve uzak bir hizmete karşı yürütülen bir parola püskürtme kampanyasını tespit edemez. Bir Mac'te her uygulamanın bağlantılarını [Etkinlik](https://hisnlabs.com/tr/docs/activity-and-connection-history) sayfasında gösterir, [dünya haritası](https://hisnlabs.com/tr/docs/world-map) bağlantıların nereye gittiğini gösterir ve bir ülkeye olağan oranının çok üzerinde yapılan bir yükleme, yükleme artışı olarak işaretlenir. FireAI bir artışı kendi başına engellemez. > Otomatik bir saldırganın da bir ağ yoluna ihtiyacı vardır. FireAI, bir Mac'in her yeni hedefe ulaşılmadan önce sormasını sağlar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlamalar Haber DIVD'nin kendi açıklamasına ve tek bir basın haberine dayanıyor. Açık, etkilenen veriler ve otonom bir ajana ilişkin teknik kanıtlar henüz kamuya açık değil; DIVD'nin söz verdiği 1 Ekim güncellemesi tabloyu değiştirebilir. [HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin. ## Sources - [BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD](https://www.bleepingcomputer.com/news/security/automated-ai-agent-used-to-breach-cybersecurity-nonprofit-divd/)