Первая полностью автономная атакеа программ‑вымогателей, управляемой языковой моделью (LLM), — JadePuffer.
Атака JadePuffer началась с эксплуатации уязвимости CVE‑2025‑3248 в инструменте Langflow, который позволяет строить AI‑приложения. Злоумышленник использовал уязвимость удалённого выполнения кода (RCE), не требующую аутентификации.
Затем JadePuffer проник на производственный сервер с MySQL‑базой данных и сервисом конфигурации Alibaba Nacos. Атакующий:
-перечислил содержимое базы данных;
-похитил выбранные данные;
-удалил базу данных;
-оставил записку с требованием выкупа за украденную информацию.
Все полезные нагрузки передавались в виде Python‑кода, закодированного в Base64, через endpoint Langflow.
Отличительная черта JadePuffer — самодокументирующиеся полезные нагрузки. Код, сгенерированный LLM, содержал:
-рассуждения на естественном языке;
-приоритизацию целей;
-подробные аннотации.
Атака адаптировалась в реальном времени: неудачные шаги повторялись с уточнёнными параметрами. Например, переход от неудачной попытки входа к рабочей занял 31 секунду.
По словам Майкла Кларка из Sysdig, LLM‑агент объединил в цепочку разведку, кражу учётных данных, боковое перемещение, обеспечение постоянного доступа и уничтожение данных — без участия оператора.
https://www.darkreading.com/cyberattacks-data-breaches/jadepuffer-first-complete-llm-driven-ransomware-attack
Post #356
145