Hackerlar, Fortinet FortiGate Cihazlarını İhlal Etmek İçin CyberStrikeAI Aracından Faydalandı
2 min read
Tehdit aktörleri tarafından özellikle Fortinet FortiGate cihazlarını hedef almak için aktif olarak kullanılan CyberStrikeAI adlı yeni bir yapay zeka (AI) saldırgan güvenlik aracı. Devlet destekli operasyonlarla potansiyel bağları olan Çin merkezli bir kişi tarafından geliştirilen bu açık kaynaklı platform, siber saldırılar için yapay zekanın silahlandırılmasında önemli bir artışı temsil ediyor. GitHub deposuna göre CyberStrikeAI, akıllı bir düzenleme motoruyla birlikte 100 'den fazla güvenlik aracını entegre eden "Go'da yerleşik yapay zeka tabanlı bir güvenlik test platformudur ". Rol tabanlı test, özel beceri sistemleri ve kapsamlı yaşam döngüsü yönetimi yeteneklerine sahiptir ve hepsine merkezi bir gösterge panosu aracılığıyla erişilebilir. Araç ilk olarak Amazon CTI ekibinin FortiGate cihazlarını geniş ölçekte hedefleyen yapay zeka destekli altyapıyı tanımlayan bir raporunun ardından dikkat çekti. CyberStrikeAI, Go'da yazılmış ve GitHub'da “Ed1s0nZ” profili altında herkese açık olarak barındırılan açık kaynaklı bir saldırgan güvenlik aracıdır (OST).
Kendi havuz açıklamasına göre, platform, akıllı bir düzenleme motoru, rol tabanlı test, özel bir beceri sistemi ve kapsamlı yaşam döngüsü yönetimi yeteneklerinin yanı sıra 100 'den fazla güvenlik aracını entegre eden "Go'da yerleşik bir yapay zeka yerel güvenlik test platformudur ". Araç, operatörlerin platform durumunu izlemesine ve aktif operasyonları yönetmesine olanak tanıyan ve büyük ölçekli, otomatik ağ kullanım kampanyaları yürütmenin önündeki teknik engeli önemli ölçüde azaltan bir web panosuna sahiptir. Araç Panosu
Team Cymru'nun Amazon (212.11.64.250) tarafından paylaşılan belirli bir IP adresi analizi, açık bir bağlantı noktasında bir “CyberStrikeAI” afişinin varlığını ortaya koydu. Araştırmacılar, küresel NetFlow verilerini izleyerek, bu IP'nin hedef Fortinet FortiGate cihazlarıyla aktif olarak iletişim kurduğunu gözlemledi ve platformun ağ keşif ve kullanımındaki rolünü vurguladı.
Kaynak: Cyber Security News
Yayin Tarihi: 03.03.2026 07:18
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.