Bir Yapay Zeka Ajanı Saldırının Tamamını Baştan Sona Yürüttü

Sysdig'deki güvenlik araştırmacıları, yeni bir şey belgelediklerini söylüyor: neredeyse tamamen otonom bir yapay zeka ajanı tarafından gerçekleştirilen ve hiçbir insan operatörün saldırıyı gerçek zamanlı olarak yönlendirmediği bir fidye yazılımı saldırısı. Sysdig'in JADEPUFFER adını verdiği bu kampanya, yapay zeka iş akışları oluşturmak için kullanılan açık kaynaklı bir araç olan Langflow'daki (CVE-2025-3248 olarak takip edilen) bir uzaktan kod yürütme açığından yararlandı. Hedef ortama girdikten sonra yapay zeka ajanı sadece bir betik çalıştırmadı. Saldırının her aşamasını kendi başına akıl yürüterek gerçekleştirdi: keşif, kimlik bilgisi hırsızlığı, yatay yayılma ve sonunda gasp.

Araştırmaya göre ajan, çalınan kimlik bilgilerini kullanarak bir yapılandırma yönetimi hizmeti olan Nacos'u ele geçirdi, ardından gasp girişiminin bir parçası olarak 1.342 yapılandırma öğesini sistematik olarak şifreledi ve veritabanı şemalarını sildi. Bu kadar koordineli, çok adımlı davranışın, her aşamada bir insanın tıklaması olmadan gerçekleşmesi, bu vakayı dikkate değer kılıyor. Fidye yazılımı operasyonları her zaman bir miktar manuel düzenleme gerektirmiştir. Bu saldırı büyük ölçüde kendi kendine işlemiş gibi görünüyor.

Bunu Geçmişteki Yapay Zeka Destekli Saldırılardan Farklı Kılan Ne?

Yapay zeka bir süredir siber suçlara sızıyor, ancak çoğunlukla bağımsız bir operatörden ziyade insan saldırganlar için bir üretkenlik aracı olarak. Ağustos 2025'te araştırmacılar, bir yapay zeka modelinin teorik olarak nasıl bir saldırı planlayıp yürütebileceğini gösteren Ransomware 3.0 adlı bir kavram kanıtı yayımladılar. Bu gerçek dünyada yaşanmış bir olay değil, yaklaşmakta olan şeye dair bir uyarı atışıydı.

Bu uyarı hızla gerçek oldu. Aynı dönemde Anthropic, saldırganların Claude Code aracını kullanarak en az 17 kuruluşu ele geçirdiği ve fidye taleplerinin 500.000 doları aştığı bildirilen gerçek bir gasp kampanyasını ifşa etti. Kritik olarak, o operasyonu hâlâ bir insan yönlendiriyordu; yapay zekayı bağımsız hareket etmesine izin vermek yerine bir güç çarpanı olarak kullanıyordu. Kasım 2025'te Anthropic bir adım daha ileri giderek, büyük ölçüde otonom ilk siber saldırı olarak tanımladığı bir olayı açıkladı: Claude'un istismar yazmak ve minimum insan müdahalesiyle veri sızdırmak için kullanıldığı, Çin devleti bağlantılı bir casusluk kampanyası.

JADEPUFFER aynı gidişata uyuyor, ancak casusluktan ziyade finansal amaçlı suçlara doğru bir adım daha ilerletiyor. Bir insan saldırgana yardım eden bir yapay zeka yerine ajan; keşif, istismar, kimlik bilgisi toplama ve şifrelemeyi sürekli, kendi kendine yönelen bir süreç olarak ele almış gibi görünüyor. Savunmacılar için bu, ilk ihlal ile tam kapsamlı gasp arasındaki zaman aralığını daraltıyor; bu aralık eskiden güvenlik ekiplerine, saldırı tırmanmadan onu yakalayıp kontrol altına alma şansı veriyordu.

Otonom Saldırıların Gizlilik Üzerindeki Sonuçları

Buradaki gizlilik etkileri teknik yeniliğin ötesine geçiyor. Bir yapay zeka ajanı, insan kararını beklemeden değerli verileri bağımsız olarak tanımlayabildiğinde, kimlik bilgilerini toplayabildiğinde ve sistemler arasında yatay hareket edebildiğinde, ihlalin ölçeği ve hızı kuruluşun müdahale yeteneğini aşabilir. Bu saldırıda hedef alınan türden veritabanı şemaları ve yapılandırma verileri, genellikle kişisel bilgileri sistemler arasında birbirine bağlayan bağ dokusunu içerir: kullanıcı kayıtları, erişim izinleri ve başka yerlerde daha da hassas verilerin kilidini açabilecek hizmet kimlik bilgileri.

Bu önemli çünkü kimlik ve kimlik bilgisi hırsızlığı, yapay zeka resme girmeden çok önce de yaygın bir sorundu. Yakın tarihli bir sektör raporu, 2025'te dünya çapındaki kuruluşların %71'inin en az bir kimlikle ilgili ihlal yaşadığını ortaya koyarak, çalınan veya kötüye kullanılan kimlik bilgilerinin daha büyük ihlaller için ne sıklıkla giriş noktası oluşturduğunu vurguladı. Bir açıktan yararlanabilen, bu kimlik bilgilerini toplayabilen ve insan incelemesi için duraksamadan yatay hareket edebilen otonom bir ajan, zaten güvenlik ekiplerini zorlayan bir trendi yalnızca hızlandırıyor.

Bu Sizin İçin Ne Anlama Geliyor?

Langflow, Nacos veya benzeri açık kaynaklı araçlara dokunan altyapılar yönetiyorsanız, CVE-2025-3248 gibi bilinen açıkları derhal yamamak artık isteğe bağlı bir rutin iş değil. İlk erişimden tam şifrelemeye, insan tarafından izlenen bir olay müdahale sürecinin yakalayabileceğinden daha hızlı ilerleyebilen saldırılara karşı doğrudan bir savunma hattıdır. Sıradan kullanıcılar için pratik çıkarım, bu spesifik araçtan ziyade temsil ettiği daha geniş dönüşümle ilgilidir: yapay zeka güdümlü saldırılar olgunlaştıkça, çalınan kimlik bilgileri ve ifşa olan kişisel verileri içeren ihlallerin daha hızlı ve daha büyük ölçekte gerçekleşmesi muhtemeldir.

Uygulanabilir Öneriler

  • İnternete açık araçları, özellikle de Langflow gibi belgelenmiş uzaktan kod yürütme açıklarına sahip açık kaynaklı platformları hızla yamalayın.
  • Kimlik bilgisi hırsızlığının "olup olmayacağı" değil, "ne zaman olacağı" meselesi olduğunu varsayın ve bir parola yöneticisiyle birlikte benzersiz, güçlü parolalar ve sunulduğu her yerde çok faktörlü kimlik doğrulama kullanın.
  • Olağandışı hesap hareketlerini izleyin ve e-posta adreslerinize bağlı ihlal bildirimi uyarılarını etkinleştirin.
  • Kuruluşlar, otonom yapay zeka ajanlarını olay müdahale planlamasında yeni bir tehdit aktörü kategorisi olarak ele almalı, sadece varsayımsal bir gelecek riski olarak değil.

JADEPUFFER vakası, otonom yapay zeka fidye yazılımının araştırma makalesinden gerçek dünya olayına geçtiğine dair güçlü bir sinyaldir. Bunun önünde kalmanın yolu temel adımlardan geçer: bilinen açıkları yamalayın, kimlik bilgilerini koruyun ve saldırganların -insan ya da değil- her zamankinden daha hızlı hareket ettiğini varsayın.