Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti

Siber Güvenlik

Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti

teknomers
Son güncelleme: 24 Temmuz 2026 13:41
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, bir yapay zeka asistanının kötüye kullanımıyla ilgili ciddi bir siber güvenlik olayı meydana geldi. Tayland Maliye Bakanlığı’na karşı gerçekleştirilen bu ihlal, dikkatlice yapılandırılmış bir saldırının nasıl başarılı olabileceğini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bir operatör, popüler bir yapay zeka asistanı olan Hermes‘i bir kiralık sunucuya kurdu ve bu asistanın riskli komutları çalıştırmadan önce onay istemesini engelledi. Sonrasında, asistan kendi başına Maliye Bakanlığı’nın ağında dolaşmaya başladı, kök erişim elde etme yollarını kontrol etti, dosya sistemlerini taradı ve 2012 yılına kadar uzanan personel kayıtlarını içeren bir klasörde gezinmeye başladı.

Saldırgan, Hermes’in günlüklerini bir web sunucusunda bıraktı; burada Hunt.io ve araştırmacı Bob Diachenko tarafından keşfedilen 585 dosya ve 470 MB’lık saldırı araçları bulundu. Hermes, iletişim yönetimi gibi görevlerde kullanılmak üzere tasarlanmış bir açık kaynak asistan olarak biliniyor, ancak burada saldırgan bir programı kötüye kullanarak bir siber saldırı gerçekleştiriyor.

Etkilenen Sistemler

Operatör, öncelikle bir Hadoop veritabanı hizmetini istismar etmeyi hedefledi. Bu hizmet, varsayılan olarak herhangi bir şifreyi kabul eden bir yapıdadır. Saldırı sırasında aşağıdaki zafiyetleri araştırdılar:

  • Copy Fail (CVE-2026-31431)
  • Dirty Frag (CVE-2026-43284 ve CVE-2026-43500)
  • DirtyClone (CVE-2026-43503)

Tayland’ın ulusal CERT ve siber güvenlik ajansı bu durumu 15 Temmuz’da bilgilendirildi, ancak henüz bir açıklama yapılmadı.

Çözüm ve Korunma

Bu tür saldırılara karşı alınabilecek önlemler aşağıda ayrıntılı olarak belirtilmiştir:

  • HiveServer2 hizmetinin kimlik doğrulamaya kapalı olmaması gerektiğini kontrol edin; kullanıcı tanımlı fonksiyonların kimler tarafından yüklenebileceğini kısıtlayın.
  • Web sunucusu süreçlerinin, internal Hadoop portları gibi bağlantılar açtığında haber vermesi için altyapı kurun.
  • Normal dizin listesinde görünmeyen öntanımlı isimler taşıyan PHP dosyaları için web köklerini yeniden tarayın.
  • Yukarıda belirtilen dört 2026 zafiyetine karşı çekirdek güncellemelerini gerçekleştirin; ayrıca sudoyu en az 1.9.5p2 sürümüne güncelleyin.

Hermes uygulamasının web paneli, sürekli olarak kendi sonuçlarını kaydeden bir /hermes-results/ klasörü oluşturarak iz bırakıyor. Bu, kötü niyetli bir operatörün izini sürmeyi kolaylaştırıyor.

Sonuç

Tayland Maliye Bakanlığı’na yönelik bu saldırı, sistemlerin güvenliğini sağlamak için dikkat edilmesi gereken kritik noktaları vurgulamaktadır. Kuruluşlar, yukarıda belirtilen önlemleri alarak güncellemelerini yapmalı ve yapılandırmalarını gözden geçirerek olası tehditlere karşı hazırlıklı olmalıdır.

Kritik SolarWinds Serv-U Açıkları: Sunuculara Kök Erişim Tehdidi!
Disney Anlaşması ile Bölüm Başına 11 Milyon Dolara Mal Olan Doktor
RSA Konferansında Neler Tartışılmalı – ChatGPT Değil
Xiaomi, yerleşik kamera, ekran, parmak izi tarayıcı ve NFC ile akıllı kapı kilidi Akıllı Kapı Kilidi M20’nin yeni bir sürümünü tanıttı
DenderSpritz Çerçevesinin Uzmanlar Detay Günlüğü Aracı Denklem Grubu Hackerları Tarafından Kullanılıyor
ETİKETLENDİ:GeçtiHackerHERMESileKritikMaliyesindeSaldırıyaTayland
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çift Ücretlendirmeyi Önleyin: Laravel’de İdempotent API’ler
Sonraki Makale Yeni Resident Evil Filmi İçin Korkutucu Fragmanı İzleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gerçekten Entropi Nedir? Bilimsel Sorulara Cevap!
Genel
Trump, AI veri merkezi koruma taahhüdünü eyaletlere genişletti
Donanım
Kritik: 750 Kadının Snapchat Hesabını Hackleyen Adam 6 Yıl Aldı
Siber Güvenlik
Acil: AI Ajanlarını Görmek Yeterli Değil! Güvenlik Ekipleri Önlem Almalı
Siber Güvenlik
TikTok’un Miniklere Koruma Sağlaması Zorunlu Olmalı
Liste
BenQ TK705STi 4K Projektör İncelemesi: Oyunseverler için İdeal Seçim
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?