Encforge’un Geleneksel Fidye Yazılımlarından Farkı
Çoğu fidye yazılımı hâlâ tanıdık bir senaryoyu izler: dosyaları şifrele, fidye notu bırak, ödemeyi bekle. JadePuffer olarak bilinen tehdit aktörünün en yeni aracı Encforge, bu kalıbı belirli bir varlık kategorisini hedef alarak bozar: yapay zeka modelleri ve onları eğitmek için kullanılan veri setleri.
Sysdig’in araştırmasına göre Encforge, yeniden kullanılmış bir hazır şifreleyici yerine amaca özel, özel olarak geliştirilmiş bir araç olarak inşa edildi. Bu ayrım önemli. Encforge, bir sunucuyu baştan sona tarayıp bulduğu dosyaları kilitlemek yerine, özellikle makine öğrenimi eserlerini tanımlayıp şifrelemek üzere tasarlanmış gibi görünüyor; bir organizasyonun aylar hatta yıllar süren çalışmalarla oluşturduğu ve çoğu zaman basit bir yedekleme rutiniyle hızla yeniden yaratılamayan ya da geri yüklenemeyen türden veriler.
Sysdig araştırmacıları Encforge’u, fidye talebindeki örtüşen dil ve özellikle de grubun faaliyetine dair ilk rapor yayımlandıktan sonra saldırganın aynı ihlal edilmiş Langflow örneğine geri dönmesi sayesinde daha önceki bir kampanyanın arkasındaki aynı operatöre bağladı. Bu geri dönüş küçük ama anlamlı bir ayrıntı: kendi kampanyasının güvenlik medyasındaki yansımalarını aktif olarak izleyen ve tepki olarak uyum sağlayan bir operatörü gösteriyor.
JadePuffer Saldırıları Nasıl Bu Kadar Hızlı Evrildi
Sysdig’in bulgularında en çok öne çıkan şey değişim hızı. JadePuffer’ın daha önce JadePuffer’ın ilk ENCFORGE kampanyası olarak belgelenen önceki operasyonu, karşılaştırmalı olarak daha basit, veritabanı odaklı bir baş belasıydı. Aynı aktör birkaç hafta içinde bu kırılgan, yarı otomatik yaklaşımdan doğrudan yapay zeka altyapısını hedef alan özel yapım bir şifreleme aracına geçti.
Sysdig’in analizi bunun bir tesadüf değil, bilinçli bir yineleme olduğunu öne sürüyor. Operatör, ilk saldırının eksiklerinden ders almış, tespit edilmesi veya engellenmesi kolay teknikleri bir kenara bırakıp yerine daha dayanıklı, amaca özel araçlar koymuş gibi görünüyor. Aynı zamanda hedef seçiminde de hesaplı bir kayma yaparak tipik bir veritabanına kıyasla daha fazla şantaj gücü sunan bir veri sınıfına yönelmişler.
Geri bildirime dayalı bu kadar hızlı evrilme, genellikle haftalar yerine aylar içinde yineleme yapan fidye yazılımı operatörleri için alışılmadıktır. Bu, neredeyse gerçek zamanlı deney yapan, kendi faaliyeti hakkındaki kamuya açık raporları sırada neyi düzelteceğine dair bir sinyal olarak kullanan küçük ve çevik bir operasyonu akla getiriyor.
Yapay Zeka Modelleri ve Veri Setleri Neden Şimdi Şantaj Hedefi
Bir yapay zeka modelinin ya da eğitim veri setinin bir organizasyon için gerçekte neyi temsil ettiğini düşündüğünüzde bu kaymanın ardındaki mantık netleşiyor. Bazen başka kayıtlardan yeniden oluşturulabilen müşteri veritabanının aksine, eğitilmiş bir model veya özenle seçilmiş bir veri seti genellikle zaman, işlem gücü ve uzman emeği açısından tekrarı mümkün olmayan önemli bir yatırımı yansıtır. Bu verilere erişimi kaybetmek ya da verilerin sızdırılıp kamuya açıklanma tehdidiyle karşılaşmak, standart bir dosya şifreleme olayından çok daha yıkıcı olabilir.
Bu da makine öğrenimi işlem hatlarını şantaj için cazip bir hedef hâline getiriyor. Modeller inşa eden veya ince ayar yapan organizasyonlar kolaylık olsun diye verileri ve model ağırlıklarını sıklıkla internete açık sunucularda (geliştirme ortamı, Langflow gibi bir iç araç veya paylaşımlı depolama alanı fark etmez) saklıyor. Eğer bu sistemler düzgün şekilde bölümlenmemiş ve erişim kontrolü yapılmamışsa, JadePuffer’ın ilk sızma noktasına yol açan türden fırsatçı taramalar için yumuşak hedefler hâline gelirler.
ML İşlem Hattınızı ve Hassas Verilerinizi Koruma Adımları
İyi haber şu ki, ML altyapısını savunmanın temel ilkeleri standart güvenlik hijyeninden radikal biçimde farklı değil; sadece bazen deneysel veya düşük öncelikli olarak görülen sistemlere bilinçli bir şekilde uygulanmaları gerekiyor.
- ML araçlarını ve orkestrasyon platformlarını güncel tutun ve doğrudan internetten erişime açmaktan kaçının.
- Ağları, geliştirme ve veri bilimi ortamları üretim sistemlerine serbestçe erişemeyecek ve tam tersi olacak şekilde segmentlere ayırın.
- Model ağırlıklarını ve veri setlerini, fidye yazılımının erişemeyeceği veya üzerine yazamayacağı sürümlü, çevrimdışı veya değiştirilemez yedeklerle saklayın.
- ML işlem hatlarında kullanılan kimlik bilgilerini ve API anahtarlarını, üretim sırlarına uygulanan titizlikle kısıtlayın.
- ML altyapısının tüm uzaktan yönetimi için VPN veya özel ağ erişimi kullanın; böylece bu saldırılardan önce sıklıkla görülen fırsatçı internet geneli taramalara maruz kalma azalır.
Bu Sizin İçin Ne Anlama Geliyor
İster bir veri bilimci, ister bir BT yöneticisi, isterse bir yapay zeka girişimini yöneten bir iş lideri olarak makine öğrenimi sistemleriyle çalışıyorsanız, Encforge modellerinizi destekleyen altyapının diğer kritik iş sistemleriyle aynı incelemeyi hak ettiğini hatırlatıyor. Veritabanı odaklı bir saldırıdan amaca özel, yapay zekâyı hedefleyen bir fidye yazılımına bu hızlı evrim, saldırganların bu alanı aktif olarak yokladığını ve neyin işe yaradığına bağlı olarak hızla uyum sağladığını gösteriyor.
Organizasyonunuz büyük ölçekli yapay zeka operasyonları yürütmüyor olsa bile, daha geniş ders geçerli: düşük kodlu bir yapay zeka platformundan basit bir iç panoya kadar internete bakan herhangi bir araç, yama yapılmamış veya daha hassas sistemlerden ayrıştırılmamışsa bir giriş noktası hâline gelebilir.
Nihai Çıkarımlar
Encforge, fidye yazılımı operatörlerinin umut verici yeni bir hedef sınıfı bulduklarında ne kadar hızlı uyum sağlayabildiğini gözler önüne seriyor. ML altyapısını yöneten herkes için öncelik artık görünürlük ve sınırlamadır: Hangi yapay zeka araçlarının ve veri setlerinin dışa açık olduğunu bilin, bunların ağınızın geri kalanına erişimini sınırlayın ve bunlara uzaktan erişimi herhangi bir hassas üretim sistemine uyguladığınız ihtiyatla ele alın. Langflow gibi araçların maruziyetini gözden geçirmek, ağ segmentasyonunu sıkılaştırmak ve yönetimsel bağlantılar için VPN veya özel erişim kontrolleri kullanmak, bir sonraki fırsatçı hedef olma olasılığını anlamlı biçimde azaltan pratik adımlardır.




