Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

487 KB'lık sahte Qwen dosyasında casus yazılım çıktı

Dizüstü bilgisayarın yanında duran bir sıkıştırılmış dosya ve harici disk / TokenPost.ai

Alibaba'nın(BABA) Qwen modelini taklit eden bir GitHub deposunun, yaklaşık 487 KB boyutunda bir sıkıştırılmış dosya üzerinden bilgi çalan kötü amaçlı yazılım dağıttığı ortaya çıktı. Model ağırlıkları için beklenenden çok daha küçük olan dosya boyutu, ilk şüphe işareti olarak öne çıktı.

28'inde (Kore yerel saatiyle) saat 21.32'de Wu Blockchain'in aktardığına göre, güvenlik firması SlowMist yaptığı analizde bu tespiti paylaştı. Sorunlu depo, Qwen 3.8 27B'nin yerel ölçeklendirilmiş (quantized) sürümü gibi görünüyordu; ancak belirtilen model boyutuyla gerçekte indirilen dosyanın boyutu birbirinden büyük ölçüde farklıydı.

SlowMist'e göre bu modelin normal dosya boyutunun genellikle 16 GB'ın üzerinde olması gerekirken, gerçek indirme dosyası sadece yaklaşık 487 KB'tı. Sıkıştırılmış dosyanın içinde model ağırlıkları değil, sahte bir dosya, bir LuaJIT yorumlayıcısı ve gizlenmiş (obfuscated) bir Lua betiği bulunuyordu.

Qwen'in resmi projesi ele geçirilmedi. SlowMist, bu olayın resmi projeye yönelik bir saldırı olmadığını, Qwen model adını taklit eden ayrı bir GitHub deposundan kaynaklandığını belirtti.

Yerli geliştiricilerin model dosyasını indirmeden önce 'dağıtıcı kimliği', dosya boyutu ve resmi hesap olup olmadığını karşılaştırması gerekiyor.

Kötü amaçlı programın çalıştırıldıktan sonra ana bilgisayardan veri topladığı, ekran görüntüsü aldığı ve bunları saldırganın komuta kontrol (C2) sunucusuna gönderdiği belirlendi. C2, kötü amaçlı yazılımın saldırganın sunucusuyla komut alışverişi yaptığı komuta-kontrol altyapısını ifade ediyor.

Sabit kodlanmış sunucu çalışmadığında, Polygon(POL) zinciri üzerindeki bir akıllı sözleşmeden yedek C2 adresinin okunduğu bir yapı da tespit edildi. Bu yapı, saldırganların zincir üstü işlemler yoluyla altyapı adresini değiştirebilmesine olanak tanıyor.

Sonraki aşamada devreye giren yük (payload), tarayıcı giriş bilgilerini, çerezleri, tarama geçmişini, e-posta bilgilerini, WinSCP ve Steam kimlik bilgilerini, cüzdanla ilgili dosyaları ve tarayıcı uzantısı verilerini çalabiliyor. Geliştirici çalışma ortamıyla kişisel cüzdan ortamının aynı cihazda bulunması durumunda zarar büyüyebilir.

SlowMist, aynı Lua tabanlı saldırı zincirini kullanan en az 23 GitHub deposu ve benzer 29 sıkıştırılmış dosya tespit edildiğini açıkladı. Tek bir depoyla sınırlı olmayan, benzer bir taklit yönteminin birden fazla depoya yayıldığı anlamına geliyor.

Açık ağırlıklı (open-weight) yapay zeka modelleri, geliştiricilerin model dosyasını indirip yerel ortamda doğrudan çalıştırabilmesi sayesinde geniş bir kullanım alanına sahip. Ancak depo adı, açıklaması ve model kartı ne kadar ikna edici görünürse görünsün, dağıtıcı kimliği, dosya boyutu ve resmi hesap durumu karşılaştırılmazsa bu yapı bir tedarik zinciri saldırı yoluna dönüşebiliyor.

Bu olay, yapay zeka model ekosistemiyle blockchain güvenliği konularının kesiştiği bir örnek. Saldırı yüzeyi modelin kendisi değil, modeli indiren geliştiricinin izlediği yol oldu; yedek C2 adres yönetiminde ise Polygon zinciri üzerindeki bir sözleşmenin kullanıldığı belirlendi.

Yerli geliştiriciler ve kripto para kullanıcıları için indirilen dosyanın çalıştırılmadan önce doğrulanması kritik önem taşıyor. Özellikle yerel yapay zeka modeli çalıştırma iddiasıyla paylaşılan dosyalar, tarayıcı oturumları, geliştirici kimlik bilgileri ve cüzdan uzantı verilerinin bulunduğu ortamlarda çalıştırılabildiği için zarar hesap ele geçirme ve varlık çalınmasına kadar uzanabiliyor.

TokenPost daha önce Web3 geliştiricilerini hedef alan VSCode eklentisi tedarik zinciri kirlenmesi iddiası hakkında haber yapmıştı. Bu olay da geliştiricilerin güvendiği depo ve araç kurulum akışını hedef alması bakımından aynı kategoride bir tedarik zinciri güvenlik riski olarak değerlendiriliyor.

Olayın kripto para piyasası fiyatlarına doğrudan bir etkisi ortaya konmadı. Ancak Polygon zinciri üzerindeki bir sözleşmenin yedek C2 adres yönetiminde kullanılmış olması, blockchain altyapısının kötü amaçlı yazılım operasyonlarında da istismar edilebileceğine dair bir güvenlik uyarısı olarak öne çıkıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1