Masqot Logo
Yapay Zeka Sıfırıncı Gün Açığı Bulmaya Başladı
Siber Güvenlik

Yapay Zeka Sıfırıncı Gün Açığı Bulmaya Başladı

Hüseyin Şimşek
Hüseyin ŞimşekAdmin
10 Ağustos 2026
7 dk okuma süresi
Yapay zeka sıfırıncı gün açığı bulmaya başladı. HTTP Terminator 30.000 vektör üretti, Kimi K3 ajanları Redis açıklarını çıkardı.

Otuz bin aday saldırı vektörü, yaklaşık 700 zafiyetli hedef. PortSwigger'ın 7 Ağustos 2026'da duyurduğu HTTP Terminator, rakamlara haftalarca süren insan emeğiyle değil, yapay zeka destekli bir üretim hattıyla ulaştı. Temmuz sonunda Redis tarafında benzer bir iddia geldi. Yazıda iki vakanın teknik arka planı, doğrulanan ve doğrulanmayan kısımları, savunma ekipleri açısından anlamı ele alınıyor.

Protokol belgelerinin parçalara ayrılıp aday test vektörlerine dönüştürülmesini gösteren teknik şema, yapay zeka destekli zafiyet araştırması.

Yapay Zeka Sıfırıncı Gün Açığı Nedir, Nasıl Bulunur?

Otomatik zafiyet arama fikri yeni değil. Fuzzing yıllardır rastgele veya mutasyona uğratılmış girdilerle yazılımı zorluyor, çökme üretebilen girdiler ayıklanıyor. Yeni olan, üretilen girdinin nereden geldiği.

Dil modelleri protokol belgelerini okuyup anlamlı aday test durumları türetebiliyor. Rastgele bayt üretmek yerine, standardın kendi cümlelerinden hangi yorum farklarının doğabileceği çıkarılıyor. Ardından bu adaylar otomatik olarak deneniyor, hayatta kalanlar insan araştırmacıya bırakılıyor.

Aradaki fark nitelikten çok hacimde. Bir araştırmacının bir hafta boyunca kurgulayabileceği onlarca senaryo yerine, aynı sürede on binlerce senaryo üretilip elenebiliyor. Yapay zeka güvenliği tartışmasının uzun süredir teorik kalan bir başlığı, temmuz ve ağustos aylarında iki ayrı vakayla pratiğe geçti.

HTTP Terminator 30.000 Vektörü Nasıl Üretti?

PortSwigger araştırma direktörü James Kettle'ın kurduğu sistem, The Hacker News'te yayınlanan habere göre 138 adet HTTP ve SMTP standardı belgesiyle beslendi. Belgeler yaklaşık 15.000 küçük parçaya bölündü ve bu parçalardan 30.000 benzersiz aday desenkronizasyon vektörü üretildi.

Testler, hata ödülü veya zafiyet bildirim programı üzerinden tarama izni verilmiş 30.000 site üzerinde yürütüldü. Derinlemesine doğrulama öncesinde yaklaşık 700 zafiyetli hedef bulundu. Kettle'ın aktardığına göre bulgular arasında bankalar, kamu altyapısı, güvenlik ürünleri ve bir havalimanı yer alıyor.

Tek bir teknik, Content-Type: multipart/byteranges başlığına dayanan yaklaşım, birbirinden bağımsız birden çok sunucu uygulamasında çalıştı ve test kümesinde 200'den fazla siteyi açığa çıkardı. Bunlardan biri adı açıklanmayan bir ABD bankası.

Yanıt kuyruğu zehirlemesini daha güvenilir hale getirmek için 16 fikir denendi. Değerlendirmeden yalnızca "dangling-byte" adı verilen teknik geçti. Yöntem, kaçırılan isteği bir bayt eksik bırakıyor ve eksik baytı kurbanın isteği tamamlayana kadar ikinci yanıtın üretilmesini erteliyor.

Otonomi sınırı PortSwigger'ın teknik yazısında açıkça çiziliyor. Shared-Parser Confusion adı verilen daha geniş saldırı kavramını sistem önerdi, Kettle doğrulayıp genelleştirdi.

"İkimiz de bunu tek başımıza bulamazdık." - James Kettle, PortSwigger

Cümleyi bir pazarlama ifadesi olarak okumamak gerek. Kettle'ın kastı, sistemin kendi başına bir keşif makinesi olmadığı; üretim ve eleme aşamasında ölçek sağladığı, kavramsallaştırma aşamasında ise insan müdahalesinin belirleyici kaldığı yönünde. Apache Traffic Server'daki sıfırıncı gün de insan yönlendirmeli bir zincirde ortaya çıktı.

HTTP Terminator açık kaynak olarak yayımlandı. Yayımlanan uygulamada belge çıkarımı ve test üretimi için Claude, araştırmacı aşaması için Claude Code kullanılıyor. Anthropic'in ajan odaklı modellerinden Claude Sonnet 5 da aynı dönemde güvenlik değerlendirmeleriyle gündeme gelmişti.

Ön uç ve arka uç sunucu arasında istek desenkronizasyonunu, yanıtın yanlış bağlantıya yönlenmesini gösteren HTTP güvenlik şeması ve saldırı akışı.

Redis Açıklarında Kimi K3 Ne Yaptı?

İkinci vaka veritabanı tarafında. Redis, 23 Temmuz 2026'da yayımladığı güvenlik sürümleriyle yedi ayrı yamayı birden dağıttı. Öncesinde araştırmacılar, 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümlerini hedefleyen kimlik doğrulamalı uzaktan kod çalıştırma kanıt kodları paylaşmıştı.

Zincirlerin tamamı RESTORE komutuna erişim gerektiriyor. Bir bölümü ek olarak EVAL ve XGROUP komutlarına ya da pakete dahil RedisBloom modülüne ihtiyaç duyuyor. Azaltım tarafı sade: RESTORE yetkisi kesinlikle gerekmeyen hesaplardan alınırsa iki yol da kapanıyor.

Dikkat çeken kısım açıkların nasıl bulunduğu. The Hacker News'te yayınlanan habere göre araştırmacı Chaofan Shou, Kimi K3 ajanlarının yaklaşık 90 dakikada 19 Redis sıfırıncı günü bulduğunu paylaştı. Ayrı bir koşuda Redis 8.8.0 istismarının 27 dakikada üretildiğini aktardı. Kanıt kodlarını yayımlayan ekip kendisini yapay zeka ajanı araştırması olarak tanımlıyor.

Moonshot AI'nin modeli, Kimi K3 açık kaynak ağırlıklarının yayınlanmasıyla zaten gündemdeydi. Aynı model ailesinin birkaç gün arayla hem açık ağırlık tartışmasında hem de zafiyet keşfi iddiasında yer alması, açık modellerin güvenlik araştırmasındaki rolüne dair ayrı bir tartışma açtı.

Redis veritabanında RESTORE komutunun oluşturduğu saldırı yüzeyini ve yetki daraltmanın etkisini gösteren soyut teknik illüstrasyon.

Hangi İddialar Doğrulandı, Hangileri Belirsiz?

Türkçe kaynaklarda iki vaka çoğunlukla "yapay zeka 19 sıfırıncı gün buldu" başlığıyla aktarıldı. Kayıtlar daha ayrıntılı bir tablo gösteriyor.

Redis'in kamu kaydı açıkların varlığını ve düzeltmelerin yayımlandığını doğruluyor. Aynı kayıt, bulunan açık sayısını veya ajanların ne kadar bağımsız çalıştığını doğrulamıyor. Sayılar ve süreler araştırmacının kendi beyanı.

Apache tarafında bir doğrulama boşluğu var. Traffic Server'daki sıfırıncı gün CVE-2026-63078 olarak anılıyor, ancak The Hacker News'in 7 Ağustos kontrolünde kayıt ne CVE.org'da ne de NVD'de bulunabildi. Apache'nin temmuz güvenlik duyurusu da 34 açığı listelediği halde bu numaraya yer vermiyor.

İddia

Durum

Dayanak

Redis açıkları ve yamaları

Doğrulandı

23 Temmuz sürüm notları

19 açık, 90 dakika

Beyan

Araştırmacı paylaşımı

Yeni desenkronizasyon teknikleri

Doğrulandı

PortSwigger teknik yazısı

Apache CVE-2026-63078

Belirsiz

CVE.org ve NVD'de kayıt yok

Vahşi doğada istismar

Kayıt yok

CISA KEV kataloğu

Ayrımın pratik bir karşılığı var. Bir savunma ekibi yamayı doğrulanmış kısma göre planlar, tehdit modelini ise beyan edilen hıza göre gözden geçirir. İki bilgi aynı ağırlıkta işlenirse ya gereksiz panik ya da gereksiz rehavet doğar.

Yapay zeka sıfırıncı gün açığı iddialarında doğrulanmış kamu kayıtları ile araştırmacı beyanlarının ayrımını gösteren matris görseli.

Saldırganlar İçin Hangi Riskler Ortaya Çıktı?

Aynı yetenek savunma tarafına özgü değil. Temmuz 2026'da Hermes adlı yapay zeka ajanının Tayland Maliye Bakanlığı'nda sızma sonrası aşamada gözetimsiz biçimde çalıştırıldığı raporlandı. Operasyonda insan yönlendirmesi olmadan yürütülen adımların bulunması, olayı sıradan bir kamu kurumu ihlalinden ayırıyor.

Tehdit modeli açısından üç değişiklik öne çıkıyor:

Hız: İstismar üretimi haftalardan saatlere iniyor, yama penceresi daralıyor. Ölçek: Tek bir operatör, paralel çalışan ajanlarla çok sayıda hedefi aynı anda tarayabiliyor. Süreklilik: Ajan, operatör klavye başında olmadığı sürede de işlem yapmaya devam edebiliyor.

Otonom sistemlerin kötüye kullanım potansiyeli zararlı yapay zeka modelleri tartışmasında yıllardır işleniyordu. Fark, artık örneklerin varsayım değil olay kaydı olması.

Gözetimsiz çalışan yapay zeka ajanının ağ içinde sızma sonrası ilerleyişini temsil eden soyut siber güvenlik görseli ve saldırı yayılım haritası.

Klasik ve Ajan Destekli Araştırma Karşılaştırması

Klasik zafiyet araştırmasında darboğaz fikir üretimiydi. Araştırmacı sezgisiyle bir hipotez kurar, elle doğrulardı. Ajan destekli akışta darboğaz eleme ve doğrulama tarafına kayıyor.

Boyut

Klasik araştırma

Ajan destekli araştırma

Fikir kaynağı

Araştırmacı sezgisi

Spesifikasyondan türetme

Vektör sayısı

Onlarca

On binlerce

Eleme

İnsan incelemesi

Otomatik eleme, insan onayı

Yama penceresi

Haftalar

Günler

Kamu kaydı

Genelde eşzamanlı

Gecikebiliyor

Son satır uygulamada en sancılı olanı. Yama takvimini CVE numarasına bağlayan kurumlar, kaydın gecikmesi durumunda açığı takip listesine hiç almayabiliyor. Redis örneği bunun ikinci bir biçimini gösteriyor: mayıs ayında önerilen 6.2.22 ve 7.4.9 sürümleri temmuzda yeniden güncelleme gerektirdi. "Yakın zamanda yamalandı" bilgisi tek başına yeterli değil, dal sürümünün kendisi kontrol edilmeli.

Zafiyet duyurusu ile çalışan istismar arasındaki yama penceresinin yapay zeka sıfırıncı gün açığı çağında daralmasını gösteren zaman ekseni grafiği.

Kurumlar Bugün Hangi Adımları Atmalı?

Somut adımlar, iki vakanın kendi azaltım önerilerinden çıkarılabiliyor.

Dal sürümünü doğrula: Redis kurulumlarında yalnızca "güncel" etiketine güvenilmemeli, çalışan dalın tam sürüm numarası kontrol edilmeli. Yetkiyi daralt: RESTORE gibi güçlü komutlar, kesin ihtiyacı olmayan hesaplardan kaldırılmalı, veritabanına güvensiz ağ erişimi kapatılmalı. HTTP/1.1 bağımlılığını azalt: PortSwigger'ın önerisi arka uca giden trafikte HTTP/1.1 kullanımından kaçınmak yönünde. Kaldırılamıyorsa hem ön uçta hem arka uçta metot izin listesi uygulanmalı ve gövde taşıyabilen metotlar sınırlanmalı. Kayıt beklemeden hareket et: CISA'nın bilinen istismar edilen zafiyetler kataloğu izlenmeye devam etmeli, ancak yama kararı yalnızca katalog kaydına bağlanmamalı. Kod üretim akışını gözden geçir: Otonom kodlama modelleri ekiplerin kendi boru hatlarında da çalıştığı için, ajanlara verilen yetkiler en az ayrıcalık ilkesine göre yeniden ayarlanmalı.

Yetki daraltma, protokol sertleştirme ve izleme katmanlarını gösteren savunma kontrolleri mimarisi, yapay zeka çağı sertleştirme illüstrasyonu.

Sıkça Sorulan Sorular

Yapay zeka gerçekten kendi başına sıfırıncı gün açığı bulabiliyor mu? Kısmen. Aday test vektörlerinin üretilmesi ve elenmesi otomatik yürüyor, ancak her iki vakada da kavramsallaştırma ve doğrulama aşamasında insan araştırmacı devrede kaldı. PortSwigger'ın açıklamasında Apache'deki bulgunun insan yönlendirmeli bir zincirden çıktığı belirtiliyor.

HTTP Terminator nedir ve nasıl erişilir? HTTP Terminator, PortSwigger'da James Kettle tarafından geliştirilen yapay zeka destekli bir araştırma sistemidir. Açık kaynak olarak yayımlandı. Belge çıkarımı ve test üretimi için Claude, araştırmacı aşaması için Claude Code kullanıyor.

Redis kurulumlarım risk altında mı? Risk, sürüm dalına ve yetkilendirmeye bağlı. Kanıt kodları 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümlerini hedefledi ve tamamı RESTORE komutuna erişim gerektiriyor. 23 Temmuz'da yayımlanan düzeltilmiş sürüme geçilmesi, geçiş tamamlanana kadar RESTORE yetkisinin daraltılması öneriliyor.

Bu açıkların vahşi doğada istismar edildiğine dair kayıt var mı? Kamuya açık kayıtlarda yok. The Hacker News'in incelemesinde ne Redis'in temmuz sürüm notlarında ne de CISA'nın bilinen istismar edilen zafiyetler kataloğunda ilgili bir istismar kaydı bulundu. Durumun ilerleyen haftalarda değişebileceği akılda tutulmalı.

Türkiye'deki ekipler için pratik anlamı ne? Yama takviminin CVE kaydına değil satıcı duyurusuna göre kurulması gerekiyor. Redis, Apache Traffic Server ve benzeri altyapı bileşenlerini çalıştıran ekiplerin dal sürümlerini elle doğrulaması, güçlü komut yetkilerini gözden geçirmesi kısa vadeli en somut adım.

İki vakanın ortak noktası, bulunan açıkların niteliğinden çok bulunma hızı. Kettle'ın sistemi haftalarca sürecek bir tarama işini tek bir araştırma döngüsüne sığdırdı, Redis tarafındaki iddia ise süreyi dakikalarla ölçüyor. Kamu kayıtlarının bu hıza yetişip yetişemeyeceği önümüzdeki aylarda görülecek.

Otuz bin aday saldırı vektörü, yaklaşık 700 zafiyetli hedef. PortSwigger'ın 7 Ağustos 2026'da duyurduğu HTTP Terminator, rakamlara haftalarca süren insan emeğiyle değil, yapay zeka destekli bir üretim hattıyla ulaştı. Temmuz sonunda Redis tarafında benzer bir iddia geldi. Yazıda iki vakanın teknik arka planı, doğrulanan ve doğrulanmayan kısımları, savunma ekipleri açısından anlamı ele alınıyor. Yapay Zeka Sıfırıncı Gün Açığı Nedir, Nasıl Bulunur? Otomatik zafiyet arama fikri yeni değil. Fuzzing yıllardır rastgele veya mutasyona uğratılmış girdilerle yazılımı zorluyor, çökme üretebilen girdiler ayıklanıyor. Yeni olan, üretilen girdinin nereden geldiği. Dil modelleri protokol belgelerini okuyup anlamlı aday test durumları türetebiliyor. Rastgele bayt üretmek yerine, standardın kendi cümlelerinden hangi yorum farklarının doğabileceği çıkarılıyor. Ardından bu adaylar otomatik olarak deneniyor, hayatta kalanlar insan araştırmacıya bırakılıyor. Aradaki fark nitelikten çok hacimde. Bir araştırmacının bir hafta boyunca kurgulayabileceği onlarca senaryo yerine, aynı sürede on binlerce senaryo üretilip elenebiliyor. Yapay zeka güvenliği tartışmasının uzun süredir teorik kalan bir başlığı, temmuz ve ağustos aylarında iki ayrı vakayla pratiğe geçti. HTTP Terminator 30.000 Vektörü Nasıl Üretti? PortSwigger araştırma direktörü James Kettle'ın kurduğu sistem, The Hacker News'te yayınlanan habere göre 138 adet HTTP ve SMTP standardı belgesiyle beslendi. Belgeler yaklaşık 15.000 küçük parçaya bölündü ve bu parçalardan 30.000 benzersiz aday desenkronizasyon vektörü üretildi. Testler, hata ödülü veya zafiyet bildirim programı üzerinden tarama izni verilmiş 30.000 site üzerinde yürütüldü. Derinlemesine doğrulama öncesinde yaklaşık 700 zafiyetli hedef bulundu. Kettle'ın aktardığına göre bulgular arasında bankalar, kamu altyapısı, güvenlik ürünleri ve bir havalimanı yer alıyor. Tek bir teknik, Content-Type: multipart/byteranges başlığına dayanan yaklaşım, birbirinden bağımsız birden çok sunucu uygulamasında çalıştı ve test kümesinde 200'den fazla siteyi açığa çıkardı. Bunlardan biri adı açıklanmayan bir ABD bankası. Yanıt kuyruğu zehirlemesini daha güvenilir hale getirmek için 16 fikir denendi. Değerlendirmeden yalnızca "dangling-byte" adı verilen teknik geçti. Yöntem, kaçırılan isteği bir bayt eksik bırakıyor ve eksik baytı kurbanın isteği tamamlayana kadar ikinci yanıtın üretilmesini erteliyor. Otonomi sınırı PortSwigger'ın teknik yazısında açıkça çiziliyor. Shared-Parser Confusion adı verilen daha geniş saldırı kavramını sistem önerdi, Kettle doğrulayıp genelleştirdi. "İkimiz de bunu tek başımıza bulamazdık." - James Kettle, PortSwigger Cümleyi bir pazarlama ifadesi olarak okumamak gerek. Kettle'ın kastı, sistemin kendi başına bir keşif makinesi olmadığı; üretim ve eleme aşamasında ölçek sağladığı, kavramsallaştırma aşamasında ise insan müdahalesinin belirleyici kaldığı yönünde. Apache Traffic Server'daki sıfırıncı gün de insan yönlendirmeli bir zincirde ortaya çıktı. HTTP Terminator açık kaynak olarak yayımlandı. Yayımlanan uygulamada belge çıkarımı ve test üretimi için Claude, araştırmacı aşaması için Claude Code kullanılıyor. Anthropic'in ajan odaklı modellerinden Claude Sonnet 5 da aynı dönemde güvenlik değerlendirmeleriyle gündeme gelmişti. Redis Açıklarında Kimi K3 Ne Yaptı? İkinci vaka veritabanı tarafında. Redis, 23 Temmuz 2026'da yayımladığı güvenlik sürümleriyle yedi ayrı yamayı birden dağıttı. Öncesinde araştırmacılar, 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümlerini hedefleyen kimlik doğrulamalı uzaktan kod çalıştırma kanıt kodları paylaşmıştı. Zincirlerin tamamı RESTORE komutuna erişim gerektiriyor. Bir bölümü ek olarak EVAL ve XGROUP komutlarına ya da pakete dahil RedisBloom modülüne ihtiyaç duyuyor. Azaltım tarafı sade: RESTORE yetkisi kesinlikle gerekmeyen hesaplardan alınırsa iki yol da kapanıyor. Dikkat çeken kısım açıkların nasıl bulunduğu. The Hacker News'te yayınlanan habere göre araştırmacı Chaofan Shou, Kimi K3 ajanlarının yaklaşık 90 dakikada 19 Redis sıfırıncı günü bulduğunu paylaştı. Ayrı bir koşuda Redis 8.8.0 istismarının 27 dakikada üretildiğini aktardı. Kanıt kodlarını yayımlayan ekip kendisini yapay zeka ajanı araştırması olarak tanımlıyor. Moonshot AI'nin modeli, Kimi K3 açık kaynak ağırlıklarının yayınlanmasıyla zaten gündemdeydi. Aynı model ailesinin birkaç gün arayla hem açık ağırlık tartışmasında hem de zafiyet keşfi iddiasında yer alması, açık modellerin güvenlik araştırmasındaki rolüne dair ayrı bir tartışma açtı. Hangi İddialar Doğrulandı, Hangileri Belirsiz? Türkçe kaynaklarda iki vaka çoğunlukla "yapay zeka 19 sıfırıncı gün buldu" başlığıyla aktarıldı. Kayıtlar daha ayrıntılı bir tablo gösteriyor. Redis'in kamu kaydı açıkların varlığını ve düzeltmelerin yayımlandığını doğruluyor. Aynı kayıt, bulunan açık sayısını veya ajanların ne kadar bağımsız çalıştığını doğrulamıyor. Sayılar ve süreler araştırmacının kendi beyanı. Apache tarafında bir doğrulama boşluğu var. Traffic Server'daki sıfırıncı g

Etiketler:Yapay Zeka Sıfırıncı Gün AçığıYapay Zeka Sıfırıncı Gün Açığı 2026Güvenlik Ekipleri İçin Otonom Zafiyet AraştırmasıYapay Zeka Açık Bulabilir miHTTP Terminator PortSwigger
Hüseyin Şimşek
Hüseyin ŞimşekAdmin
@huseyincsec

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Giriş Yap
Henüz yorum yapılmamış. İlk yorumu siz yapın!