AI artıq təkcə mətn yazmır — serverə sızır, faylları şifrələyir və hətta fidyə məktubu da hazırlayır. Amma “tam avtonom haker” hekayəsində vacib bir detal var: pultun arxasında yenə insan dayanıb.

Sysdig tədqiqatçıları ötən həftə “agentic ransomware” adlandırdıqları JadePuffer əməliyyatını sənədləşdirdiklərini açıqlayıblar. Bu hadisə real dünyada AI agentinin kiberhücumun texniki mərhələlərini başdan sona icra etdiyi ilk məlum nümunələrdən biri kimi təqdim olunur.

AI agent nəyi özü edib?

Sysdig-in məlumatına görə, AI agent zəif qorunan serverə daxil olub, giriş məlumatlarını ələ keçirib, şəbəkə daxilində hərəkət edib və faylları şifrələyib. Daha maraqlısı odur ki, agent maneələrlə qarşılaşanda davranışını dəyişib və insan haker kimi uyğunlaşmağa çalışıb.

Hətta fidyə məktubunun yazılması da AI agentin üzərinə düşüb. Bu, ransomware hücumlarında avtomatlaşdırmanın nə qədər təhlükəli səviyyəyə çatdığını göstərir.

Sysdig-in Michael Clark-ı bildirib ki, insan hücumun texniki icrasında olmasa da, əməliyyatı qurub, infrastrukturu hazırlayıb və hədəfi seçib.

“İnsan yox idi” iddiası niyə tam doğru deyil?

Hadisə bəzi mənbələrdə “heç bir insan nəzarəti olmadan” və “klaviatura arxasında insan olmadan” baş tutmuş hücum kimi təsvir edilib. Lakin Sysdig-in təhdid araşdırmaları üzrə baş direktoru Michael Clark CyberScoop-a müsahibəsində bunun tam mənzərə olmadığını deyib.

Clark-ın sözlərinə görə, komanda-nəzarət serveri, oğurlanmış məlumatların saxlandığı staging server və digər infrastruktur insan tərəfindən hazırlanıb. Yəni AI agent texniki addımları icra etsə də, əməliyyatın istiqamətini və hədəfini insan müəyyənləşdirib.

Ən kritik detal: giriş məlumatlarını AI tapmayıb

Hücumun başlanğıcında istifadə olunan məlumatlar da AI agent tərəfindən əldə edilməyib. Clark bildirib ki, qurbanın bazasına giriş üçün istifadə olunan credential-lar əvvəlki komprometasiya nəticəsində başqa biri tərəfindən ələ keçirilib və sonra bu əməliyyata verilib.

Bu detal çox önəmlidir, çünki “tam avtonom ransomware” anlayışını bir qədər zəiflədir. AI burada daha çox yüksək səviyyəli icraçı rolunda çıxış edib, strateji planlaşdırıcı kimi yox.

Kiber təhlükəsizlik üçün siqnal nədir?

JadePuffer göstərir ki, AI agentləri artıq sadə skriptlərdən daha irəli gedə bilir. Onlar hücum zamanı vəziyyətə uyğun qərarlar verə, addımları avtomatlaşdıra və klassik ransomware əməliyyatlarını daha sürətli icra edə bilər.

Amma bu hadisə həm də başqa reallığı xatırladır: ən inkişaf etmiş AI hücumlarında belə insan faktoru hələ oyundan çıxmayıb. Kiber müdafiə komandaları artıq həm insan hakerləri, həm də onların idarə etdiyi AI agentləri nəzərə almalıdır.

Nəticə: JadePuffer “tam avtonom haker” dövrünün başladığını yox, AI ilə gücləndirilmiş kiberhücumların daha real və daha təhlükəli mərhələyə keçdiyini göstərir.