Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor

Siber Güvenlik

Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor

teknomers
Son güncelleme: 21 Temmuz 2026 05:12
teknomers
Paylaş
Paylaş

JadePuffer: Yeni Tehdit Aktörü ve Etkileri

JadePuffer, AI varlıklarını hedef alan yeni bir siber tehdit olarak ortaya çıktı. Bu tehdit, verileri şifreleyen özel bir kötü niyetli yazılım olan EncForge ile gelişimini sürdürüyor ve siber güvenlik alanında ciddi riskler oluşturuyor.

Contents
  • JadePuffer: Yeni Tehdit Aktörü ve Etkileri
  • Saldırı Nasıl Çalışıyor?
  • EncForge Kötü Amaçlı Yazılımı
    • Özellikler
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Son raporlar, tehdit aktörünün daha önce ihlal edilen CVE-2025-3248 ile zayıf bir şekilde konumlanmış Langflow örneğine geri döndüğünü bildiriyor. EncForge ransomware, AI ve makine öğrenimi (ML) altyapısı için özel olarak geliştirilmiş olup, yaklaşık 180 dosya uzantısını hedef alıyor. Bu dosyalar arasında:

  • AI model kontrol noktaları
  • Hugging Face SafeTensors dosyaları
  • PyTorch ve TensorFlow modelleri
  • GGUF ve GGML ağırlıkları
  • FAISS vektör indeksleri
  • Parquet, Arrow, TFRecord, NumPy ve DuckDB formatlarındaki eğitim veri setleri

Tehdit aktörü, ilk olarak bulut kimlik bilgilerini ve API token’larını aradı. Erişim sağlandıktan sonra, açık bir Docker soketi buldu ve burada kök düzeyinde kontrol elde etti. Kötü niyetli yazılımın yüklenmesi ile ilgili ilk girişim başarısız olduğu için, operatör beş dakikada altı Python betiği geliştirdi.

EncForge Kötü Amaçlı Yazılımı

EncForge kötü amaçlı yazılımı, AES-256 algoritmasını kullanarak dosyaları şifreler. Bu şifreleme, simetrik anahtarın RSA-2048 kamu anahtarı ile korunması sayesinde bir hibrit şemada gerçekleşir. Şifrelenmiş dosyalar, .locked uzantısıyla kaydedilir ve kurbanlara bir fidye notu bırakılır.

Özellikler

EncForge, aşağıdaki özelliklere sahiptir:

  • Yalnızca belirli dosyaların kısımlarını şifreleyerek performansı artırır.
  • Kurcalama tespitine karşı önlemler içerir, örneğin shadow copy silme ve boot recovery devre dışı bırakma gibi.
  • Bir macOS sürümü var, ancak bu henüz onaylanmamıştır.

Etkilenen Sistemler

Siber güvenlik firması Sysdig, Langflow versiyon 1.3.0 ve sonrası için güvenlik güncellemelerinin uygulanmasının kritik olduğunu vurguluyor. Tehdit, siz farkında olmadan sistemlerde yayılabilir ve verilerinizi etkileyebilir. Organizasyonlar için tahmin edilen mali zararlar, modelin boyutuna ve amacına bağlı olarak $75,000 ile $500,000 arasında değişmektedir.

Çözüm ve Korunma

Organizasyonlar, şu önlemleri alarak kendilerini koruyabilir:

  •  Langflow  yazılımını en son sürüme güncelleyin ( 1.3.0 veya üstü ).
  • Docker soketi erişimini kısıtlayın.
  • Langflow konteynerlerini kök kullanıcısı olmadan çalıştırın.
  • Model ağırlık dizinlerindeki dosya sistemi erişim kontrollerini uygulayın.

Sonuç

Herhangi bir sistemin güvenliğini sağlamak için yazılımlarınızı güncel tutun ve ihtiyaç duyulduğunda erişim haklarını sıkı bir şekilde denetleyin. Gereksiz portları kapatmayı ve güçlü siber güvenlik uygulamaları geliştirmeyi unutmayın. Bu tedbirler, JadePuffer gibi yeni tehditlere karşı savunmanızı güçlendirecektir.

Fossil Gen 6 Venture: Yeni model sessizce ve gizlice piyasaya sürüldü
OWASP Yapay Zeka Güvenlik Kılavuzunu Yayınladı
RedCAP’teki Tehlikeli XSS Hataları Akademik ve Bilimsel Araştırmaları Tehdit Ediyor
Artık sır yok. Zotac GeForce RTX 4070 Super ekran kartlarının yüksek kaliteli görselleri yayınlandı
Proaktif Tehdit Avcılığı Sıfır Gününü Nasıl Yeniden Tanımlıyor?
ETİKETLENDİ:AcilalıyorArtıkhedefJadePufferModelSaldırılarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Sonraki Makale 2026’da Dubai İşletmelerinin Özel Web Uygulamalarına İhtiyacı Var: Bir Geliştiricinin Dürüst Değerlendirmesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Zimbra Güncellemeleri SNMP ve XSS Açıklarını Kapatıyor!
Siber Güvenlik
TikTok Sonrası Snap Sosyal Medya Bağımlılığı Davasını Kapatıyor
Genel
Hayalinizdeki Şık Akılsız Katlanabilir Telefon: Light Flip!
Genel
Yeni Witcher 3 Genişlemesiyle Oyun Dünyası Yeniden Şekilleniyor
Oyun
Teknolojide Devrim Yaratan TR Legacy Kodları Açıklandı
Oyun
Samsung güvenli oynayamaz, Apple’ın katlanabilir ürünü yaklaşırken ne yapacak?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?