Первый полностью автономный ИИ-вымогатель уже побывал в продакшене
Sysdig опубликовала разбор JADEPUFFER. LLM-агент сам прошёл полный цикл атаки от начального доступа до шифрования базы и записки о выкупе. Человек выбрал цель и настроил инфраструктуру, а потом агент действовал без пошагового управления — собирал учётные данные, распространялся по сети, повышал права и даже комментировал свой код человеческим языком.
Ключи OpenAI, Anthropic, DeepSeek и Gemini в логах оказались не движком атаки, а трофеями из скомпрометированной среды. Sysdig так и не поняла, какая именно модель управляла агентом.
Отдельные приёмы были известны и раньше. Новизна в другом: ИИ связал их в одну цепочку без человека.
Post #10547
1.87K

- 👍 4
- 💯 1