Geri Dön
Tek saldırgan, değiştirilmiş bir AI CLI ile 87.000 IP’yi proxy ağına çevirdi
SiTech AI Team2 წთ. საკითხავი

Tek saldırgan, değiştirilmiş bir AI CLI ile 87.000 IP’yi proxy ağına çevirdi

Saldırgan PPTP ve L2TP çalıştıran 87.000’den fazla cihazı fabrika ayarı kimlik bilgileriyle ele geçirdi, adresleri proxy olarak kiraladı ve 2024’ten bu yana 202.000 dolar elde etti.

Bir saldırgan, PPTP ve L2TP çalıştıran cihazlara kaba kuvvet saldırısı düzenleyerek 87.000’den fazla IP adresini ele geçirdi; bu ikisi, birçok ağda hâlâ ayakta olan eski VPN protokolleri. Denediği kimlik bilgileri “admin123” tipindeydi: neredeyse kimsenin değiştirmediği fabrika çıkışı kullanıcı adı ve parola.

Proxy işi

Vaka raporuna göre bu adresleri proxy olarak kiralayarak 2024’ten bu yana 202.000 dolar elde etti. Operasyonun tamamını, Anthropic’in modelle kod yazmaya yönelik komut satırı arayüzü Claude Code’un değiştirilmiş bir sürümüyle otomatikleştirdi. Bir geliştiricinin daha hızlı kod yazması için tasarlanmış araç, bir proxy işinin motoruna dönüştü: eskiden vardiyalı bir ekibin yaptığını tek bir operatör yapıyor.

Giriş yolu: kimlik

Mandiant, AI Risk and Resilience 2026 raporunu yayımladı; rapor AI ile deney yapmaktan onu gerçek operasyonlarda kullanmaya geçişi anlatıyor ve kendi altyapısında barındırılan kurulumlarda prompt injection’ı ana vektör olarak gösteriyor. Unit 42’nin verisi geri kalan her şeyi sıraya koyuyor: ilk erişimin %65’i artık kimlik üzerinden geliyor ve döngü dakikalar içinde kapanıyor. Saldırgan şifreleme kırmıyor ya da egzotik bir açık aramıyor — zaten var olan bir kimlik bilgisiyle içeri giriyor ve gerisini otomatikleştiriyor. Proxy vakasında bu bilgi “admin123”tü; diğerlerinde genellikle bir token, bir oturum ya da bir servis hesabı. Shadow AI ve envanter eksikliği, Mandiant’ın işaret ettiği başlıca boşluklar.

Aynı ajanın iki yüzü

Aynı hafta ters yön de göründü. Hacktron, Claude Opus 5 ile çalışan bir exploit geliştirdi — libheif’te bir heap overflow — ve bunu OpenAI’ın forumundaki bir SSO açığıyla zincirleyerek çalışan hesaplarına ve iç depolara ulaştı; ödül 6.500 dolardı. Anthropic, Claude’a yönelik yasa dışı damıtma kampanyalarını Çin’deki yedi laboratuvardan bildirdi; Alibaba’nınki 3.500 sahte hesaptan günde yaklaşık 3 milyon etkileşime ulaştı. Giriş bariyeri artık teknik değil: geçerli bir hesabı olan motoru da elinde tutuyor.

Ne yapmalı

VPN’lerinizi denetleyin: envanterde PPTP ve L2TP’yi arayın ve sahibi olmayan her şeyi kapatın. Kimlik yetkilerini daraltın; ilk erişimin çoğu kimlik üzerinden geliyorsa soru hangi yamanın eksik olduğu değil, hangi hesabın tek başına üretime ulaşabildiğidir. Ve ajanı veriden ayırın: hem API’ye hem iç ağa erişimi olan bir ajan ikisi birden olur.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.