Yapay zekânın siber güvenlik alanındaki etkileri uzun süredir tartışılıyordu. Ancak güvenlik şirketi Sysdig, şimdiye kadar görülmemiş bir vakayı ortaya çıkardı. Araştırmacılara göre "JadePuffer" adı verilen bir yapay zekâ ajanı, bir fidye yazılımı operasyonunu baştan sona kendi başına yürütmeyi başardı.
Sistem yalnızca hedefe sızmakla kalmadı; keşif yaptı, kimlik bilgilerini ele geçirdi, ağ içerisinde ilerledi, kalıcılık sağladı ve sonunda verileri şifreleyerek fidye notu bıraktı. Tüm bunları ise herhangi bir insan müdahalesi olmadan gerçekleştirdi.
Yapay Zekâ Saldırıyı Adım Adım Yönetti
Sysdig araştırmacılarının raporuna göre JadePuffer, büyük dil modeli (LLM) tabanlı otonom bir ajan olarak çalışıyordu.
Saldırı sırasında sistem;
- Hedefleri belirledi,
- Öncelik sıralaması yaptı,
- Başarısız olan işlemleri analiz etti,
- Hataları düzeltti,
- Yeni yöntemler deneyerek saldırıyı sürdürdü.
Daha da dikkat çekici olan ise sistemin saldırı sırasında kendi düşünce sürecini açıklayan notlar bırakmasıydı. Bu sayede araştırmacılar, yapay zekânın hangi kararları neden verdiğini takip edebildi.
İlk Giriş Noktası: Langflow Açığı
Saldırının başlangıç noktası, açık kaynaklı yapay zekâ geliştirme platformu Langflow'da bulunan CVE-2025-3248 kodlu güvenlik açığı oldu.
Kimlik doğrulama eksikliğinden kaynaklanan bu açık, saldırganların hedef sunucuda Python kodu çalıştırabilmesine olanak tanıyordu.
Yapay zekâ ajanı sisteme erişim sağladıktan sonra ortamı tarayarak;
- OpenAI,
- Anthropic,
- Google Gemini,
- DeepSeek
gibi platformlara ait API anahtarlarını aramaya başladı.
Bunun yanında bulut servis kimlik bilgileri, kripto cüzdan verileri, veritabanı erişimleri ve yapılandırma dosyaları da hedef alındı.
Ele Geçirdiği Bilgilerle Ağ İçinde İlerledi
JadePuffer, ele geçirdiği erişim bilgilerini kullanarak sistem içerisinde yatay hareket gerçekleştirdi.
Araştırmacılar, yapay zekânın daha sonra bir MinIO nesne depolama sunucusunu keşfettiğini ve burada bulunan yapılandırma dosyalarından yeni kimlik bilgileri elde ettiğini belirtti.
İlk giriş denemeleri başarısız olduğunda ise sistem otomatik olarak yeni yöntemler geliştirerek saldırıyı sürdürdü.
Bu süreçte insan müdahalesine ihtiyaç duyulmaması, olayın en dikkat çekici yönlerinden biri olarak gösteriliyor.
31 Saniyede Hatasını Düzeltti
Sysdig'in raporunda yer alan en çarpıcı detaylardan biri de yapay zekânın hata düzeltme yeteneği oldu.
Sistem, oluşturduğu yönetici hesabıyla giriş yapmaya çalışırken başarısız oldu. Ancak hata mesajını analiz eden ajan, yaklaşımını değiştirerek yalnızca 31 saniye içinde yeniden erişim sağlamayı başardı.
Araştırmacılar, bunun yapay zekânın teknik hata ayıklama (debugging) süreçlerini kendi başına gerçekleştirebildiğinin önemli bir göstergesi olduğunu belirtiyor.
Kalıcılık Sağladı ve Arka Kapı Oluşturdu
JadePuffer yalnızca veri toplamakla yetinmedi.
Sistem, ele geçirilen Langflow sunucusuna belirli aralıklarla saldırgan altyapısıyla iletişim kuran bir görev zamanlayıcısı (cron job) yerleştirdi.
Bu sayede saldırganların erişimi kaybetmesi durumunda yeniden bağlantı kurabilmesi amaçlandı.
Ardından internet erişimine açık başka bir üretim sunucusuna yönelen ajan, burada çalışan MySQL ve Alibaba Nacos servislerini hedef aldı.
Son Aşama: Verileri Şifreledi ve Fidye Notu Bıraktı
Yapay zekâ ajanı son aşamada Nacos platformundaki yapılandırma verilerini şifreledi.
Şifrelenen verilerin yerine ise ödeme talimatlarının bulunduğu bir fidye notu yerleştirildi.
Böylece keşiften veri şifrelemeye kadar uzanan tüm fidye yazılımı operasyonu eksiksiz şekilde tamamlanmış oldu.
Uzmanlar Endişeli: "Saldırı Maliyeti Neredeyse Sıfıra İniyor"
Sysdig Tehdit Araştırmaları Direktörü Michael Clark, saldırıda kullanılan tekniklerin tek başına yeni olmadığını belirtiyor.
Ancak Clark'a göre asıl önemli nokta, bir yapay zekâ sisteminin tüm bu teknikleri bir araya getirerek eksiksiz bir saldırı zinciri oluşturabilmesi.
Clark şu değerlendirmeyi yaptı:
"Fidye yazılımı çalıştırmak için gereken uzmanlık seviyesi artık bir yapay zekâ ajanını çalıştırmanın maliyetine kadar düştü. Eğer bu ajan çalınmış kimlik bilgileriyle çalışıyorsa saldırganın maliyeti neredeyse sıfır olabilir."
Yapay Zekâ Destekli Siber Saldırılar Artabilir
Uzmanlara göre JadePuffer vakası, otonom yapay zekâ sistemlerinin siber saldırılarda kullanılmasının artık teorik bir risk olmadığını gösteriyor.
Teknolojinin gelişmesiyle birlikte daha fazla yapay zekâ ajanının;
- Sistemlere sızabilen,
- Hatalarını düzeltebilen,
- Yeni yollar keşfedebilen,
- Tam otomatik saldırılar gerçekleştirebilen
araçlara dönüşebileceği düşünülüyor.
Bununla birlikte JadePuffer'ın saldırı sırasında kendi karar süreçlerini açıklaması, güvenlik araştırmacıları için önemli bir avantaj da sunuyor. Uzmanlar, bu "kendini anlatma" özelliğinin gelecekte yapay zekâ tabanlı saldırıları tespit etmek ve durdurmak için kritik ipuçları sağlayabileceğini düşünüyor.

Top comments (0)