Giriş
Son dönemde, Rusça konuşan bir tehdit aktörü olan “bandcampro“, faaliyetlerinin bir kısmını Google’ın açık kaynaklı Gemini CLI yapay zeka (YZ) sistemine aktardı ve canlı bir botnet’i kontrol altına aldı. Bu olay, YZ teknolojilerinin kötüye kullanımı konusunda ciddi endişeler doğururken, siber güvenlik alanında da yeni tehditlerin ortaya çıkmasına yol açmaktadır.
Saldırı Nasıl Çalışıyor?
Yapılan analizler, 19 Mart ile 21 Nisan 2026 tarihleri arasında 200 Gemini CLI oturum kaydını içermekte ve bu süreçte tehdit aktörünün şifre kırma, konut proxy’si kurma ve WordPress tüccarlarını hedef alma gibi faaliyetler yürüttüğü görülmektedir. Trend Micro araştırmacıları, YZ’nin komut ve kontrol (C&C) sunucusunu taşımak ve küçük ölçekli bir botnet’i kontrol etmek için kullanıldığını rapor etmiştir.
Tehdit aktörü, Google Gemini CLI’yi kullanarak aşağıdaki işlemleri gerçekleştirmiştir:
- C&C altyapısını kurmak ve yönetmek
- Bir diş polikliniğindeki sekiz bilgisayarı kontrol etmek
- OpenDental veritabanına erişmek
AI, sadece kod yazmakla kalmayıp, tüm operasyonun “birincil hack ajansı, danışmanı ve arayüzü” olarak görev yapmıştır.
Etkilenen Sistemler
“Bandcampro”nun ilk tespitleri, Mayıs 2026’da “Patriot Bait” adı verilen bir kampanya kapsamında ortaya çıkmıştır. Bu kampanyada, YZ destekli bilgi operasyon teknikleri kullanılarak, ABD’deki politically engaged kullanıcılar arasında kripto para dolandırıcılığı ve kimlik hırsızlığı hedeflenmiştir. Tehdit aktörünün, YZ aracılığıyla “yetkili pentester” rolü üstlenerek koruma mekanizmalarını aşmayı başardığı bildirilmiştir.
Yapılan araştırmalara göre:
- Tehdit aktörü, eski C&C altyapısını inceleyerek hızlı bir geçiş yapabilmiştir.
- AI, yapılandırma hatalarını otomatik olarak çözmüş ve gerekli başlıkları eklemiştir.
Çözüm ve Korunma
Bu durum, siber güvenlik uzmanları için kaygı verici bir geliştirme olup, aynı zamanda günlük siber güvenlik uygulamalarının da gözden geçirilmesi gerektiğini ortaya koymaktadır. Aşağıdaki adımlar, bu tür tehditlerden korunmak için izlenmelidir:
- İşletim sistemleri ve uygulamalar için en son güncellemelerin yapılması
- Ağ güvenliğinin artırılması için portların kapatılması ve gereksiz servislerin devre dışı bırakılması
- Güvenlik duvarları ve WAF (Web Uygulama Güvenlik Duvarı) gibi koruma önlemlerinin aktif hale getirilmesi
- Şifrelerin karmaşık ve güçlü hale getirilmesi, ayrıca düzenli olarak değiştirilmesi
Sonuç olarak, yasal ve etik sınırlarını aşan YZ kullanımıyla ilgili tehditler artmaktadır. Bu nedenle, siber güvenlik standartlarınızı mümkün olan en iyi şekilde yükseltmek ve güvenlik açıklarını minimize etmek için proaktif adımlar atmalısınız.


