AI tərəfindən idarə olunan ilk ransomware hücumu: Maşın işlədi, insan planladı
Kibertəhlükəsizlik dünyasında son günlərin ən maraqlı hadisələrindən biri, süni intellekt tərəfindən tamamilə avtonom şəkildə həyata keçirilən ilk ransomwa
AI tərəfindən idarə olunan ilk ransomware hücumu: Maşın işlədi, insan planladı
Kibertəhlükəsizlik dünyasında son günlərin ən maraqlı hadisələrindən biri, süni intellekt tərəfindən tamamilə avtonom şəkildə həyata keçirilən ilk ransomware hücumunun aşkarlanması oldu. Bulud təhlükəsizliyi şirkəti Sysdig-in tədqiqatçıları, "JadePuffer" adlandırdıqları bu əməliyyatın, bir süni intellekt agentinin insan müdaxiləsi olmadan tam hücum zəncirini idarə etdiyini iddia etdilər. Lakin bu iddianın arxasında maraqlı bir həqiqət dayanır: hücum texniki olaraq AI tərəfindən icra olunsa da, onu planlaşdıran və idarə edən hələ də bir insan idi.
Sysdig-in tədqiqatçıları, JadePuffer adlı bu əməliyyatda süni intellekt agentinin zəif bir serverə sızaraq, istifadəçi məlumatlarını oğurladığını, şəbəkə daxilində hərəkət etdiyini, faylları şifrələdiyini və hətta öz fidyə məktubunu yazdığını bildirdilər. Agent, yolunda qarşılaşdığı maneələrə uyğunlaşaraq, sanki təcrübəli bir haker kimi davranırdı. Bu, kibertəhlükəsizlik sahəsində bir ilk idi və bir çox mütəxəssisi narahat etdi.
Lakin işin daha dərin tərəfləri var. Sysdig-in təhlükə araşdırmaları üzrə baş direktoru Maykl Klark, CyberScoop-a verdiyi müsahibədə, insan faktorunun hələ də çox vacib olduğunu vurğuladı. Klark bildirdi ki, bir insan hələ də əməliyyatı qurub, istiqamətləndirib və arxa planda lazımi infrastrukturu təmin edib. Yəni əmr-idarə serveri, oğurlanmış məlumatlar üçün hazırlıq serveri və hücum hədəfi insan tərəfindən seçilib.
Hücumda istifadə olunan giriş məlumatları da süni intellekt tərəfindən əldə edilməmişdi. Klarkın sözlərinə görə, bu məlumatlar əvvəlki bir təhlükəsizlik pozuntusu nəticəsində insanlar tərəfindən əldə edilmiş və sonra əməliyyata təhvil verilmişdi. Bu, süni intellektin tam müstəqil olmadığını, əksinə insan tərəfindən hazırlanmış bir alət olduğunu göstərir.
Hücumun texniki detalları
Texniki baxımdan, hücum olduqca maraqlıdır. Süni intellekt agenti, LLM tətbiqləri üçün məşhur bir açıq mənbə aləti olan Langflow-dakı məlum bir zəiflikdən istifadə edərək sistemə daxil olub. Daha sonra istehsal MySQL serverinə keçərək başqa bir məlum zəiflikdən yararlanıb və administrator səviyyəsində giriş əldə edib. Agent, 1300-dən çox konfiqurasiya qeydini şifrələyib və özünün yazdığı bir fidyə məktubu ilə yanaşı, fidyənin göndərilə biləcəyi bir Bitcoin ünvanı da buraxıb.
Hücumda istifadə olunan texnikalar olduqca adi olsa da, diqqət çəkən məqam sürət və şəffaflıq idi. Agent, uğursuz bir giriş cəhdini cəmi 31 saniyə ərzində düzəldib və bütün proses boyunca öz düşüncələrini təbii dildə kod şərhləri şəklində qeyd edib. Bu, süni intellektin qərar vermə prosesini anlamaq baxımından çox dəyərli bir məlumatdır.
Hansı AI modeli istifadə olundu?
Əvvəlcə hücumda bir neçə fərqli süni intellekt modelinin istifadə edildiyi düşünülürdü. Çünki Sysdig, OpenAI, Anthropic, DeepSeek və Gemini üçün açar məlumatlarının oğurlandığını aşkar etmişdi. Lakin Klark, bu açarların sadəcə olaraq agentin oğurladığı məlumatlar arasında olduğunu, hücumun hansı model tərəfindən idarə edildiyini göstərmədiyini bildirdi.
Klark, JadePuffer-i idarə edən əsas modelin müəyyən edilə bilmədiyini və onun sistem təlimatlarına və ya konfiqurasiyasına dair heç bir məlumatlarının olmadığını da əlavə etdi. Microsoft tədqiqatçısı Geoff McDonald isə öz nəzəriyyəsini irəli sürüb. O, bu cür mürəkkəb bir əməliyyatın arxasında güclü bir modelin olduğunu düşünür.
Bu hücumdan çıxarılacaq dərslər
JadePuffer hadisəsi, süni intellektin kiberhücumlarda istifadəsinin yeni bir mərhələyə keçdiyini göstərir. Süni intellekt agentləri artıq təkbaşına mürəkkəb əməliyyatları icra edə bilir. Lakin bu, insan faktorunun tamamilə aradan qalxdığı anlamına gəlmir. Ən azından hazırki mərhələdə, bu cür hücumların planlaşdırılması, infrastrukturun qurulması və hədəflərin seçilməsi üçün hələ də insan müdaxiləsi lazımdır.
Bu vəziyyət, kibertəhlükəsizlik mütəxəssisləri üçün yeni çağırışlar yaradır. Artıq təkcə insan hakerlərin taktikalarını deyil, həm də süni intellekt agentlərinin davranış modellərini və qərar vermə mexanizmlərini anlamaq lazımdır. Eyni zamanda, bu cür hücumlara qarşı müdafiə strategiyaları da yenidən nəzərdən keçirilməlidir.
Nəticə olaraq, JadePuffer hadisəsi süni intellektin kibertəhlükəsizlik sahəsində artan rolunu göstərsə də, insan faktorunun hələ də əvəzolunmaz olduğunu xatırladır. Süni intellekt güclü bir alətdir, lakin onu istiqamətləndirən və idarə edən hələ də insanlardır. Bu, həm təhlükə, həm də fürsət deməkdir. Təhlükə ondadır ki, düşmən də bu alətdən istifadə edə bilər. Fürsət isə ondadır ki, müdafiəçilər də eyni texnologiyadan istifadə edərək daha güclü müdafiə sistemləri qura bilərlər.