Teknoloji

İnsanların Göremediğini O Buldu: Yapay Zeka, Linux’ta 15 Yıllık Kritik Açığı Keşfetti!

Nebula Security'nin geliştirdiği yapay zeka destekli kod analiz aracı VEGA, Linux çekirdeğinde 2011 yılından beri fark edilmeyen kritik 'GhostLock' açığını bularak siber güvenlikte yeni bir dönem başlattı.

Paylaş X'te paylaş

Yapay Zeka Kod Avcısı VEGA, 15 Yıllık Güvenlik Açığını Ortaya Çıkardı

Siber güvenlik dünyasında yapay zekanın rolü, basit bir asistan olmanın çok ötesine geçerek kritik sistemlerin koruyuculuğuna ve açık avcılığına evrildi. Nebula Security tarafından geliştirilen yapay zeka tabanlı hata avlama aracı VEGA, 2011 yılından bu yana neredeyse tüm Linux dağıtımlarında varsayılan olarak bulunan ve kimsenin fark etmediği kritik bir güvenlik açığını keşfetti. "GhostLock" (CVE-2026-43499) adı verilen bu zafiyet, yapay zekanın karmaşık kaynak kodları analiz etmedeki üstün yeteneğini kanıtlar nitelikte.

Google’ın çekirdek güvenliği ödül programı kernelCTF kapsamında test edilen ve zafiyeti sömüren istismar kodu (exploit), testlerde yüzde 97 başarı oranı elde ederek Nebula Security ekibine 92.337 Dolar ödül kazandı.

GhostLock Zafiyeti Nedir ve Nasıl Çalışıyor?

GhostLock, Linux çekirdeğindeki (kernel) kilit mekanizmalarını yöneten rtmutex.c dosyasındaki bir bellek yönetim hatasına dayanıyor. Teknik olarak bir yığın Use-After-Free (UAF) açığı olan bu zayıflık, sisteme giriş yapmış herhangi bir sıradan kullanıcının, hiçbir özel yetkiye veya ağ erişimine sahip olmadan doğrudan en üst düzey yönetici (root) haklarını elde etmesini sağlıyor.

Yapay zeka aracı VEGA’nın bu açığı bulması, siber güvenlik uzmanlarını da şaşkına çevirdi:

  • Konteynerlerden Kaçış (Container Escape): Geliştirilen istismar kodu, izole edilmiş sanal konteyner yapılarını aşarak ana sunucu işletim sistemini tamamen ele geçirebiliyor.
  • 15 Yıllık İhmal: 2011 yılından beri çekirdek kodunda yer alan ve binlerce insan gözü tarafından incelenen bu kod bloğu, ilk kez otonom bir yapay zeka tarafından deşifre edildi.
  • Yama Durumu Gecikmeli: Açık Nisan ayında çekirdek geliştiricileri tarafından kapatılmış olsa da, Ubuntu 24.04, 22.04 ve 20.04 LTS gibi popüler dağıtımlar Temmuz ayı itibarıyla yamaları henüz tam olarak yayınlayabilmiş değil.
Yapay Zeka Siber Güvenlik Açığı
Görsel: Yapay zeka ajanları, milyonlarca satırlık eski kaynak kodlarını tarayarak insanların gözünden kaçan açıkları buluyor / Görsel Kaynağı: Unsplash

Haftanın Diğer Önemli Güvenlik Gelişmeleri

Teknoloji dünyasında bu hafta siber güvenlik ve yapay zeka ekseninde başka önemli krizler de yaşandı:

  • Accenture’da Dev Veri Sızıntısı: Siber dünyada "888" takma adıyla bilinen bir hacker, danışmanlık devi Accenture’a ait 35 GB boyutunda kaynak kod, RSA/SSH anahtarları ve Azure erişim tokenlarını çaldığını iddia ederek satışa çıkadı. Accenture sızıntıyı doğrulayarak sistemi temizlediğini belirtti ancak olayın şirketin ABD Göçmenlik Dairesi (ICE) ile yürüttüğü 56.5 milyon dolarlık siber güvenlik kontratının yenilenme dönemine denk gelmesi krizi büyüttü.
  • Yazılımsal Plaka Hatasıyla Gözaltı: Minnesota'da lüks bir Range Rover'ı test eden otomobil editörü Joel Feder, plaka tanıma sistemi Flock'un bir veri giriş hatası (New Jersey plakasındaki orta hanelerin okunmaması) yüzünden aracı çalıntı olarak işaretlemesi sebebiyle polis tarafından silah doğrultularak gözaltına alındı.
  • Pentagon’un Siber Çırak Programı: ABD Savunma Bakanlığı (Pentagon), siber güvenlik alanındaki nitelikli eleman açığını kapatmak amacıyla diplomasız veya deneyimsiz adayları 12 aylık bir eğitim programına (Cyber RAP) alacağını açıkladı. Ancak yıllık 22.584 Dolar gibi oldukça düşük bir ücret teklif edilmesi eleştirilere yol açtı.

Kaynak: Wired

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu