Kimlik Bilgileriniz Çeyrek Dönemde Bir Yenileniyor. Makine Kendini 31 Saniyede Ayıklıyor.
Belgelenen ilk özerk fidye yazılımı, bir sunucuda erişilebilen tüm sırları süpürdü ve kendi başarısız istismarını 31 saniyede ayıkladı. Kimlik bilgileri sabitti, diskteydi, bekliyordu.
Ele geçirilmiş bir yapay zekâ aracının erişmesi gereken şey, kapsamı belirlenmiş ve süreli tek bir kimlik bilgisidir. Kasa değil. Makinedeki her API anahtarı değil. Altı yıldır değişmemiş bir imzalama anahtarı değil.
Kimlik bilgileri asla kodun çalıştığı yerde durmamalıdır. İş akışlarınızı yürüten şey tarafından keşfedilebilir olmamalıdır. Verildiği tek işlemden daha uzun yaşamamalıdır.
JADEPUFFER bunun neden gerekli olduğunu kanıtladı.
İlk özerk fidye yazılımı
Temmuz 2026'nın başında Sysdig Tehdit Araştırma Ekibi, tamamen özerk fidye yazılımının belgelenen ilk vakası olarak değerlendirdikleri bir örneği yakaladı. Bir yapay zekâ aracı, Langflow'daki kimlik doğrulaması gerektirmeyen uzaktan kod yürütme açığı CVE-2025-3248'ü kullandı ve bu tek dayanaktan tüm saldırı zincirini yürüttü: keşif, kimlik bilgisi toplama, yanal hareket, yetki yükseltme, şifreleme ve şantaj. İlk erişim sonrasında insani katılım sıfırdı.
Aracın ilk hamlesi, erişilebilen her sır için ele geçirilmiş sunucuyu süpürmek oldu. LLM sağlayıcı API anahtarlarını (OpenAI, Anthropic, DeepSeek, Gemini), AWS, GCP, Azure ve Çinli sağlayıcılarda (Alibaba, Tencent, Huawei) bulut kimlik bilgilerini, veritabanı parolalarını, kripto para cüzdanlarını ve seed ifadelerini topladı. Depolanan kimlik bilgileri ve API anahtarları için Langflow'un kendi Postgres veritabanını döktü. İç ağı taradı, varsayılan kimlik bilgileriyle çalışan MinIO nesne depolamasını buldu ve .env dosyalarını, credentials.json dosyasını ve terraform durumunu çıkardı.
Bunların hiçbiri yeni bir taktik değildi. Sırlar kodun çalıştığı yerde duruyordu. Aracı bunları yalnızca herhangi bir insan operatörden daha hızlı buldu.
Toplanan kimlik bilgileri ve 2020'den beri kamuya açık biçimde belgelenmiş bir Nacos JWT imzalama anahtarıyla aracı, geçerli kimlik doğrulama belirteçleri taklit etti, üretim ortamındaki bir Nacos yapılandırma sunucusuna yöneldi ve 1.342 yapılandırma öğesinin tamamını şifreledi. AES anahtarı geçiciydi: üretildi, stdout'a yazdırıldı, hiçbir yerde kalıcı olarak saklanmadı. Yapılandırmalar kurtarılamaz durumda. Aracı Bitcoin ödemesi talep etti ve üretim veritabanlarını sildi.
İlk erişimden şantaja kadar tüm operasyon, döngüde hiçbir insan olmadan uçtan uca çalıştı.
Hesabı değiştiren 31 saniye
JADEPUFFER'ı önemli kılan şey otomasyon değil. Uyum sağlama hızıdır.
Aracın ilk Nacos arka kapı denemesi başarısız olduğunda (alt süreç PATH sorunu nedeniyle boş bir parola üreten bir bcrypt özeti), kök nedeni teşhis etti, yükü yeniden yazdı ve düzeltilmiş sürümü 31 saniyede gönderdi. Düzeltme, koordineli on beş satırdı: bozuk hesabı silmek, alt süreçten doğrudan bcrypt içe aktarımına geçmek, kitaplığın kullanılabilir olduğunu doğrulamak, doğru bir özet üretmek ve yönetici kullanıcısını yeniden eklemek.
Sysdig'in zaman damgası tablosu diziyi kesinleştiriyor: 19:34:36'da başarısız giriş, 19:35:07'de düzeltici yük. Aynı hatayı ayıklamaya çalışan bir insan operatörün en az dakikalara, büyük olasılıkla saatlere ihtiyacı olurdu.
Bu tek seferlik bir durum değildi. Desen oturum boyunca tekrarlandı. Bir MinIO isteği JSON yerine XML döndürdüğünde, sonraki yük ayrıştırıcısını hemen uyarladı. Bir JWT taklidi reddedildiğinde, aracı anahtardan vazgeçip farklı bir vektöre yöneldi. Bir DROP DATABASE işlemi yabancı anahtar kısıtı nedeniyle başarısız olduğunda, sonraki yük bunu SET GLOBAL FOREIGN_KEY_CHECKS=0 ile sarmaladı. Her düzeltme, genel bir yeniden deneme değil, hata kipine özgüydü.
Kampanya boyunca aracı, her biri hedefleme mantığını açıklayan doğal dil akıl yürütmeleriyle kendini notlandıran 600'den fazla farklı yük üretti. Sysdig, özerkliğe dair dört bağımsız kanıt hattı belirledi: kendini anlatan kod, makine hızında hata teşhisi, hedef ortamda doğal dil bağlamını kavrama ve eğitim verisinden halüsinasyonla ortaya çıkmış olabilecek bir Bitcoin adresi.
Yapısal uyumsuzluk
Fidye yazılımı eskiden insan eliyle yürütülen bir zanaatti. Saldırı zincirinin her aşaması yetenekli bir operatör gerektiriyordu: keşif, kimlik bilgisi erişimi, yanal hareket, kalıcılık, şifreleme. Saldırı döngüsü günlerle ölçülürdü. Olay müdahalesi saatlerle ölçülürdü. Çeyrek dönem erişim gözden geçirmeleri özenli sayılırdı.
JADEPUFFER, saldırganın döngüsünü dakikalara, kendi kendine ayıklama döngüsünü ise saniyelere indirgiyor. Savunmacının zaman çizelgesi değişmedi.
Bu, aracın ne kadar zeki olduğuyla ilgili bir sorun değil. Langflow sunucusu API anahtarlarını, bulut kimlik bilgilerini ve veritabanı parolalarını ortam değişkenlerinde ve yapılandırma dosyalarında tutuyordu. Nacos imzalama anahtarı, 2020'den beri değişmemiş bir varsayılan değerdi. MySQL root kimlik bilgileriyle çalışıyordu. İhlalde yer alan her kimlik bilgisi sabitti, diskte saklıydı ve ortam numaralandırması yoluyla keşfedilebilirdi. Aracın zeki olması gerekmiyordu. Sırlar zaten oradaydı, bekliyordu.
Onu sınırlayacak mimari
Savunma, özerk araçları daha iyi tespit etmek değildir. Daha hızlı olay müdahalesi de değildir. Bulunacak kadar uzun süre var olmayan kimlik bilgileridir.
Tek bir göreve kapsamlanmış ve birkaç dakika içinde sona eren geçici kimlik bilgileri, bu saldırının her aşamasının etki yarıçapını değiştirirdi. Tek bir makineye bağlanmış, tek bir işlem için geçerli, operatör için görünmez bir kimlik bilgisi, bir ortam değişkeni süpürmesiyle toplanacak kadar uzun yaşamazdı. Sabit bir varsayılan olarak gömülü olmak yerine istek başına verilen bir imzalama anahtarı, kamuya açık bir değerle taklit edilemezdi.
Kimlik bilgisinin taşıyıcısı ile kimlik bilgisini kullanan taraf farklı güven alanlarında olmalıdır. Aracı, kasayı değil, kapsamı belirlenmiş ve süreli tek bir belirteç almalıdır. Her veriliş kaydedilmeli ve adı belirli bir özneye atfedilmelidir.
Clavitor'un üzerine kurulduğu mimari budur. Aracıların bulması için sırlar saklamak değil, aracıların elinde tutamayacağı kimlik bilgileri vermek.
Clavitor (@clavitorai), yapay zekâ araçları için ve onlara karşı geliştirilmiş bir kimlik bilgisi kasasıdır. clavitor.ai
Kaynaklar
[1] Sysdig (Michael Clark) — JADEPUFFER: Otomatik veritabanı şantajı için ajan tabanlı fidye yazılımı — https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion
[2] Sysdig Tehdit Araştırma Ekibi — JADEPUFFER duyurusu — https://x.com/sysdig/status/2072391452672282709
[3] xAI Search — JADEPUFFER özerk fidye yazılımı analizi, 31 saniyelik kendi kendine ayıklama döngüsünü ve 1.342 şifrelenmiş yapılandırmayı doğrulayan çok sayıda araştırmacı — çok sayıda X dizisi, Temmuz 2026