Teknoloji

OpenAI'nin Assistants API'si Kötü Amaçlı Yazılımlar Tarafından Kötüye Kullanılıyor

Haber Merkezi · 9 Kasım 2025

Güvenlik Açığı: Yapay Zeka Araçları Siber Tehditlere Alet Oluyor


OpenAI'nin geliştiriciler için sunduğu Assistants API'sinin, siber suçlular tarafından kötü amaçlı yazılımları (malware) kontrol etmek için bir komuta ve kontrol (C2) sunucusu olarak kullanılabildiği tespit edildi. Bu yöntem, zararlı iletişimi meşru bir trafik gibi gizleyerek güvenlik sistemlerini atlatmayı hedefliyor.


Tehdidin Nasıl İşlediği


Söz konusu teknikte saldırganlar, kötü amaçlı yazılımı, OpenAI'nin altyapısı üzerinden iletişim kurabilecek şekilde programlıyor. Bu sayede, enfekte olmuş bir cihaz ile saldırgan arasındaki iletişim, sıradan, meşru bir API çağrısı gibi görünüyor. Bu durum, güvenlik duvarları ve izleme sistemleri tarafından tespit edilmesini oldukça zorlaştırıyor.


Neden Bu API Hedef Seçildi?


Siber güvenlik uzmanları, saldırganların bu yöntemi tercih etmesinin temel nedenlerini şöyle açıklıyor:



OpenAI'nin bu istismar vakasına yönelik henüz bir açıklama yapmamış olması dikkat çekerken, siber güvenlik dünyası bu yeni saldırı vektörüne karşı hazırlıklı olmaya çalışıyor.

Haberin tamamını sitede görüntüle →