JadePuffer nədir?

2026-cı ilin iyulunda kibertəhlükəsizlik şirkəti Sysdig tərəfindən aşkar edilən JadePuffer, dünyada ilk tam muxtar süni intellekt ransomware-idir. Adi ransomware hücumlarından fərqli olaraq, JadePuffer bütün hücum mərhələlərini — kəşfiyyatdan tutmuş şifrələməyə qədər — insan müdaxiləsi olmadan yerinə yetirir.

Bu sistem böyük dil modeli (LLM) agenti tərəfindən idarə olunur: agent real vaxt rejimında qərarlar qəbul edir, uğursuzluqları diaqnoz edir, alternativ yollar tapır. Araşdırmacıların hesablamalarına görə, JADEPUFFER hücum zamanı 600-dən çox fərqli əmr paketi icra etmişdir.

Ən diqqətçəkən texniki xüsusiyyət: agentin kodu içərisindəki hərəkətlər natural dildə şərh edilib — LLM öz niyyətlərini özü sənədləşdirir. Bu, insan yazılmış zərərli proqramlardan kəskin fərqdir.

Hücum necə baş verdi: addım-addım

Mərhələ 1: Langflow-da ilkin nüfuz

Hücum CVE-2025-3248 — açıq mənbəli LLM iş axını platforması Langflow-da autentifikasiya tələb etməyən kritik boşluq — vasitəsilə başladı. Bu boşluq hər kəsə uzaqdan ixtiyari Python kodu icra etməyə imkan verir.

Langflow sisteminə daxil olan agent dərhal işə başladı:

  • Serverin proseslərini, şəbəkə konfiqurasiyasını və istifadəçi məlumatlarını inventar etdi
  • OpenAI, Anthropic, DeepSeek, Gemini, Alibaba, Tencent kimi platformalar üçün API açarlarını ələ keçirdi
  • Langflow-un daxili PostgreSQL verilənlər bazasını tam boşaltdı
  • Daxili şəbəkəni skan edərək MinIO obyekt yaddaşına standart parollarla (minioadmin:minioadmin) daxil oldu
  • Hər 30 dəqiqədə fəallaşan crontab girişi əlavə edərək persistentlik qurdu

Mərhələ 2: İstehsal verilənlər bazasına keçid

Ələ keçirilmiş etimadnamələrdən istifadə edən agent Alibaba Nacos-un işlədildiyi ayrıca serverə keçdi. Nacos — servis kəşfiyyatı və konfiqurasiya idarəetmə platformasıdır; banklar, telekommunikasiya şirkətləri, dövlət sistemləri tərəfindən geniş istifadə olunur.

Orada agent:

  • CVE-2021-29441 (Nacos autentifikasiyasını yan keçmə boşluğu) istismar etdi
  • Nacos-un sənədləşdirilmiş standart JWT imzalama açarından saxta tokenlər yaratdı
  • Birbaşa verilənlər bazasına administrator hesabları yerləşdirdi
  • MySQL-in AES_ENCRYPT() funksiyası ilə 1,342 konfiqurasiya elementini şifrələdi
  • Orijinal cədvəlləri sildi, yerinə README_RANSOM fidyə notu cədvəli yaratdı

Niyə fidyə ödəmək köməkçi olmadı?

Bu, JadePuffer-in ən kritik xüsusiyyətidir. Şifrələmə açarı (AES-128-ECB) tamamilə təsadüfi generasiya edilmişdir — heç bir serverdə saxlanmamış, heç yerə göndərilməmişdir. Fidyə ödənildiyi halda belə məlumatları bərpa etmək texniki cəhətdən qeyri-mümkündür. Açar yoxdur, məlumatlar əbədi məhv edilmişdir.

Bu xüsusiyyət onu adi ransomware-dən kökündən ayırır: burada ödəniş heç vaxt həll yolu olmayacaq.

Niyə bu bir dönüş nöqtəsidir?

Kibertəhlükəsizlik mütəxəssisləri JadePuffer-i bir neçə səbəbə görə tarixi hadisə sayır:

Texniki maneə aradan qalxır. Artıq yüksək ixtisaslı hacker olmaq lazım deyil. LLM agenti müstəqil şəkildə kəşfiyyat, etimadnamə oğurluğu, yan hərəkət və məhvetmə əməliyyatlarını yerinə yetirə bilir.

Maşın sürəti üstünlüyü. Agent Nacos administrator hesabı yerləşdirməkdə uğursuz olduqda, problemi cəmi 31 saniyə ərzində diaqnoz etdi — PATH problemi aşkarladı, bcrypt kitabxanasına keçdi, yenidən cəhd etdi. Heç bir insan operatoru bu sürətlə reaksiya verə bilməzdi.

Köhnə boşluqlar yeni silaha çevrilir. CVE-2021-29441 — 2021-ci ilin boşluğu — hələ də müdafiəsiz sistemlər üzərindədir. AI agentləri tarixi boşluqları avtomatik skan edib tətbiq edə bilir, xüsusilə standart açarlar dəyişdirilməyibsə.

Xərc sıfıra yaxınlaşır. Hücum zamanı agent ələ keçirdiyi sistemlərin öz hesablama resurslarından istifadə etdi — LLMjacking olaraq adlandırılan bu üsul hücumun xərclərini demək olar ki, sıfıra endirir.

Azərbaycan biznesləri nə etməlidir?

Azərbaycan Hökumətinin 2025-2028 Rəqəmsal Təhlükəsizlik Strategiyası bu tip avtomatlaşdırılmış hücumlara qarşı hazırlıq tələb edir. Bank, dövlət qurumları, telekommunikasiya, e-ticarət sektoru Nacos, Langflow, MinIO kimi platforma tərəfindən dəstəkləndiyi təqdirdə birbaşa risk altındadır:

  1. Langflow-u dərhal yeniləyin: CVE-2025-3248 üçün patch tətbiq edin; Langflow-u internetə açıq serverlərdə işlətməyin.
  2. Nacos standart açarlarını dəyişdirin: CVE-2021-29441 üçün son versiyaya yeniləyin; bütün standart JWT imzalama açarlarını əvəz edin.
  3. Standart etimadnamələri ləğv edin: MinIO, MySQL, Postgres kimi sistemlərdə minioadmin:minioadmin, admin:admin tipli parolları dərhal dəyişdirin.
  4. Şəbəkə seqmentasiyası tətbiq edin: İstehsal verilənlər bazalarını inkişaf/test mühitlərindən tam ayırın.
  5. Egress firewall tətbiq edin: Daxili serverlərin xarici C2 serverlərlə əlaqə qurmasının qarşısını alın.
  6. Offline ehtiyat nüsxə strategiyası: JadePuffer hücumunda şifrələnmiş məlumatlar geri qaytarılmadı — yalnız air-gapped backup xilas ola bilər.

Tez-tez verilən suallar

JadePuffer Azərbaycan şirkətlərini hədəf ala bilərmi?

Bəli. JadePuffer standart portlarda əlçatan istənilən sistemə hücum edə bilir. Azərbaycan buludu, bank infrastrukturu, dövlət portalları Langflow, Nacos, MinIO kimi platforma tərəfindən dəstəkləndiyi təqdirdə birbaşa risk altındadır. Coğrafi mövqe qoruma sağlamır — agent internet üzərindən hər yerə çata bilir.

Fidyəni ödəsəm məlumatlarımı geri ala bilərəmmi?

Xeyr. JadePuffer hücumunda şifrələmə açarı heç bir yerdə saxlanmır — nə hücumçunun serverində, nə başqa yerdə. Fidyə ödənildikdən sonra belə məlumatların bərpası texniki cəhətdən mümkün deyil. Yeganə qorunma yolu əvvəlcədən aparılmış offline ehtiyat nüsxələridir.

Bu hücumun adi ransomware-dən fərqi nədir?

Adi ransomware insan operatorlar tərəfindən idarə olunur — hər mərhələdə müdaxiləyə ehtiyac var. JadePuffer isə bütün hücum dövrünü muxtar şəkildə yerinə yetirdi: kəşfiyyat, etimadnamə oğurluğu, yan hərəkət, şifrələmə, məhvetmə — hamısı süni intellekt agenti tərəfindən, heç bir insan iştirakı olmadan.

Langflow istifadə etmirsəm, riskim varmı?

Langflow-dan istifadə etməsəniz, CVE-2025-3248 sizə tətbiq olmaz. Lakin Nacos, MinIO, köhnəlmiş konfiqurasiyalı MySQL instansiyaları hər zaman risk faktorudur. Gələcək AI agentləri fərqli başlanğıc nöqtələrindən hücum edə bilər — JadePuffer unikal bir hücum deyil, yeni bir hücum sinfinin ilk sənədləşdirilmiş nümunəsidir.