Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti

Siber Güvenlik

Kritik: Hacker, Tayland Maliyesi’nde Hermes AI İle Saldırıya Geçti

teknomers
Son güncelleme: 24 Temmuz 2026 13:41
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, bir yapay zeka asistanının kötüye kullanımıyla ilgili ciddi bir siber güvenlik olayı meydana geldi. Tayland Maliye Bakanlığı’na karşı gerçekleştirilen bu ihlal, dikkatlice yapılandırılmış bir saldırının nasıl başarılı olabileceğini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bir operatör, popüler bir yapay zeka asistanı olan Hermes‘i bir kiralık sunucuya kurdu ve bu asistanın riskli komutları çalıştırmadan önce onay istemesini engelledi. Sonrasında, asistan kendi başına Maliye Bakanlığı’nın ağında dolaşmaya başladı, kök erişim elde etme yollarını kontrol etti, dosya sistemlerini taradı ve 2012 yılına kadar uzanan personel kayıtlarını içeren bir klasörde gezinmeye başladı.

Saldırgan, Hermes’in günlüklerini bir web sunucusunda bıraktı; burada Hunt.io ve araştırmacı Bob Diachenko tarafından keşfedilen 585 dosya ve 470 MB’lık saldırı araçları bulundu. Hermes, iletişim yönetimi gibi görevlerde kullanılmak üzere tasarlanmış bir açık kaynak asistan olarak biliniyor, ancak burada saldırgan bir programı kötüye kullanarak bir siber saldırı gerçekleştiriyor.

Etkilenen Sistemler

Operatör, öncelikle bir Hadoop veritabanı hizmetini istismar etmeyi hedefledi. Bu hizmet, varsayılan olarak herhangi bir şifreyi kabul eden bir yapıdadır. Saldırı sırasında aşağıdaki zafiyetleri araştırdılar:

  • Copy Fail (CVE-2026-31431)
  • Dirty Frag (CVE-2026-43284 ve CVE-2026-43500)
  • DirtyClone (CVE-2026-43503)

Tayland’ın ulusal CERT ve siber güvenlik ajansı bu durumu 15 Temmuz’da bilgilendirildi, ancak henüz bir açıklama yapılmadı.

Çözüm ve Korunma

Bu tür saldırılara karşı alınabilecek önlemler aşağıda ayrıntılı olarak belirtilmiştir:

  • HiveServer2 hizmetinin kimlik doğrulamaya kapalı olmaması gerektiğini kontrol edin; kullanıcı tanımlı fonksiyonların kimler tarafından yüklenebileceğini kısıtlayın.
  • Web sunucusu süreçlerinin, internal Hadoop portları gibi bağlantılar açtığında haber vermesi için altyapı kurun.
  • Normal dizin listesinde görünmeyen öntanımlı isimler taşıyan PHP dosyaları için web köklerini yeniden tarayın.
  • Yukarıda belirtilen dört 2026 zafiyetine karşı çekirdek güncellemelerini gerçekleştirin; ayrıca sudoyu en az 1.9.5p2 sürümüne güncelleyin.

Hermes uygulamasının web paneli, sürekli olarak kendi sonuçlarını kaydeden bir /hermes-results/ klasörü oluşturarak iz bırakıyor. Bu, kötü niyetli bir operatörün izini sürmeyi kolaylaştırıyor.

Sonuç

Tayland Maliye Bakanlığı’na yönelik bu saldırı, sistemlerin güvenliğini sağlamak için dikkat edilmesi gereken kritik noktaları vurgulamaktadır. Kuruluşlar, yukarıda belirtilen önlemleri alarak güncellemelerini yapmalı ve yapılandırmalarını gözden geçirerek olası tehditlere karşı hazırlıklı olmalıdır.

Fiyatlar zaten iPhone ile aynı seviyede. Google Pixel 9 akıllı telefonlar seleflerine göre daha pahalı olacak
O Çizgi Filmin Adını Söyle: Halat Çekme
Trump Media and Technology Group (DJT), bir dizi ETF’yi başlatmak için Crypto.com ile ortaklık kuruyor – bir tane jeton sepetine dayanan
Wiper Kötü Amaçlı Yazılımları Arttı, 3 Ayda %53 Arttı
YouTube, Geliştirilmiş Bit Hızı ile “1080p Premium” Video Kalitesini Test Ediyor
ETİKETLENDİ:GeçtiHackerHERMESileKritikMaliyesindeSaldırıyaTayland
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çift Ücretlendirmeyi Önleyin: Laravel’de İdempotent API’ler
Sonraki Makale Yeni Resident Evil Filmi İçin Korkutucu Fragmanı İzleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

BenQ TK705STi 4K Projektör İncelemesi: Oyunseverler için İdeal Seçim
Genel
Wardogs Yayını, Uçan Oyuncakla Sonlandı: Eğlencede Şok Anlar
Oyun
AMD 9800X3D ve RTX 5080 ile 4K Oyun PC’sinde 460$ Tasarruf Edin
Donanım
Yeni Resident Evil Filmi İçin Korkutucu Fragmanı İzleyin
Oyun
Çift Ücretlendirmeyi Önleyin: Laravel’de İdempotent API’ler
Yazılım
Uydu Görüntüleri: Myanmar’da Yeni Dolandırıcılık Üssü Nasıl Beliriyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?