TGViewer
AI Attacks AI Attacks @aiattacks · 1.01K subscribers
Post #356 145
Первая полностью автономная атакеа программ‑вымогателей, управляемой языковой моделью (LLM), — JadePuffer.

Атака JadePuffer началась с эксплуатации уязвимости CVE‑2025‑3248 в инструменте Langflow, который позволяет строить AI‑приложения. Злоумышленник использовал уязвимость удалённого выполнения кода (RCE), не требующую аутентификации.

Затем JadePuffer проник на производственный сервер с MySQL‑базой данных и сервисом конфигурации Alibaba Nacos. Атакующий:
-перечислил содержимое базы данных;
-похитил выбранные данные;
-удалил базу данных;
-оставил записку с требованием выкупа за украденную информацию.

Все полезные нагрузки передавались в виде Python‑кода, закодированного в Base64, через endpoint Langflow.

Отличительная черта JadePuffer — самодокументирующиеся полезные нагрузки. Код, сгенерированный LLM, содержал:
-рассуждения на естественном языке;
-приоритизацию целей;
-подробные аннотации.

Атака адаптировалась в реальном времени: неудачные шаги повторялись с уточнёнными параметрами. Например, переход от неудачной попытки входа к рабочей занял 31 секунду.

По словам Майкла Кларка из Sysdig, LLM‑агент объединил в цепочку разведку, кражу учётных данных, боковое перемещение, обеспечение постоянного доступа и уничтожение данных — без участия оператора.

https://www.darkreading.com/cyberattacks-data-breaches/jadepuffer-first-complete-llm-driven-ransomware-attack
Dark Reading JadePuffer: The First Successful LLM-Driven Ransomware Attack An "agentic threat actor" successfully exploited a Langflow flaw to steal data from a production database server and encrypt other systems.
More from @aiattacks
  1. Sep 27, 2026Post #471
  2. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  3. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  4. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  5. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  6. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →