Saldırganın Artık İnsana İhtiyaç Duymadığı An
2 Temmuz 2026'da bulut güvenliği firması Sysdig, araştırmacılarının JadePuffer adını verdiği bir fidye yazılımı kampanyasının ayrıntılarını yayımladı — bir LLM ajanının, ilk istismardan bırakılan fidye notuna kadar tüm saldırı zincirini, her bir adımı yönlendiren bir insan operatör olmaksızın büyük ölçüde gerçekleştirdiği ilk belgelenmiş olay.
Bu, yıllardır fidye yazılımı tartışmalarının bir parçası olan, yapay zekayla ilişkili araç türlerinden biri olan yapay zeka tarafından yazılmış oltalama e-postaları ya da deepfake sesli aramalarla ilgili bir başka hikaye değil. JadePuffer türü itibarıyla farklı: ajan, savunmasız bir hedef taradı, bu hedeften yararlandı, kimlik bilgilerini ele geçirdi, ikinci bir sisteme sıçradı, kendi ayrıcalıklarını yükseltti, verileri şifreledi ve bir fidye notu bıraktı — bunu yaparken talimat beklemeden karşılaştığı başarısızlıklara uyum sağladı.
BackupSec'te, JadePuffer'ın tek bir olay olarak değil, bir önizleme olarak daha önemli olduğunu düşünüyoruz. Bu, her yedekleme ve kurtarma mimarisinin er ya da geç yanıtlamak zorunda kalacağı bir sorunun ilk veri noktasıdır: karşı taraftaki karar döngüsü saatlerden saniyelere sıkıştığında ne olur?
JadePuffer Saldırı Zincirinin İçinde
Sysdig'in kampanyaya ilişkin anlatımı, ana hatlarıyla tanıdık gelmesi gereken bir zinciri ortaya koyuyor — bu, güvenlik ekiplerinin yıllardır karşı savunma yaptığı aynı saldırı zinciri (kill chain) — ancak bu kez zincirin her halkasını bir insan operatör değil, otonom bir ajan yürütüyor:
- İlk erişim. Ajan, LLM uygulamaları geliştirmek için kullanılan açık kaynaklı bir Python çerçevesi olan Langflow'daki, kimlik doğrulama eksikliğinden kaynaklanan bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-3248'den (CVSS 9.8) yararlandı. Güvenlik açığı Nisan 2025'ten beri yamalanmıştı ve gerçek ortamda istismar edildiği doğrulandıktan sonra CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna eklenmişti — var olan ama zamanında uygulanmayan bir yamanın ders kitabı örneği.
- Kimlik bilgisi toplama. Ajan, içeri girdikten sonra ele geçirilen sunucuda açıkta bulunan gizli bilgileri topladı: API anahtarları, bulut ve veritabanı kimlik bilgileri ile kripto para cüzdanı verileri.
- Kalıcılık. Ajan, her oturumdan sonra erişimi yeniden kurmak için bir insana ihtiyaç duymadan, komuta-kontrol altyapısıyla her 30 dakikada bir bağlantı kurmayı sürdürmek amacıyla bir cron görevi kurdu.
- Yanal hareket. Ajan, ele geçirdiği kimlik bilgilerini kullanarak, MySQL ve yaygın olarak kullanılan bir servis keşfi ve yapılandırma platformu olan Nacos'u çalıştıran, internete açık ayrı bir ikinci sunucuya sıçradı.
- Ayrıcalık yükseltme. Ajan, Nacos'taki bir kimlik doğrulama atlatma açığı olan CVE-2021-29441'den yararlandı, iyi bilinen bir varsayılan imzalama anahtarını kullanarak bir JSON Web Token sahteledi ve arka kapı bir yönetici hesabı ekledi.
- Etki. Ajan, 1.342 Nacos yapılandırma öğesini AES-256 ile şifreledi ve ilişkili veritabanı şemalarını sildi.
- Fidye talebi. Ajan, bir Bitcoin adresi ve bir ProtonMail iletişim adresi içeren bir fidye notu bıraktı — zincirdeki, sonunda bir insan tarafından okunacağını varsayan tek adım.
Dürüst Bir Çekince
Burada “otonom” kelimesinin ne anlama geldiği konusunda net olmak istiyoruz, çünkü bunu abartmak, yapmak üzere olduğumuz argümanı zayıflatır.
Sysdig, ajanın dördüncü adımda kullanılan MySQL root kimlik bilgilerini başlangıçta nasıl elde ettiğini bilmediğini açıkça belirtiyor. Bu, “tamamen otonom” anlatısındaki gerçek bir boşluk — bu zincirin bir yerinde, araştırmacıların yeniden kurgulayamadığı şekilde bir insan ya da ayrı bir otomatik süreç devreye girmiş olabilir. Sysdig'in doğrulayabildiği şey, kimlik bilgisi toplamadan itibaren ajanın başarısızlıklara uyum sağladığı ve her biri için yeni talimat veren bir insan operatör olmaksızın adımları yeniden denediğidir.
Bu ayrım önemlidir ve bunun argümanı zayıflatmak yerine güçlendirdiğini düşünüyoruz. Kısmen otonom bir zincir bile — bir insanın hedefi belirlediği ve ajanın keşiften etkiye kadar her şeyi yürüttüğü bir zincir — geleneksel bir fidye yazılımı operasyonundaki en büyük gecikme kaynağını, yani bir insan operatörün düşünmek, bir yöneticiyle (handler) teyit etmek ve bir sonraki adımda ne deneyeceğine karar vermek için harcadığı zamanı ortadan kaldırır.
31 Saniye Neden Göründüğünden Daha Önemli
Sysdig'in anlatımındaki en somut tek veri noktası, toplam saldırı süresi değildir — JadePuffer zincirinin baştan sona ne kadar sürdüğüne dair doğrulanmış bir rakamdan haberdar değiliz ve kasıtlı olarak böyle bir rakam uydurmayacağız. Doğrulanmış olan ve bize göre manşetlik bir süreden daha önemli olan veri noktası şudur: bir adım başarısız olduğunda, ajan başarısız bir girişten çalışan bir düzeltmeye 31 saniyede geçti.
Bunu, bir insan operatörün bir adım başarısız olduğunda nasıl davrandığıyla karşılaştırın. Durur. Yeniden değerlendirir. Yapılandırılmış bir hizmet olarak fidye yazılımı (RaaS) operasyonunda bir yöneticiye mesaj atıp yönlendirme bekleyebilir. Dakikalarla ya da saatlerle ölçülen, bazen bir vardiya değişimine yayılan bir zaman çizelgesinde yeniden dener. Bu gecikme — başarısızlık ile bir sonraki deneme arasındaki boşluk — her zaman savunmacıların lehine işleyen az sayıdaki unsurdan biri olmuştur. Saat 02.00'de gelen bir uyarının, olay bu süre zarfında illa da ciddi biçimde kötüleşmeden saat 08.00'de hâlâ bir insan tarafından triyaj edilebilmesinin nedeni de budur.
Bu boşluğu 31 saniyeye indiren bir ajan yalnızca daha hızlı hareket etmekle kalmaz. Neredeyse her olay müdahale runbook'una gömülü olan varsayımı ortadan kaldırır: bir saldırganın ilk başarısız denemesi ile bir sonraki denemesi arasında insan ölçeğinde bir pencere olduğu ve benzer bir insan zaman ölçeğinde çalışan bir tespit-ve-müdahale sürecinin bu pencere içinde makul biçimde müdahale edebileceği varsayımını.
Yapay Zeka Ortaya Çıkmadan Önce Zaten Doğru Olan Sayılar
Yedekleme altyapısı, ajansal yapay zeka yüzünden hedef haline gelmedi. Zaten bir hedefti ve bu konudaki veriler JadePuffer'dan iki yıl öncesine dayanıyor.
- Veeam'in 2024 Veri Koruma Eğilimleri Raporu, fidye yazılımı saldırılarının 96%'sının özellikle yedekleme depolarını hedef aldığını ve bu girişimlerin 76%'sının başarılı olduğunu ortaya koydu.
- Sophos'un, 2.974 fidye yazılımı mağdurundan elde edilen verilere dayanan, ele geçirilmiş yedekler üzerine 2024 tarihli araştırması, yedekleri ele geçirilen kuruluşların medyan kurtarma maliyeti olarak 3 milyon dolar ödediğini, yedekleri bozulmadan kalan kuruluşlar içinse bu rakamın 375.000 dolar olduğunu ortaya koydu — sekiz kat fark.
Bu rakamlar, bir fidye yazılımı operasyonu bir kez yer edindiğinde yedekleme katmanını yok etmenin veya şifrelemenin mevcut en yüksek etkili hamle olduğunu zaten bilen insan saldırganlardan oluşan bir dünyayı tarif ediyor. Ajansal yapay zekayla ilgili hiçbir şey bu hesaplamayı değiştirmiyor. Değiştirdiği şey, bunu ölçekte, kesintisiz biçimde, uyumaya, vardiya molası vermeye ya da bir sonraki kimlik bilgisini denemeden önce bir yöneticinin onayını beklemeye ihtiyaç duymadan kimin — ya da neyin — uygulayabildiğidir.
IBM'in 2026 X-Force Threat Index'i, buna zemin hazırlayan eğilim üzerine bağlam sunuyor: herkese açık uygulamaların istismar edilmesiyle başlayan saldırılar — tam olarak JadePuffer'ın kullandığı giriş vektörü — yıldan yıla 44% arttı ve aktif fidye yazılımı ve gasp grubu sayısı yıldan yıla 49% arttı. Saldırı yüzeyi, bunların hiçbiri otonom bir operatöre ihtiyaç duymadan önce bile zaten büyüyordu.
Tespit Pencerelerinden Kurtarma Kesinliğine
Güvenlik açığı istismarının yıldan yıla fidye yazılımının önde gelen temel nedeni olmaya devam etmesinin, yalnızca daha hızlı yama uygulayarak çözülemeyecek yapısal bir sorun olduğunu daha önce savunmuştuk — bilinen ile kapatılan güvenlik açıkları arasındaki boşluk, mükemmel bir önlemenin gerçekçi olması için basitçe çok büyük ve sürekli olarak yenileniyor. JadePuffer bu argümanı değiştirmiyor. Onu keskinleştiriyor.
Sektörün çalışma varsayımı, insan hızında ilerleyen bir tespit-ve-müdahale sürecinin, ilk erişim ile geri döndürülemez etki arasındaki bir noktada bir sızmayı makul ölçüde yakalayabileceği yönündeyse, 31 saniyede kendi kendini düzelten bir ajan bu varsayıma doğrudan meydan okur. Yanıt “bir makineden daha hızlı tespit et ve müdahale et” olamaz, çünkü bu, savunmacıların süresiz olarak kazanmaya devam etmeyi bekleyebileceği bir yarış değildir. Yanıtın mimari olması gerekir: saldırgan ne kadar hızlanırsa hızlansın, hızlı ve uyarlanabilir bir sızmanın sonucunu atlatılabilir kılmak.
Somut olarak bu, yedekleme ve kurtarma altyapısı için önemli olan özelliklerin, saldırganın bir insan yerine bir yapay zeka ajanı olması nedeniyle değişmediği anlamına gelir — bu özellikler istenen hedefler olmaktan çıkıp müzakere edilemez zorunluluklar haline gelir:
- İnsanın olağandışı bir etkinliği zamanında fark etmesine bağlı olmayan kimlik bilgisi ve kimlik ayrımı. Yedekleme ortamınıza ulaşan kimlik bilgileri, bir ajanın ele geçirilmiş bir sunucudan saniyeler içinde toplayabileceği kimlik bilgileriyle aynıysa, izolasyonun prosedürel değil yapısal olması gerekir.
- Yalnızca yapılandırılmış değil, doğrulanmış değişmezlik. Yeterince ayrıcalıklı bir kimlik bilgisinin sessizce devre dışı bırakabileceği bir saklama kilidi, bir insan saldırganın tereddüt edeceğini varsayan bir kontroldür. Bir ajan tereddüt etmez.
- Saldırganın ortamınızı zaten bildiğini varsayan kurtarma testleri. JadePuffer'ın ajanı, başarısız adımlara gerçek zamanlı olarak uyum sağladı. Yalnızca tek ve beklenen bir başarısızlık senaryosuna karşı test edilmiş bir kurtarma planı, artık kanıtlanmış biçimde mümkün olandan çok daha yavaş ve daha öngörülebilir bir düşman için tasarlanmış bir plandır.
Bunun Kurumsal Risk Liderleri İçin Anlamı
JadePuffer, belgelenmiş tek bir kampanyadır; her fidye yazılımı operasyonunun artık otonom olduğunun kanıtı değildir. Ancak daha önce teorik olan bir şeyi ortaya koyar: bir LLM ajanının, saniyelerle ölçülen bir kendi kendini düzeltme döngüsüyle uçtan uca gerçek bir saldırı zincirini yürütme teknik kapasitesi artık mevcuttur ve gerçek bir hedefe karşı kullanılmıştır.
Risk liderleri için pratik soru artık ajansal fidye yazılımının daha yaygın hale gelip gelmeyeceği değildir — yapay zeka kapasitesindeki gidişat, buna karşı bahse girmenin daha riskli bir pozisyon olacağı kadar tutarlı seyretmektedir. Pratik soru, kurtarma mimarinizin varsayımlarının insan hızındaki bir düşman için mi, yoksa artık buna ihtiyaç duymayan bir düşman için mi tasarlandığıdır.
BackupSec'in Devreye Girdiği Yer
BackupSec'te yaklaşımımızı, JadePuffer'ın uygulanabilirliğini azaltmak yerine daha da acil hale getirdiği bir öncül üzerine kurduk: önleme başarısız olacaktır ve sonucu belirleyen katman, buna neyin ne kadar hızlı yol açtığından bağımsız olarak bu başarısızlıktan sağ çıkacak şekilde tasarlanmış olan katmandır.
- ZeroMON, yedekleme varlıklarınız üzerinde sürekli, gerçek zamanlı gözlemlenebilirlik sağlar — adli denetim izleri, yapılandırma sapması tespiti ve yedekleme işi meta verileri üzerinde anomali uyarıları — böylece kurtarma katmanınıza yönelik 31 saniyelik bir kimlik bilgisi toplama girişimi, olay sonrası bir incelemede keşfedilmek yerine gerçekleştiği anda görünür olur.
- ZeroTAM, ekibinize; kimlik ayrımınızın, değişmezliğinizin ve izolasyon duruşunuzun insan hızındaki bir saldırgan için mi tasarlandığını, yoksa gerçek zamanlı uyum sağlayan birine karşı da dayanıp dayanamayacağını sınamak üzere özel bir yedekleme güvenliği danışmanı sağlar.
- ZeroPEN, yedekleme altyapınızı otonom bir ajanın kullanacağı şekilde sızma testine tabi tutar — yönetim düzlemlerini, erişim kontrollerini ve değişmezlik ayarlarını, JadePuffer'ın istismar ettiğiyle aynı türden bir kimlik bilgisi zincirleme yöntemi açısından inceler — ardından sızmanın oraya nasıl ulaştığından bağımsız olarak kurtarmanın işlediğini kanıtlamak için gerçek geri yükleme senaryoları çalıştırır.
BackupSec şirket içinde (on-premise) konuşlandırılır, yedekleme uygulamalarınıza yalnızca okuma amaçlı API erişimi üzerinden bağlanır ve yedekleme verilerinizi hiçbir zaman ortamınızın dışına taşımaz. JadePuffer'ın gündeme getirdiği soru, savunmalarınızın hızlı olup olmadığı değildir. Kurtarma mimarinizin, bunların hızlı olmasına hiç ihtiyaç duyacak şekilde tasarlanıp tasarlanmadığıdır.
Kurtarma mimarinizi doğrulamak için BackupSec ile görüşün →
Bu analiz, Sysdig'in JadePuffer kampanyasına ilişkin Temmuz 2026 tarihli araştırmasından, IBM'in 2026 X-Force Threat Index'inden, Veeam'in 2024 Veri Koruma Eğilimleri Raporu'ndan ve Sophos'un ele geçirilmiş yedekler üzerine 2024 tarihli araştırmasından yararlanmaktadır. Burada sunulan yorum ve çerçeve BackupSec'e aittir. Bu analizin kendi ortamınıza nasıl uygulanabileceğini görüşmek için ekibimizle iletişime geçin →
