
SGH doğrulama durumu: FortiGuard Labs’in AWS IAM üzerinden LLMjacking raporu teyitli; 100 bin dolarlık fatura rakamları ikincil kaynakların örneklemesidir.
5N1K
Kim: Uzun ömürlü bulut erişim anahtarlarını ele geçiren saldırganlar (FortiGuard Labs inceledi). Ne: LLMjacking — kurban faturası üzerinden ücretli yapay zeka sömürüsü. Nerede: AWS, özellikle Amazon Bedrock. Ne zaman: Fortinet’in güncel tehdit analizine yansıyan vaka. Neden: Kripto yerine pahalı LLM maliyetini şirkete yıkmak / erişimi satmak. Nasıl: IAM ile yeni kullanıcı + Marketplace aboneliği + model invoke.
Hackerlar hedeflerini kripto madenciliğinden yapay zeka sorgularına çevirdi. FortiGuard Labs’in son analizine göre «LLMjacking» isimli bulut hırsızlığı dalgası şirketlerin kabusu oluyor. Uzun ömürlü AWS IAM anahtarlarını (özellikle AdministratorAccess yetkisi olanları) ele geçiren saldırganlar Amazon Bedrock modellerini kullanıyor ve faturaları kurban firmalara yıkıyor. Türkiye’de AWS Bedrock kullanan kurumların da log sistemlerini kontrol etmesi gerekiyor; aksi takdirde ay sonunda beklenmedik fatura şoku kaçınılmaz.
Kripto Bitti, Yapay Zeka Hırsızlığı Başladı
Sistem oldukça sinsi işliyor. Ele geçirilen IAM anahtarıyla AWS’ye sızan saldırganlar hemen yeni bir IAM kullanıcısı oluşturuyor. Ardından AWS Marketplace üzerinden temel modellere abone olup (CreateAgreementRequest / AcceptAgreementRequest) modelleri invoke etmeye başlıyorlar.
Bazı vakalarda saldırganların Bedrock’a özel API anahtarları ürettiği de görülüyor. Eskiden bulut hesaplarını ele geçirenlerin ilk işi kripto para kazmak olurken, yeni trend ücretli yapay zeka erişimini çalmak ve karaborsada satmak.
Fatura Yükü ve Savunma Taktikleri
Sektörden yansıyan ikincil raporlar maddi boyutun ne kadar yıkıcı olabileceğini gösteriyor. Araştırmacıların aktardığı bazı benzer LLMjacking vakalarında Claude 2.x kullanımlarının günde 46 bin dolara, Claude 3 Opus kullanımlarının ise günde 100 bin dolara kadar çıkabildiği belirtiliyor.
Fortinet, savunma için kritik uyarılar veriyor. Bedrock sorgu logları (invocation logging) varsayılan kapalı; açılması şart. İlk Bedrock kullanımı tek başına alarm üretmeyebilir. Şirketler yabancı IP’leri, access-denied spike’larını ve yeni oluşturulan kimlikleri bir bütün olarak izlemeli. Uzun ömürlü anahtarlardan vazgeçilip kısa ömürlü role-assumed credential yapısına geçilmeli. CloudTrail her hesapta açık olmalı.
Teknik Özet
| Saldırı Adımı | Yapılan İşlem | Savunma / Log |
|---|---|---|
| İlk sızma | Sızdırılmış uzun ömürlü AWS IAM (AdministratorAccess) | Kısa ömürlü role-assumed credential; CloudTrail tüm hesaplarda |
| Kimlik genişletme | Yeni IAM kullanıcısı veya Bedrock özel API anahtarı | Yabancı IP ve access-denied spike izle |
| Sömürü | Marketplace LLM aboneliği + yoğun invoke | Bedrock invocation logging’i aç (varsayılan kapalı) |
İddia ve Teyit
| Durum | Bulgu |
|---|---|
| TEYİTLİ | FortiGuard Labs: AdministratorAccess IAM ile Bedrock üzerinden fatura hırsızlığı (LLMjacking); Bedrock invocation logging varsayılan kapalı. |
| İDDİA / İKİNCİL | «Operation Bizarre Bazaar», 35 bin oturum ve Claude 3 Opus’ta günde ~100 bin dolar gibi rakamlar ikincil medyanın benzer vakalara dair örneklemesi; Fortinet’in spesifik vakasıyla birebir sınırlandırılamaz. |
Kaynaklar
Sık sorulan sorular
LLMjacking nedir?
Saldırganların ele geçirdikleri bulut kimliklerini kullanarak, kurban şirketin faturası üzerinden ücretli yapay zeka modellerini izinsiz şekilde kullanmasıdır.
Saldırganlar kripto mu kazıyor?
Hayır. Bu vakalarda amaç kripto madenciliği değil; pahalı yapay zeka modellerini bedavaya kullanmak ve erişimi satmak veya kendi işlemlerinde sömürmek.
Amazon Bedrock sorgu logları neden önemli?
Bedrock sorgu logları varsayılan olarak kapalı gelir. Saldırganın hangi modelleri yoğun çağırdığını görebilmek için yöneticilerin bu özelliği açması gerekir.
Türkiye’deki AWS kullanan kurumlar ne yapmalı?
CloudTrail kayıtlarını incelemeli, uzun ömürlü gereksiz IAM anahtarlarını silmeli, yeni kimlikleri denetlemeli ve kısa ömürlü role-assumed erişime geçmelidir.

