TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 75 subscribers
Post #547 763
🔥 Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer

Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования выполнил LLM-агент без вмешательства человека. Он вошёл через CVE-2025-3248 в Langflow, за 31 секунду исправил собственную ошибку аутентификации и в итоге зашифровал 1342 конфигурационных элемента Nacos прямо в таблицах MySQL. Адаптация была не тупым повтором — следующий payload подстраивал логику парсинга под конкретный ответ API. Это и есть сдвиг: атакующий больше не оператор, а архитектор промпта.

Патч для Langflow вышел 1 апреля 2025 года, но CISA зафиксировала использование уязвимости в мае — классический разрыв между выпуском исправления и его применением. После получения доступа агент скачал PostgreSQL, собрал переменные окружения, перечислил MinIO и установил задачу cron на реверс-шелл каждые 30 минут. На Nacos атака использовала CVE-2021-29441 для создания фейкового админа — баг пятилетней давности, который в этой цепочке стал ключом к production-окружению.

• CVE-2025-3248 — несанкционированное удалённое выполнение кода в Langflow, CVSS 9.8, сетевой вектор атаки
• CVE-2021-29441 — обход аутентификации в Alibaba Nacos
• 1342 конфигурации Nacos зашифрованы через MySQL AES_ENCRYPT(), оригиналы удалены
• Биткоин-адрес в записке о выкупе скопирован из публичной документации — галлюцинация модели

Главное здесь не сам факт использования LLM, а исчезновение «человеческих» ошибок в адаптации. Атакующий-человек устаёт, скрипт ломается на неожиданном ответе API — агент просто перебирает стратегии без потери темпа. Вопрос к защитникам: ваши правила обнаружения вообще заточены под полезную нагрузку, которая сама объясняет свой код на естественном языке? Sysdig уже показала, что автономные агенты оставляют уникальные артефакты — многословные комментарии, адаптивную логику — и это окно для обнаружения.

По данным BleepingComputer
#JadePuffer #AIransomware #Langflow #агентныеугрозы #Sysdig
More from @kibergvardiola
  1. Sep 23, 2026📊 Выборы выдержали 1500 DDoS-атак и два обрыва магистралей Цифры Центризбиркома (ЦИК) и Р…
  2. Sep 23, 2026🔥 Взлом Gyazo: утекли 23,6 млн учётных записей и метаданные изображений Японский сервис G…
  3. Sep 23, 2026💀 WaterPlum заразила 30 000 устройств и вывела $10,7 млн С декабря 2025 по июль 2026 груп…
  4. Sep 23, 2026💀 Jade Sleet атаковала индийского IT-провайдера через MacBook инженера DevOps Северокорей…
  5. Sep 22, 2026💀 Япония: вымогатели лезут в резервные копии и малый бизнес 90 японских организаций потер…
  6. Sep 22, 2026🔥 Вторая уязвимость нулевого дня за два дня: root на Cisco ISE Cisco второй раз за два дн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →