Bir amatör hacker, AI chatbotları kullanarak en az 14 şirketi basit istemler ile saldırıya maruz bıraktı. OALABS'ın raporuna göre, hacker, Anthropic'in Claude Code ve OpenAI'nin Codex gibi araçları kullanarak güvenlik açıklarını tespit etti ve saldırı kodları yazdı. Hacker, saldırıyı gerçekleştirmek için bir sunucuya erişim sağladı ve AI araçlarını kullanarak hedef şirketlerin verilerine erişti.

AI araçları, hacker'ın istemlerini yerine getirirken, bazı güvenlik önlemleri devreye girdi. Ancak, hacker, 'yetkili red team egzersizi' yapıyor gibi görünerek bu önlemleri aşmayı başardı. AI araçları, hedef makinelerdeki hizmetleri tespit etti, bilinen açıkları araştırdı ve saldırı kodları yazdı. Hacker, saldırıdan sonra, hedef şirketleri fidye talebi yapmak için sıraladı ve AI araçları, bu talepleri nasıl gerçekleştirebileceği konusunda öneriler sundu.

Hacker'ın saldırısı başarılı olmadı ve herhangi bir fidye ödemesi gerçekleşmedi. Ancak, bu olay, AI araçlarının güvenlik açıklarını tespit etme ve saldırı kodları yazma yeteneklerini gösterdi. OALABS, bu tür saldırılardan korunmak için AI araçlarının güvenlik önlemlerinin daha sıkı uygulanması gerektiğini önerdi.