RISKYZ-2025-00284MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Xanthorox AI adlı yeni nesil kötü amaçlı yapay zekâ platformunun siber saldırıları otomatize etmek amacıyla karanlık ağda pazarlanmaya başlandığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Nisan 2025

Karanlık ağda ortaya çıkan ve beş uzmanlaşmış modelden oluşan Xanthorox AI’nın, siber saldırıları otomatize etmek ve savunma sistemlerinden kaçmak amacıyla tasarlanmış, kendi sunucularında barındırılan gelişmiş bir kötü amaçlı yapay zekâ platformu olduğu bildirildi.

Olay

2025 yılının ilk çeyreğinin sonlarında, siber suç topluluklarının faaliyet gösterdiği karanlık ağ (darknet) forumlarında ve şifreli mesajlaşma kanallarında "Xanthorox AI" adlı yeni bir yapay zekâ aracının ortaya çıktığı bildirildi. Siber güvenlik firması SlashNext tarafından tespit edilen platformun, "WormGPT" ve benzeri önceki kötü amaçlı yapay zekâ varyantlarından daha gelişmiş olduğu ve doğrudan ofansif siber operasyonlar için tasarlandığı öne sürüldü.

Xanthorox AI’nın, mevcut büyük dil modellerinin güvenlik filtrelerini aşmaya yönelik bir "jailbreak" yöntemi olmadığı; aksine geliştiricilerinin iddiasına göre tamamen özel sunucularda barındırılan, beş farklı uzmanlaşmış modelden oluşan bağımsız bir mimari olduğu belirtilmektedir. Sistemin bulut API’leri veya kamuya açık altyapılar yerine yerel sunucularda çalışmasının, siber güvenlik uzmanlarının sistemi takip etmesini veya durdurmasını zorlaştırabileceği değerlendirilmektedir.

Platformun içeriğinde; kötü amaçlı kod ve zararlı yazılım geliştiren "Xanthorox Coder", ekran görüntülerini ve belgeleri analiz eden "Xanthorox Vision", sosyal mühendislik ve ikna edici kimlik avı mesajları oluşturmak için insan mantığını taklit eden "Xanthorox Reasoner Advanced" gibi modüllerin bulunduğu aktarıldı. Ayrıca sistemin 50’den fazla arama motorundan gerçek zamanlı veri çekebildiği, sesli komutlarla yönetilebildiği ve internet bağlantısı olmadan çevrimdışı çalışabildiği öne sürülen özellikler arasındadır.

Siber güvenlik uzmanları, Xanthorox AI gibi otonom ve modüler sistemlerin saldırı hızını ve ölçeğini artırabileceği konusunda uyarılarda bulunmaktadır. Mimoto CEO'su Kris Bondi, sistemin sürekli evrilen yapısının, geçmiş saldırı verilerine dayanan geleneksel adli bilişim ve savunma yöntemlerini etkisiz kılabileceğini belirtti. Bununla birlikte, platformun yeteneklerine ilişkin bilgilerin büyük ölçüde karanlık ağdaki anonim satıcıların iddialarına ve pazarlama materyallerine dayandığı; sistemin gerçek dünyadaki kullanım yaygınlığının ve başarı oranının bağımsız kaynaklarca bütünüyle doğrulanmadığı not edilmiştir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00284: Xanthorox AI adlı yeni nesil kötü amaçlı yapay zekâ platformunun siber saldırıları otomatize etmek amacıyla karanlık ağda pazarlanmaya başlandığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00284

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.2Siber saldırılar, silah geliştirme ve kitlesel zarar
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Xanthorox AI kötü amaçlı yapay zekâ platformu
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Nisan 2025
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#kötü amaçlı yazılım#siber güvenlik#doğrulama eksikliği#kimlik avı#sosyal mühendislik#yapay zekâ#siber suç#karanlık ağ