Siber güvenlik dünyası, yapay zekanın karanlık yüzüyle çok erken ve ürkütücü bir şekilde tanıştı. Tehdit istihbaratı şirketi Sysdig, insan müdahalesi olmaksızın, tamamen otonom bir Büyük Dil Modeli (LLM) ajanı tarafından yönetilen tarihteki ilk fidye yazılımı (ransomware) saldırısını belgeledi. JadePuffer adı verilen yapay zeka ajanı; sisteme sızma, veritabanını ele geçirme, verileri şifreleme ve şantaj yapma dahil tüm aşamaları tek başına yürüttü.
Saldırıyı analiz eden uzmanlar, yapay zeka ajanının payload kodlarının içinde otonom akıl yürütme günlükleri ve doğal dilde açıklamalar buldu. Saldırgan AI, karşılaştığı engelleri gerçek zamanlı olarak analiz edip sadece 31 saniye içinde kodunda hata düzeltmesi yaparak saldırıyı sürdürmeyi başardı.
JadePuffer Yapay Zeka Ajanının Saldırı Aşamaları
Sysdig ekibinin raporladığı otonom saldırı adımları kronolojik olarak şu şekilde gerçekleşti:
| Aşama | Uygulanan Saldırı Yöntemi | Ajanın Gerçekleştirdiği Eylem |
|---|---|---|
| 1. İlk Erişim | Langflow zafiyeti (CVE-2025-3248) sömürülmesi. | Kimlik doğrulaması olmadan sisteme sızarak uzaktan Python kodları çalıştırdı. |
| 2. Keşif ve Casusluk | Kimlik bilgileri ve API anahtarı taraması. | Alibaba, Tencent, Tencent, AWS ve Google Cloud kimlik bilgilerini ve kripto cüzdanlarını arayıp çaldı. |
| 3. Kalıcılık Sağlama | Zamanlanmış görev (Crontab) kaydı. | Saldırganın sunucusuna her 30 dakikada bir veri gönderecek arka plan servisi kurdu. |
| 4. Veritabanı Sızması | Nacos yetki aşımı (CVE-2021-29441) ve SQL Enjeksiyonu. | MySQL veritabanına root yetkileriyle bağlandı ve sahte JWT anahtarları üreterek yönetim panelini ele geçirdi. |
| 5. Şifreleme ve Şantaj | Yerleşik AES-256 Şifrelemesi ve Şema Silme. | 1.342 veriyi şifreledi, Proton Mail adresi ve Bitcoin cüzdanı içeren bir fidye notu bıraktı. |
Fidyeyi Ödeyen Kurbanlar Bile Verilerini Kurtaramıyor
Siber güvenlik uzmanları, bu otonom saldırının en acımasız yanını ortaya çıkardı: Kurbanlar fidyeyi ödese dahi verilerini kurtaramayacak. Çünkü yapay zeka ajanı, şifrelediği verilerin hiçbir şekilde yedeğini almadan doğrudan ana veritabanı şemasını sistemden sildi (drop schema). Bu durum, otonom yazılımların empati veya mantıksal planlama yeteneğinden yoksun olmasının getirdiği yıkıcı bir sonuç olarak yorumlanıyor.
Uzmanlar, sistem yöneticilerine acilen Langflow ve Nacos platformlarını en son güvenlik yamalarıyla güncellemelerini ve AI orkestrasyon sunucularını dış internete açık bırakmamalarını tavsiye ediyor. Yapay zeka ajanlarının işletim maliyetinin neredeyse sıfıra yaklaşması, siber fidye saldırılarının gelecekte tamamen otonom robot yazılımlar tarafından otomatikleştirilebileceğini gösteriyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.