Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, yeni HexStrike-AI aracıyla n-gün açıklarını hızla istismar ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, yeni HexStrike-AI aracıyla n-gün açıklarını hızla istismar ediyor.

Siber Güvenlik

Hackerlar, yeni HexStrike-AI aracıyla n-gün açıklarını hızla istismar ediyor.

teknomers
Son güncelleme: 3 Eylül 2025 22:01
teknomers
Paylaş
Paylaş

HexStrike-AI ve Tehditlerin Yükselişi

Son yıllarda, siber güvenlik alanında meydana gelen gelişmeler, siber suçların da artmasına neden olmuştur. Özellikle, CheckPoint Research tarafından yapılan bir araştırma, HexStrike-AI adı verilen yeni bir yapay zeka destekli saldırı güvenliği çerçevesinin kötü niyetli kişiler tarafından kullanılmaya başlandığını ortaya koydu. Hackerların, bu araç ile yeni keşfedilen n-gün açıklarını sömürmek için çok aktif bir şekilde iletişim kurduğu rapor edilmiştir. Bu bağlamda CVE-2025-7775, CVE-2025-7776 ve CVE-2025-8424 gibi yeni açıkların hızla silahlandırıldığı gözlemlenmiştir.

Contents
  • HexStrike-AI ve Tehditlerin Yükselişi
  • HexStrike-AI Nedir?
  • Tehdit Aktörlerinin Seçimi
  • Otomasyonun Rolü
  • Siber Güvenlikte Yeni Paradigmalar
  • Sonuç ve Önlemler

HexStrike-AI Nedir?

HexStrike-AI, siber güvenlik uzmanı Muhammad Osama tarafından yaratılan meşru bir red teaming aracıdır. Bu araç, yapay zeka ajanları entegre edilerek 150’den fazla siber güvenlik aracını çağırarak otomatik penitrasyon testleri ve zafiyet keşfi yapabilmektedir. Araç, kullanıcı etkileşimi yoluyla dışarıdan gelen büyük dil modelleri (LLM) ile sürekli bir etkileşim döngüsü oluşturarak, analiz, icra ve geri bildirim aşamalarını yönetebilmektedir.

HexStrike-AI, karmaşık operasyonlarındaki herhangi bir bireysel adımda gerçekleşen hataların etkilerini azaltmak için retry logic ve recovery handling özelliklerine sahiptir. Bu sayede, operasyon başarıyla tamamlanana kadar otomatik olarak ayarlamalar yapar veya tekrar dener.

Tehdit Aktörlerinin Seçimi

Son bir ay içinde açık kaynak olarak GitHub’da paylaşılan HexStrike-AI, 1,800 yıldız ve 400’den fazla çatal almayı başarmıştır. Ancak, bu meşru aracın kötü niyetli kişiler tarafından da kullanılmaya başlanması dikkat çekicidir. Hacking forumlarında, hackerların HexStrike-AI’yi kullanarak, bahsedilen Citrix NetScaler ADC ve Gateway sıfırıncı gün açıklarını istismar etme yöntemlerini tartıştıkları belirtilmiştir.

Tehdit aktörleri, CVE-2025-7775 kullanarak, kimlik doğrulaması gerektirmeden uzaktan kod yürütme işlemleri gerçekleştirmiş ve ele geçirilen cihazlarda webshell bırakmışlardır. Bazı hackerlar, ele geçirilen NetScaler cihazlarını satışa sunmuştur.

Otomasyonun Rolü

CheckPoint’a göre, saldırganların bu yeni pentesting çerçevesini kullanarak istismar zincirlerini otomatik hale getirdikleri ve savunmasız örnekleri taradıkları, istismarları oluşturdukları, yükleri teslim ettikleri ve kalıcılığı sağladıkları belirtilmektedir. HexStrike-AI’nin bu tür saldırılarda kullanılıp kullanılmadığı henüz kesinleşmemiş olsa bile, bu tür bir otomasyonun n-gün açıklarını istismar etme süresini birkaç günden birkaç dakikaya indirebileceği düşünülmektedir.

CheckPoint’a göre, bu durum sistem yöneticileri için büyük bir tehdit oluşturmakta ve zaten dar olan yamanma penceresi giderek küçülmektedir. “Açıklama ile kitlesel istismar arasındaki pencere dramatik bir şekilde daralıyor” diyor CheckPoint. CVE-2025-7775’in zaten sahada istismar edildiği ve HexStrike-AI sayesinde saldırı sayısının artacağı vurgulanmaktadır.

Siber Güvenlikte Yeni Paradigmalar

Hızla düzenleme yapmanın önemi, bu yeni yapay zeka destekli saldırı çerçeveleriyle birlikte daha da kritik hale gelmiştir. Siber güvenlik uzmanları, tehdit istihbaratı, yapay zeka destekli savunmalar ve uyarlanabilir algılama ile erken uyarılar yapmanın önemli olduğunu önermektedir. Dolayısıyla, organizasyonların güçlü ve kapsamlı bir siber güvenlik duruşunu korumaları gerekmektedir.

Veriler, Picus Blue Report 2025’in ortaya koyduğu gibi, siber güvenlik ortamlarının %46’sında şifrelerin kırıldığını ve bu oranın geçen yıla kıyasla neredeyse iki katına çıktığını göstermektedir. Bu, siber güvenlik önlemlerinin güçlendirilmesi gerektiğine dair önemli bir uyarıdır.

Sonuç ve Önlemler

Sonuç olarak, HexStrike-AI gibi yapay zeka destekli araçların kötü niyetli kişiler tarafından kullanılması, siber tehditlerin doğasını değiştirmekte ve siber güvenlik stratejilerinin yeniden gözden geçirilmesi gerekmektedir. Bu tür araçlara karşı gereken savunma önlemlerinin alınması, organizasyonların güvenlik seviyelerini artırmak için elzemdir.

Güncel Siber Güvenlik Haberleri – 2

Kripto cüzdanları yeni bir Mac bilgi hırsızı tarafından vuruluyor
Ev Asistanı Sesi, sahip olunması gereken yeni bir akıllı ev aksesuarıdır
Changan’ın Rusya’daki satışları hızla arttı. Changan, Ağustos 2023’te Rusya’da Ağustos 2022’ye kıyasla 37 kat daha fazla araba sattı
Nvidia RTX 4090 GPU, oyun dizüstü bilgisayarında yeni Raptor Lake CPU ile görüldü
Dikkat, dolandırıcılar: siber suçlular PlayStation Store’un Rus kullanıcılarından kâr ediyor
ETİKETLENDİ:AçıklarınıAracıylaediyorHackerlarHexStrikeAIHızlaistismarngünYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Wednesday 2. Sezon Müzik Listesi: Tüm Şarkılar ve Vinil Çıkışı
Sonraki Makale 007: İlk Işık büyük bir başarı gibi görünüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?