DS

Первый ИИ-агент-вымогатель JadePuffer атаковал через уязвимости Langflow

image source

Эксперты Sysdig задокументировали первую атаку ИИ-агента-вымогателя с именем JadePuffer. Операцией руководила большая языковая модель, а не человек — от проникновения до уничтожения данных.

Агент проник через уязвимость CVE-2025-3248 в сервере Langflow, выполняя произвольный код на Python. Затем он сканировал и собирал ключи API, учётные данные облачных служб, криптовалютные кошельки. Установил запись crontab для обращения к инфраструктуре злоумышленника каждые 30 минут.

Используя уязвимости CVE-2021-29441 и подделку JWT с ключом по умолчанию, JadePuffer атаковал Nacos. Он подключился к серверу MySQL с правами root и зашифровал все 1342 элемента конфигурации службы Nacos с помощью AES MySQL.

После шифрования агент точечно удалял данные из базы, не создавая резервных копий, и выдвинул требование выкупа с биткоин-кошельком. Восстановить данные жертве не удастся, даже заплатив выкуп: он комментировал каждое действие.

Эксперты рекомендуют обновить Langflow до исправления CVE-2025-3248, не открывать конечные точки и Nacos в интернет, сменить ключи по умолчанию. Атака не использовала сложных методов, но LLM объединила их в операцию против заброшенной инфраструктуры. Себестоимость кибератак с ИИ-агентами стремится к нулю.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик