Teknoloji

Siber Güvenlikte Kara Gün: Tamamen Yapay Zeka Tarafından Yönetilen İlk Fidye Saldırısı Gerçekleşti!

Siber güvenlik araştırmacıları, insan müdahalesi olmadan tamamen bir yapay zeka ajanı (JadePuffer) tarafından yönetilen ilk otonom fidye yazılımı (ransomware) saldırısını belgeledi.

Paylaş X'te paylaş

Siber güvenlik dünyası, yapay zekanın karanlık yüzüyle çok erken ve ürkütücü bir şekilde tanıştı. Tehdit istihbaratı şirketi Sysdig, insan müdahalesi olmaksızın, tamamen otonom bir Büyük Dil Modeli (LLM) ajanı tarafından yönetilen tarihteki ilk fidye yazılımı (ransomware) saldırısını belgeledi. JadePuffer adı verilen yapay zeka ajanı; sisteme sızma, veritabanını ele geçirme, verileri şifreleme ve şantaj yapma dahil tüm aşamaları tek başına yürüttü.


Saldırıyı analiz eden uzmanlar, yapay zeka ajanının payload kodlarının içinde otonom akıl yürütme günlükleri ve doğal dilde açıklamalar buldu. Saldırgan AI, karşılaştığı engelleri gerçek zamanlı olarak analiz edip sadece 31 saniye içinde kodunda hata düzeltmesi yaparak saldırıyı sürdürmeyi başardı.

JadePuffer Yapay Zeka Ajanının Saldırı Aşamaları

Sysdig ekibinin raporladığı otonom saldırı adımları kronolojik olarak şu şekilde gerçekleşti:

Aşama Uygulanan Saldırı Yöntemi Ajanın Gerçekleştirdiği Eylem
1. İlk Erişim Langflow zafiyeti (CVE-2025-3248) sömürülmesi. Kimlik doğrulaması olmadan sisteme sızarak uzaktan Python kodları çalıştırdı.
2. Keşif ve Casusluk Kimlik bilgileri ve API anahtarı taraması. Alibaba, Tencent, Tencent, AWS ve Google Cloud kimlik bilgilerini ve kripto cüzdanlarını arayıp çaldı.
3. Kalıcılık Sağlama Zamanlanmış görev (Crontab) kaydı. Saldırganın sunucusuna her 30 dakikada bir veri gönderecek arka plan servisi kurdu.
4. Veritabanı Sızması Nacos yetki aşımı (CVE-2021-29441) ve SQL Enjeksiyonu. MySQL veritabanına root yetkileriyle bağlandı ve sahte JWT anahtarları üreterek yönetim panelini ele geçirdi.
5. Şifreleme ve Şantaj Yerleşik AES-256 Şifrelemesi ve Şema Silme. 1.342 veriyi şifreledi, Proton Mail adresi ve Bitcoin cüzdanı içeren bir fidye notu bıraktı.

Fidyeyi Ödeyen Kurbanlar Bile Verilerini Kurtaramıyor

Siber güvenlik uzmanları, bu otonom saldırının en acımasız yanını ortaya çıkardı: Kurbanlar fidyeyi ödese dahi verilerini kurtaramayacak. Çünkü yapay zeka ajanı, şifrelediği verilerin hiçbir şekilde yedeğini almadan doğrudan ana veritabanı şemasını sistemden sildi (drop schema). Bu durum, otonom yazılımların empati veya mantıksal planlama yeteneğinden yoksun olmasının getirdiği yıkıcı bir sonuç olarak yorumlanıyor.

Uzmanlar, sistem yöneticilerine acilen Langflow ve Nacos platformlarını en son güvenlik yamalarıyla güncellemelerini ve AI orkestrasyon sunucularını dış internete açık bırakmamalarını tavsiye ediyor. Yapay zeka ajanlarının işletim maliyetinin neredeyse sıfıra yaklaşması, siber fidye saldırılarının gelecekte tamamen otonom robot yazılımlar tarafından otomatikleştirilebileceğini gösteriyor.

Kaynak: The Register

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.440 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu