« Tüm yayınlar

Sahte AI Crawler Kimlikleri Bulut Metadata Servislerini Hedef Alıyor

HoneyLabs, binlerce sahte AI crawler user-agent'ı üreterek bulut metadata servislerine SSRF saldırısı düzenleyen tek bir istemciyi ortaya çıkardı.

HoneyLabs araştırmacıları, 26 IP adresinden (çoğu Google Cloud üzerinde) çalışan tek bir HTTP istemcisinin, Ağustos ayının sonundan itibaren Anthropic'in Claude-User tarayıcısı gibi tanınmış AI crawler adlarını taklit eden on binlerce farklı user-agent dizesi ürettiğini tespit etti. Aynı bot adının binlerce varyasyonu üretilerek, sadece user-agent metnine bakan izin listeleri etkisiz hale getiriliyor.

User-agent metni sürekli değişse de tüm istekler, HTTP isteğinin içeriği yerine yapısına dayanan sabit bir JA4H parmak izi taşıyor. Bu sayede araştırmacılar trafiği, art arda haftalarca geliştirilmiş dört ayrı modüle bağlayabildi: kimlik bilgisi/yapılandırma dosyası toplayan bir modül, bulut metadata servislerini hedefleyen bir SSRF modülü, bir GraphQL introspection tarayıcısı ve JSON gövdeli bir SSRF varyantı. Neredeyse aynı IP adresi kümelerini kullanmaları, bunların ayrı kampanyalar değil tek bir operatörün araç seti olduğunu gösteriyor.

SSRF modülleri, 14 yaygın fetch/proxy/webhook uç noktası ile 7 URL parametre adının kombinasyonlarını sistematik olarak tarayıp AWS instance metadata servisine, yerel AWS kimlik bilgisi dosyalarına ve /proc/self/environ dosyasına yönlendiriyor. Dört modülden ikisi, hiçbir meşru açıklaması olmayan bir şekilde, ilgisiz web sunucularına bile Google Cloud metadata başlıkları gönderiyor.

Mühendisler için asıl mesaj şu: user-agent tabanlı AI crawler izin listeleri artık gerçek bir saldırı yüzeyi haline geldi. JA4H benzeri yapısal parmak izi çıkarma, hostname kontrolü ve metadata başlıklarının denetlenmesi, string eşleştirmeden çok daha güvenilir savunma yöntemleri.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz