ИИ-агент провёл полную ransomware-атаку и даже не спрашивал разрешения
Исследователи Sysdig описали атаку JadePuffer: агент самостоятельно пробрался через уязвимость в Langflow, собрал облачные ключи и зашифровал 1342 конфигурации в Nacos. Человек не участвовал ни на одном этапе.
Страшнее масштаба — скорость адаптации. После неудачной попытки агент нашёл решение за 31 секунду. Классический ransomware оставляет шанс расшифровки, а этот уничтожал схемы базы данных.
Если у вас в проде торчат Langflow или Nacos в интернет — уберите их, смените стандартные ключи и не храните секреты на оркестраторах ИИ. Платить выкуп бесполезно.
Post #10542
1.85K

- 🤯 5
- ❤ 1