Giriş
Siber güvenlik alanında yeni bir tehdit, Langflow sunucularına yönelik sürükleyici bir saldırı ile ortaya çıktı. Bu saldırı, hem organizasyonlar hem de yapay zeka altyapıları için ciddi bir risk oluşturuyor.
Saldırı Nasıl Çalışıyor?
Sysdig’in araştırmacıları, Langflow sunucusunu hedef alan ikinci bir saldırının, daha önce belirtildiği gibi, AI ajanı destekli bir operatör olan JADEPUFFER ile bağlantılı olduğunu belirlediler. Bu operatör, ENCFORGE adında yeni bir Go ransomware kullanarak model ağırlıkları, vektör indeksleri, eğitim veri setleri ve diğer yapay zeka altyapı dosyalarını şifrelemek için sistemdeki dosyaları hedef alıyor.
Saldırının giriş noktası değişmedi. Langflow’un 1.3.0’dan önceki versiyonları, /api/v1/validate/code uç noktasını kimlik doğrulaması olmadan erişime açıyor. Bu durum, herhangi bir uzaktan saldırganın sunucuda rastgele Python kodu çalıştırmasına olanak tanıyor. Bu güvenlik açığı, CVE-2025-3248 olarak adlandırılmakta ve CVSS skoru 9.8’dir. Bu zafiyet, 5 Mayıs 2025’ten beri CISA’nın Bilinen İstismar Edilmiş Zafiyetler kataloğunda bulunmaktadır.
Etkilenen Sistemler
Saldırının hedef aldığı sistemler arasında, üretim veritabanları ve model depolama sistemleri yer almaktadır. Araştırmalar, ENCFORGE yüklemesinin, daha önceki saldırıların kullandığı geçici Python kodlarını bir kenara bırakarak, daha son derece optimize edilmiş bir araç ile model havuzlarını ve vektör veritabanlarını hedef aldığını göstermektedir.
Yeni ENCFORGE yüklemesi, saldırganın komut ve kontrol sunucusundan gizlenerek elde edilmiş bir ikili dosyadır. Bu dosyanın yarıdan fazlası hala saldırganın kodu için herhangi bir tespit yapılmamış olup, Meta adı verilen bir anahtar üreticisi aracı ile ilişkilendirilen hata metinlerini içermektedir.
Çözüm ve Korunma
Araştırmalar, saldırının önüne geçmek adına izlenmesi gereken önemli adımları şu şekilde sıralamaktadır:
- Langflow’u 1.9.1 veya daha güncel bir sürüme yükseltin. Sürüm 1.3.0,
CVE-2025-3248güvenlik açığını kapatmaktadır, ancak CISA daha başka zafiyetler için sigorta alınmasını önermektedir. - Yapay zeka sağlayıcı anahtarlarını, bulut kimlik bilgilerini, veritabanı gizliliklerini ve Langflow işlemiyle erişilebilecek diğer tokenleri döndürün. Düzenlemenin, daha önce ele geçirilmiş kimlik bilgilerini iptal etmez.
- Gerekmedikçe
/var/run/docker.sockdosyasını kaldırın. Soket erişimi zorunlu ise, dar bir yapılandırılmış proxy aracılığıyla kontrol edin. - Docker konteyner oluşturma API’lerini çağıran uygulama süreçleri için uyarılar oluşturun. Özgür Docker soket erişimi kötü bir yapılandırma olarak ele alınmalıdır.
- Model ağırlıklarını, vektör indekslerini ve eğitim veri setlerini çevrimdışı veya değiştirilemez anlık görüntülerde saklayın.
Sonuç olarak, organizasyonların üretim AI modellerini yeniden oluşturma maliyetlerinin 75,000 ile 500,000 dolar arasında değişebileceği tahmin edilmektedir. Model verileri artık kaynak kodları ve üretim veritabanları ile aynı kurtarma katmanında değerlendirilmelidir. Organizatör, uygulamayı yeniden oluşturabilse de model ağırlıklarını, indekslerini veya eğitim durumunu geri yükleyemezse, temiz bir geri dönüş yolu yoktur.


