Исследователи Sysdig зафиксировали первую известную атаку «агентского» ransomware. Операция JadePuffer полностью выполнялась ИИ-агентом: взлом сервера, кража данных, шифрование файлов и написание записки с требованием выкупа.
Человек всё же участвовал — но только в подготовке. Он выбрал жертву, настроил инфраструктуру и передал агенту заранее украденные учётные данные. Технического исполнения человек не касался.
Агент проник через уязвимость в Langflow — популярном инструменте для создания LLM-приложений. Затем он атаковал MySQL-сервер, получил права администратора и зашифровал более 1300 конфигурационных записей.
В системе агент оставил собственноручно написанную записку с требованием выкупа и Bitcoin-адресом. Провалившийся вход он исправил за 31 секунду, комментируя свои действия на естественном языке.
Sysdig обнаружила ключи API от OpenAI, Anthropic, DeepSeek и Gemini — но они оказались частью украденных данных, а не признаком того, что несколько моделей управляли атакой. Какая модель запускала JadePuffer — неизвестно.
Исследователь Microsoft Джефф Макдональд предположил, что за атакой стоит open-weight модель с отключённой защитой. По его мнению, ИИ-вымогатели теперь масштабируются только бюджетом, а не человеческими усилиями.
Sysdig пока не фиксировала повторных атак, но ожидает это — стоимость запуска агента минимальна. Узким местом остаётся человек: он всё ещё выбирает жертву и готовит инфраструктуру для каждой операции.

0 комментариев