Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Xanthorox AI adlı yeni nesil kötü amaçlı yapay zekâ platformunun siber saldırıları otomatize etmek amacıyla karanlık ağda pazarlanmaya başlandığı bildirildi
Karanlık ağda ortaya çıkan ve beş uzmanlaşmış modelden oluşan Xanthorox AI’nın, siber saldırıları otomatize etmek ve savunma sistemlerinden kaçmak amacıyla tasarlanmış, kendi sunucularında barındırılan gelişmiş bir kötü amaçlı yapay zekâ platformu olduğu bildirildi.
Olay
2025 yılının ilk çeyreğinin sonlarında, siber suç topluluklarının faaliyet gösterdiği karanlık ağ (darknet) forumlarında ve şifreli mesajlaşma kanallarında "Xanthorox AI" adlı yeni bir yapay zekâ aracının ortaya çıktığı bildirildi. Siber güvenlik firması SlashNext tarafından tespit edilen platformun, "WormGPT" ve benzeri önceki kötü amaçlı yapay zekâ varyantlarından daha gelişmiş olduğu ve doğrudan ofansif siber operasyonlar için tasarlandığı öne sürüldü.
Xanthorox AI’nın, mevcut büyük dil modellerinin güvenlik filtrelerini aşmaya yönelik bir "jailbreak" yöntemi olmadığı; aksine geliştiricilerinin iddiasına göre tamamen özel sunucularda barındırılan, beş farklı uzmanlaşmış modelden oluşan bağımsız bir mimari olduğu belirtilmektedir. Sistemin bulut API’leri veya kamuya açık altyapılar yerine yerel sunucularda çalışmasının, siber güvenlik uzmanlarının sistemi takip etmesini veya durdurmasını zorlaştırabileceği değerlendirilmektedir.
Platformun içeriğinde; kötü amaçlı kod ve zararlı yazılım geliştiren "Xanthorox Coder", ekran görüntülerini ve belgeleri analiz eden "Xanthorox Vision", sosyal mühendislik ve ikna edici kimlik avı mesajları oluşturmak için insan mantığını taklit eden "Xanthorox Reasoner Advanced" gibi modüllerin bulunduğu aktarıldı. Ayrıca sistemin 50’den fazla arama motorundan gerçek zamanlı veri çekebildiği, sesli komutlarla yönetilebildiği ve internet bağlantısı olmadan çevrimdışı çalışabildiği öne sürülen özellikler arasındadır.
Siber güvenlik uzmanları, Xanthorox AI gibi otonom ve modüler sistemlerin saldırı hızını ve ölçeğini artırabileceği konusunda uyarılarda bulunmaktadır. Mimoto CEO'su Kris Bondi, sistemin sürekli evrilen yapısının, geçmiş saldırı verilerine dayanan geleneksel adli bilişim ve savunma yöntemlerini etkisiz kılabileceğini belirtti. Bununla birlikte, platformun yeteneklerine ilişkin bilgilerin büyük ölçüde karanlık ağdaki anonim satıcıların iddialarına ve pazarlama materyallerine dayandığı; sistemin gerçek dünyadaki kullanım yaygınlığının ve başarı oranının bağımsız kaynaklarca bütünüyle doğrulanmadığı not edilmiştir.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?