JadePuffer: Yeni Tehdit Aktörü ve Etkileri
JadePuffer, AI varlıklarını hedef alan yeni bir siber tehdit olarak ortaya çıktı. Bu tehdit, verileri şifreleyen özel bir kötü niyetli yazılım olan EncForge ile gelişimini sürdürüyor ve siber güvenlik alanında ciddi riskler oluşturuyor.
Saldırı Nasıl Çalışıyor?
Son raporlar, tehdit aktörünün daha önce ihlal edilen CVE-2025-3248 ile zayıf bir şekilde konumlanmış Langflow örneğine geri döndüğünü bildiriyor. EncForge ransomware, AI ve makine öğrenimi (ML) altyapısı için özel olarak geliştirilmiş olup, yaklaşık 180 dosya uzantısını hedef alıyor. Bu dosyalar arasında:
- AI model kontrol noktaları
- Hugging Face SafeTensors dosyaları
- PyTorch ve TensorFlow modelleri
- GGUF ve GGML ağırlıkları
- FAISS vektör indeksleri
- Parquet, Arrow, TFRecord, NumPy ve DuckDB formatlarındaki eğitim veri setleri
Tehdit aktörü, ilk olarak bulut kimlik bilgilerini ve API token’larını aradı. Erişim sağlandıktan sonra, açık bir Docker soketi buldu ve burada kök düzeyinde kontrol elde etti. Kötü niyetli yazılımın yüklenmesi ile ilgili ilk girişim başarısız olduğu için, operatör beş dakikada altı Python betiği geliştirdi.
EncForge Kötü Amaçlı Yazılımı
EncForge kötü amaçlı yazılımı, AES-256 algoritmasını kullanarak dosyaları şifreler. Bu şifreleme, simetrik anahtarın RSA-2048 kamu anahtarı ile korunması sayesinde bir hibrit şemada gerçekleşir. Şifrelenmiş dosyalar, .locked uzantısıyla kaydedilir ve kurbanlara bir fidye notu bırakılır.
Özellikler
EncForge, aşağıdaki özelliklere sahiptir:
- Yalnızca belirli dosyaların kısımlarını şifreleyerek performansı artırır.
- Kurcalama tespitine karşı önlemler içerir, örneğin shadow copy silme ve boot recovery devre dışı bırakma gibi.
- Bir macOS sürümü var, ancak bu henüz onaylanmamıştır.
Etkilenen Sistemler
Siber güvenlik firması Sysdig, Langflow versiyon 1.3.0 ve sonrası için güvenlik güncellemelerinin uygulanmasının kritik olduğunu vurguluyor. Tehdit, siz farkında olmadan sistemlerde yayılabilir ve verilerinizi etkileyebilir. Organizasyonlar için tahmin edilen mali zararlar, modelin boyutuna ve amacına bağlı olarak $75,000 ile $500,000 arasında değişmektedir.
Çözüm ve Korunma
Organizasyonlar, şu önlemleri alarak kendilerini koruyabilir:
- Langflow yazılımını en son sürüme güncelleyin ( 1.3.0 veya üstü ).
- Docker soketi erişimini kısıtlayın.
- Langflow konteynerlerini kök kullanıcısı olmadan çalıştırın.
- Model ağırlık dizinlerindeki dosya sistemi erişim kontrollerini uygulayın.
Sonuç
Herhangi bir sistemin güvenliğini sağlamak için yazılımlarınızı güncel tutun ve ihtiyaç duyulduğunda erişim haklarını sıkı bir şekilde denetleyin. Gereksiz portları kapatmayı ve güçlü siber güvenlik uygulamaları geliştirmeyi unutmayın. Bu tedbirler, JadePuffer gibi yeni tehditlere karşı savunmanızı güçlendirecektir.


