HexStrike AI ile otomatik siber saldırı çağı başladı! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - 10 dakikada zero-day saldırısı! Hackerlar yapay zekayı ele geçirdi

10 dakikada zero-day saldırısı! Hackerlar yapay zekayı ele geçirdi

5 Eylül 2025 - 14:30
- Güvenlik, Haber, Teknoloji, Yapay Zeka

Siber güvenlik dünyasında dengeleri değiştiren yeni bir gelişme yaşandı. Check Point araştırmacılarının raporuna göre, HexStrike AI isimli yapay zeka tabanlı platform, tehdit aktörleri tarafından hızla benimsenerek otomatik saldırıların merkezine yerleşti.

HexStrike AI ile otomatik siber saldırı çağı başladı!

GitHub üzerinde temmuz ayında yayımlanan HexStrike AI, saldırganlara 150’den fazla güvenlik aracını aynı anda kullanma imkanı tanıyor ve insan hızının ötesinde işlemler gerçekleştirebiliyor.

HexStrike AI, aslında savunma amaçlı geliştirilmiş bir güvenlik çerçevesi olarak tanıtıldı. Ancak kısa sürede saldırganların kullanımına geçti. Platform, çoklu yapay zeka ajanlarını koordine ederek ağ keşfi, güvenlik açığı taraması, sıfır gün açıklarının sömürülmesi ve sistemlere kalıcı erişim sağlama gibi karmaşık saldırı adımlarını dakikalar içinde tamamlayabiliyor.

Normalde haftalar süren hazırlıklar, HexStrike AI ile yalnızca dakikalara indiriliyor. Geçtiğimiz hafta Citrix’in NetScaler ürünlerinde ortaya çıkan üç kritik sıfır gün açığının, HexStrike AI aracılığıyla 12 saat içinde istismar edildiği raporlandı.

Araştırmacılar, saldırganların yeraltı forumlarında başarılarını paylaştığını ve bu tür saldırıların artık çok daha hızlı gerçekleştiğini açıkladı. Normal şartlarda yüksek teknik uzmanlık gerektiren bu açıkların kullanımı, otomasyon sayesinde herkesin erişimine açılmış durumda.

HexStrike AI’nın çalışma prensibi, büyük dil modelleri ile güvenlik araçlarını buluşturan merkezi bir beyin üzerinden işliyor. Kullanıcılar yalnızca bir komut vererek kapsamlı güvenlik testleri, alt alan adı keşfi, web uygulaması güvenlik analizi ve rapor üretimi gibi işlemleri başlatabiliyor.

Sistem hataları tolere ederek yeniden deneme özelliğiyle de saldırıların kesintisiz devam etmesini sağlıyor. Araştırmacılar bu gelişmenin sıfır gün açıklarının keşfi ile kitlesel istismar arasındaki zaman penceresini dramatik biçimde daralttığını vurguluyor.

CVE-2025-7775 kodlu yeni bir güvenlik açığının halihazırda sahada HexStrike AI kullanılarak sömürüldüğü doğrulandı. Bu durum sistem yöneticilerinin yama ve güçlendirme işlemlerini vakit kaybetmeden uygulamalarını kritik hale getiriyor.

HexStrike AI’nın geliştiricisi Muhammad Osama ise bu aracın yalnızca saldırganlara değil, savunmacılara da büyük fırsatlar sunduğunu savunuyor. Osama, güvenlik ekiplerinin de aynı hız ve orkestrasyon avantajlarını kullanarak zafiyetleri önceden tespit edebileceğini ve daha dayanıklı savunmalar geliştirebileceğini belirtiyor.

Yakında yayımlanacak HexStrike AI v7.0 sürümüyle birlikte 250’den fazla araç desteği, Docker uyumluluğu, masaüstü istemci ve gerçek zamanlı adaptasyon sistemleri gibi yenilikler eklenecek.

Siber güvenlik topluluğu, HexStrike AI’yı, yapay zeka ile saldırı otomasyonunun birleştiği ilk pratik örneklerden biri olarak değerlendiriyor. Bu araç saldırganların işini kolaylaştırırken aynı zamanda savunmacılara da kendi süreçlerini hızlandırma şansı sunuyor. Ancak mevcut tablo saldırıların hızının artmasıyla birlikte risklerin de aynı ölçüde yükseldiğini ortaya koyuyor.

PaylaşPaylaşTweetYollaPaylaş
Mert Can Aka

Mert Can Aka

1996 yılında Üsküdar’da doğan Mert Can Aka, sinema, bilim, teknoloji ve tarih alanlarına duyduğu ilgiyle şekillenen kariyerinde teknoloji editörlüğüne odaklandı. Öğrenmeyi ve bilgiyi aktarmayı merkeze alan Aka, farklı kurumlarda çeşitli görevler üstlendi. Bu süreçte MediaMarkt’ın MediaTrend Teknolojik Yaşam dergisini son sayısına kadar yöneterek dergicilik tarafında da deneyim kazandı. Bilgisayar Mühendisliği, Bilgisayar Programcılığı, Web Tasarım ve Kodlama ile birlikte Adalet ve İktisat alanlarında akademik geçmişe sahip olan Aka, bugün Technopat’ta Yazı İşleri Müdürü olarak görev yapıyor. Otomotivden yapay zekaya, donanımdan ev teknolojilerine uzanan geniş bir yelpazede ürettiği on bini aşkın içerik yüz milyonlarca okura ulaştı.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Aternos için yazılım önerisi
  • Nays girişte "teknik sorun hatası" verip açılmıyor
  • 5000 TL'ye Fare, klavye ve kulaklık önerisi
  • Türkiye nereye gidiyor?
  • RX 6500 XT, PCIe 3.0 ile nasıl performans verir?
  • 30 bin TL'ye 2K OLED monitör tavsiyesi
  • Dijital oyun mağazalarına Türkiye'de temsilci bulundurma zorunluluğu geliyor!
  • iPhone 13'ten Galaxy S24'e geçilir mi?
  • ASUS TUF Gaming VG279Q5A vs Gigabyte GS32QCA vs ASUS TUF VG279Q5A
  • Buds 2'den Buds 3 Pro'ya geçilir mi?

Technopat Video

Şu an oynayan

Adım adım sistem toplama rehberi [2026]

Sistem toplama rehberi: 2026 güncel donanımlarla sistem nasıl toplanır? Adım adım anlattık.

Adım adım sistem toplama rehberi [2026]

Ekran Kartı
T Raporu 7. bölüm yayınlandı: Yapay zekadan siber güvenliğe, otomotivden mobil dünyaya!

T Raporu 7. bölüm yayınlandı: Yapay zekadan siber güvenliğe, otomotivden mobil dünyaya!

Android
Yale Linus L2 Lite İnceleme: Daha Kompakt, Daha Hesaplı Akıllı Kilit Deneyimi

Yale Linus® L2 Lite İnceleme: Daha Kompakt, Daha Hesaplı Akıllı Kilit Deneyimi

Ev Teknolojileri

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal