Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor

Siber Güvenlik

Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor

teknomers
Son güncelleme: 21 Temmuz 2026 11:16
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik alanında yeni bir tehdit, Langflow sunucularına yönelik sürükleyici bir saldırı ile ortaya çıktı. Bu saldırı, hem organizasyonlar hem de yapay zeka altyapıları için ciddi bir risk oluşturuyor.

Saldırı Nasıl Çalışıyor?

Sysdig’in araştırmacıları, Langflow sunucusunu hedef alan ikinci bir saldırının, daha önce belirtildiği gibi, AI ajanı destekli bir operatör olan JADEPUFFER ile bağlantılı olduğunu belirlediler. Bu operatör, ENCFORGE adında yeni bir Go ransomware kullanarak model ağırlıkları, vektör indeksleri, eğitim veri setleri ve diğer yapay zeka altyapı dosyalarını şifrelemek için sistemdeki dosyaları hedef alıyor.

Saldırının giriş noktası değişmedi. Langflow’un 1.3.0’dan önceki versiyonları, /api/v1/validate/code uç noktasını kimlik doğrulaması olmadan erişime açıyor. Bu durum, herhangi bir uzaktan saldırganın sunucuda rastgele Python kodu çalıştırmasına olanak tanıyor. Bu güvenlik açığı, CVE-2025-3248 olarak adlandırılmakta ve CVSS skoru 9.8’dir. Bu zafiyet, 5 Mayıs 2025’ten beri CISA’nın Bilinen İstismar Edilmiş Zafiyetler kataloğunda bulunmaktadır.

Etkilenen Sistemler

Saldırının hedef aldığı sistemler arasında, üretim veritabanları ve model depolama sistemleri yer almaktadır. Araştırmalar, ENCFORGE yüklemesinin, daha önceki saldırıların kullandığı geçici Python kodlarını bir kenara bırakarak, daha son derece optimize edilmiş bir araç ile model havuzlarını ve vektör veritabanlarını hedef aldığını göstermektedir.

Yeni ENCFORGE yüklemesi, saldırganın komut ve kontrol sunucusundan gizlenerek elde edilmiş bir ikili dosyadır. Bu dosyanın yarıdan fazlası hala saldırganın kodu için herhangi bir tespit yapılmamış olup, Meta adı verilen bir anahtar üreticisi aracı ile ilişkilendirilen hata metinlerini içermektedir.

Çözüm ve Korunma

Araştırmalar, saldırının önüne geçmek adına izlenmesi gereken önemli adımları şu şekilde sıralamaktadır:

  • Langflow’u 1.9.1 veya daha güncel bir sürüme yükseltin. Sürüm 1.3.0, CVE-2025-3248 güvenlik açığını kapatmaktadır, ancak CISA daha başka zafiyetler için sigorta alınmasını önermektedir.
  • Yapay zeka sağlayıcı anahtarlarını, bulut kimlik bilgilerini, veritabanı gizliliklerini ve Langflow işlemiyle erişilebilecek diğer tokenleri döndürün. Düzenlemenin, daha önce ele geçirilmiş kimlik bilgilerini iptal etmez.
  • Gerekmedikçe /var/run/docker.sock dosyasını kaldırın. Soket erişimi zorunlu ise, dar bir yapılandırılmış proxy aracılığıyla kontrol edin.
  • Docker konteyner oluşturma API’lerini çağıran uygulama süreçleri için uyarılar oluşturun. Özgür Docker soket erişimi kötü bir yapılandırma olarak ele alınmalıdır.
  • Model ağırlıklarını, vektör indekslerini ve eğitim veri setlerini çevrimdışı veya değiştirilemez anlık görüntülerde saklayın.

Sonuç olarak, organizasyonların üretim AI modellerini yeniden oluşturma maliyetlerinin 75,000 ile 500,000 dolar arasında değişebileceği tahmin edilmektedir. Model verileri artık kaynak kodları ve üretim veritabanları ile aynı kurtarma katmanında değerlendirilmelidir. Organizatör, uygulamayı yeniden oluşturabilse de model ağırlıklarını, indekslerini veya eğitim durumunu geri yükleyemezse, temiz bir geri dönüş yolu yoktur.

Monzo CEO’su eski bankaları hedef alıyor
Daha Güvenli Yazılım mı İstiyorsunuz? Güvenlik Yeteneğine Sahip Geliştiricileri Tanımaya Başlayın
Yamasız Apple M-Chip Güvenlik Açığı Kriptografiyi Atlamaya İzin Veriyor
Lazarus Tarafından Rootkit Saldırısında Kullanılan Microsoft Zero Day
SPHERE, Edison Partners, Forgepoint Capital’den B Serisi Finansman için 31 Milyon Dolar Aldı
ETİKETLENDİ:AcilalıyordosyalarınıENCFORGEFidyehedefLangflowRCESaldırısındaYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Sonraki Makale Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xteink’in Yeni X4 Pro’su: Kindle’a Cazip Bir Alternatif Mi?
Liste
Halliday G2: Kamerasız Akıllı Gözlükler İle İş Hayatını Değiştirin
Genel
İçerideki Eleştirmenler Xbox Game Pass’i Sarsıyor
Oyun
Intel, Fortinet’in yeni nesil güvenlik cihazını geliştirecek
Donanım
Deezer’ın Günlük Yüklemelerinin Yüzde 50’si Yapay Zeka Üretimi
Genel
Acil: Açık Kaynak Android AI Ajanları, Gizli Ekran Metniyle Tehlike Yaratıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?