Эксперты Sysdig задокументировали первую атаку ИИ-агента-вымогателя с именем JadePuffer. Операцией руководила большая языковая модель, а не человек — от проникновения до уничтожения данных.
Агент проник через уязвимость CVE-2025-3248 в сервере Langflow, выполняя произвольный код на Python. Затем он сканировал и собирал ключи API, учётные данные облачных служб, криптовалютные кошельки. Установил запись crontab для обращения к инфраструктуре злоумышленника каждые 30 минут.
Используя уязвимости CVE-2021-29441 и подделку JWT с ключом по умолчанию, JadePuffer атаковал Nacos. Он подключился к серверу MySQL с правами root и зашифровал все 1342 элемента конфигурации службы Nacos с помощью AES MySQL.
После шифрования агент точечно удалял данные из базы, не создавая резервных копий, и выдвинул требование выкупа с биткоин-кошельком. Восстановить данные жертве не удастся, даже заплатив выкуп: он комментировал каждое действие.
Эксперты рекомендуют обновить Langflow до исправления CVE-2025-3248, не открывать конечные точки и Nacos в интернет, сменить ключи по умолчанию. Атака не использовала сложных методов, но LLM объединила их в операцию против заброшенной инфраструктуры. Себестоимость кибератак с ИИ-агентами стремится к нулю.

0 комментариев