Trend Micro araştırmacıları, Rusça konuşan tehdit aktörünün Google’ın açık kaynaklı yapay zekâ aracı Gemini CLI’ı gerçek saldırılarda kullandığını ortaya çıkardı. Araştırmaya göre Gemini CLI yalnızca komut üretmekle kalmadı, saldırganın botnet altyapısını yönetmesine, komuta kontrol sunucusunu taşımasına zararlı operasyonları doğal dil komutlarıyla yürütmesine yardımcı. Bulgular, üretken yapay zekâ araçlarının kötüye kullanımında yeni aşamaya geçildiğine işaret ediyor.

Trend Micro Analizi Yapay Zekânın Saldırı Sürecindeki Rolünü Ortaya Koyuyor

Trend Micro’nun yayımladığı rapora göre “bandcampro” takma adını kullanan tehdit aktörü, 19 Mayıs 21 Nisan arasında 200’den fazla oturumda Gemini CLI etkileşim kurdu. Saldırgan, sekiz sistemi bulunan diş kliniğinin ağına erişim sağladıktan sonra OpenDental veritabanına ulaşmaya çalıştı. Araştırmacılar, yapay zekânın en az 59 farklı durumda teknik sorunları çözdüğünü saldırının ilerleyişine yönelik yeni öneriler sunduğunu belirtiyor.

Yapay zekâ aracı, saldırganın yönlendirmesiyle yetkili sızma testi uzmanı gibi hareket. Sistem, oturumlar sırasında kullanılan kimlik bilgilerini otomatik olarak kaydederken saldırıya ilişkin komuta kontrol mimarisi, kalıcılık yöntemleri hata giderme adımlarını içeren çalışma dosyalarını kullandı.

Araştırma, saldırganın mevcut komuta kontrol altyapısını taşımak için yalnızca “C2 geçişini incele” anlamına gelen tek komut verdiğini gösteriyor. Gemini CLI, talebin ardından gerekli kodları hazırladı, VPS ortamını yapılandırdı, Cloudflare Tunnel bağlantısını oluşturdu yeni altyapıyı yaklaşık altı dakika içinde çalışır hâle getirdi.

İlk aşamada istemcilerin yeni sunucuya bağlanamaması üzerine yapay zekâ, eski yeni altyapı arasındaki trafik çakışmasını tespit. Eski sunucu kapatıldıktan sonra botların tamamı yeni komuta kontrol altyapısına yeniden bağlandı. Yapay zekânın yalnızca kod üretmediği, operasyon sırasında hata analizi yaptığı raporda açık şekilde görülüyor.

Trend Micro, saldırganın botnet yönetimini büyük ölçüde doğal dil komutlarıyla sürdürdüğünü aktarıyor. Gemini CLI, çevrim içi sistemleri listeleme, belirli bilgisayarlardaki dosyaları görüntüleme yeni bulaştırma bağlantıları hazırlama gibi görevleri yerine getirdi. Rapora göre tüm altyapı yaklaşık 5 KB büyüklüğündeki üç düz metin dosyasından oluşuyordu.

Komuta kontrol sistemi, bellek üzerinde çalışan Python HTTP sunucusunu temel alırken PowerShell istemcileri her beş saniyede sunucuyla iletişim kuruyordu. Kalıcılık mekanizmalarında zamanlanmış görevler, WMI olayları Windows Registry değişiklikleri kullanıldı. Trend Micro, zararlı yazılımın gelişmiş gizleme veya kaçınma teknikleri içermediğini ancak operasyonel otomasyon açısından dikkat çekici olduğunu değerlendiriyor.

Araştırmacılar, tehdit aktörünün Gemini CLI’ı WordPress hesapları için parola tahminleri üretmek 1Password veri dökümlerini incelemek amacıyla kullandığını belirtiyor. Yapay zekâ, kendi kendini yayan zararlı yazılım geliştirme talebini ise reddetti. Buna rağmen saldırgan farklı görevlerle çalışmayı sürdürdü üretken yapay zekâdan operasyonun birçok aşamasında yararlanmaya devam.

Türkiye’deki kurumlar açısından gelişme önemli uyarı niteliği taşıyor. Google Gemini CLI, Trend Micro, OpenDental, Cloudflare Tunnel, PowerShell, Windows Registry, WMI, Python HTTP Server WordPress gibi teknolojileri araya getiren olay, yapay zekâ araçlarının yalnızca yazılım geliştirmede değil siber saldırı süreçlerinin otomasyonunda kullanılabildiğini gösteriyor. Güvenlik ekiplerinin doğal dil tabanlı saldırı senaryolarını kapsayan yeni savunma stratejileri geliştirmesi giderek daha kritik hâle geliyor.