{“content”: “

Devlet destekli siber gruplar, Çin, Rusya, Kuzey Kore ve İran ile bağlantılı olarak, üretken yapay zekayı operasyonlarının kenarlarından alarak, zafiyetleri keşfetme, kötü amaçlı yazılım geliştirme ve ele geçirilmiş ağlarda gezinme süreçlerinin merkezine yerleştirdi. Bu bilgi, Trend Micro’nun siber güvenlik birimi TrendAI tarafından Salı günü yayımlanan H1 2026 APT Faaliyet Raporu’nda yer aldı.

Rapor, ocak ile haziran arasında gözlemlenen faaliyetleri kapsıyor ve gelişmiş sürekli tehdit aktörlerinin, girişim yaşam döngüsünün daha fazla aşamasında yapay zeka kullandığını ortaya koyuyor. Bu, firmanın daha önce takip ettiği herhangi bir yarı yıl dönemine göre bir artış gösteriyor.

Raporun en dikkat çekici bulgularından biri, Çin ile bağlantılı tehdit aktörlerinin, kötü amaçlı yazılımları “vibe coding” adı verilen bir yöntemle, geleneksel geliştirme yöntemleri yerine diyalog tabanlı istemlerle aşamalı olarak geliştirdiğini gösteriyor. Belgelendirilmiş bir vakada, bir yapay zeka ajanı, doğrudan insan talimatı olmadan bir hedef ağda keşif yapmış ve yan hareketler gerçekleştirmiştir.

TrendAI’nın Siber Suç Araştırma Direktörü Robert McArdle, yaptığı açıklamada, \”Yapay zeka saldırganlar için artık yan bir araç olmaktan çıkmış ve operasyonun kendisine entegre bir takım arkadaşı haline gelmiştir. Savunucular, bir saldırının diğer ucunda bir kişinin komut yazmadığını, bir sistemin bir plan uyguladığını varsaymak zorunda kalıyorlar,\” dedi.

Rusya ile bağlantılı Pawn Storm grubu, yılı bir Office sıfır gün açığını kullanarak başlattı ve bu dönemde Ukrayna ile hükümet, savunma ve savaş yardımı ile bağlantılı kuruluşlar üzerinde baskı kurdu. Kuzey Koreli aktörler, ticari yapay zeka araçlarını kampanyalarına dahil ederek, aşağı akış geliştiricileri hedef alan bir tedarik zinciri saldırısında yaygın olarak kullanılan bir yazılım paketini zehirledi.

İran ile bağlantılı Earth Vetala grubu, yeni açıklanan bir Ivanti zafiyetini yayımlandığı günlerin ardından taradı. Diğer İran bağlantılı aktörler, Amerika Birleşik Devletleri’ndeki yakıt tankı göstergelerini etkileyerek, gerçek dünya güvenliği ile ilgili sistemlerin müdahaleye açık olduğunu hatırlattı.

Rapor ayrıca, güvenilir bulut platformlarının, geliştirici tünellerinin, blok zincirlerinin ve yapıştırma sitelerinin komut ve kontrol altyapısını gizlemek için artan kullanımlarını vurguluyor. ADINT adı verilen bir gözetim tekniği, kötü amaçlı yazılım kullanmadan çevrimiçi reklam müzayedelerinden konum ve cihaz verilerini topluyor ve bu durum endişeleri artırıyor.

Kötü amaçlı yazılım hizmeti ve paylaşılan araçların yayılması, devlet destekli ve suç faaliyetleri arasındaki sınırları bulanıklaştırırken, Avustralya, Yeni Zelanda ve diğer ülkelerde hükümetler, kritik altyapıyı hedef alan devlet destekli saldırı girişimleri hakkında tekrar tekrar uyarılarda bulunuyor. Zafiyet açıklanması ile kötüye kullanma arasındaki zaman diliminin daralması, standart yamanma döngülerine güvenen kuruluşların, düzeltmeler uygulanmadan önce açığa çıkma riski taşıdığını ortaya koyuyor.

“}