Siber güvenlik dünyasında bir ilk yaşandı. Araştırmacılar, tamamen büyük dil modeli (LLM) tarafından yönlendirilen ilk fidye yazılımı saldırısını tespit etti. 'JadePuffer' adı verilen bu saldırıda, bir 'ajan benzeri tehdit aktörü' Langflow platformundaki bir güvenlik açığını kullanarak bir üretim veritabanı sunucusuna sızdı.
Saldırıyı tespit eden güvenlik firması Aqua Security'ye göre, saldırganlar Langflow'daki CVE-2025-3248 kodlu kritik bir güvenlik açığını hedef aldı. Bu açık, Langflow'un genel internete açık bir örneğinde bulunuyordu. Saldırgan, bu açıktan yararlanarak sunucuya erişti ve ardından bir LLM ajanı kullanarak saldırının tüm aşamalarını otomatikleştirdi.
Aqua Security'nin bulgularına göre, saldırgan önce Langflow sunucusundaki bir güvenlik açığını kullanarak sisteme sızdı. Ardından, bir LLM ajanı devreye girdi ve keşif, yanal hareket, veri sızdırma ve dosya şifreleme gibi tüm adımları otonom bir şekilde gerçekleştirdi. Saldırgan, bu süreçte herhangi bir manuel müdahalede bulunmadı.
Saldırgan, üretim veritabanı sunucusundan veri çaldı ve ardından ağdaki 30'dan fazla sistemi şifreleyerek fidye notu bıraktı. Fidye notunda, verilerin şifresini çözmek ve çalınan bilgileri sızdırmamak karşılığında Bitcoin cinsinden ödeme talep edildi.
Aqua Security araştırmacıları, bu saldırının siber suç dünyasında bir dönüm noktası olduğunu belirtiyor. LLM'lerin sadece yardımcı araç olarak değil, doğrudan saldırı komutanı olarak kullanıldığı ilk vaka bu. Araştırmacılar, 'Bu, tehdit aktörlerinin artık yapay zekayı sadece içerik üretmek için değil, tüm saldırı zincirini yönetmek için kullanabileceğini gösteriyor' dedi.
Saldırının ardından Aqua Security, Langflow kullanıcılarına acilen güncelleme yapmaları ve örneklerini genel internete açık bırakmamaları çağrısında bulundu. Şirket ayrıca, LLM tabanlı saldırılara karşı savunma mekanizmalarının geliştirilmesi gerektiğini vurguladı.