JadePuffer бележи нов етап в киберзаплахите

Изследователи предупреждават, че автономните ИИ агенти вече могат самостоятелно да извършват сложни кибератаки – от първоначалното проникване до криптирането на данните

Специалистите по облачна сигурност от Sysdig съобщават за това, което определят като първия документиран случай на рансъмуер операция, изпълнена изцяло от автономен езиков модел (LLM). Кампанията, наречена JadePuffer, демонстрира как ИИ агент може самостоятелно да извършва разузнаване, да извлича идентификационни данни, да се придвижва между системи, да повишава привилегиите си и накрая да криптира информацията на жертвата.

Най-тревожният извод от анализа е, че агентът е адаптирал действията си в реално време, подобно на опитен човешки оператор. При неуспешни опити той автоматично е променял стратегията си и е намирал алтернативни начини за изпълнение на задачите.

Проникване чрез известна уязвимост

Атаката започва с експлоатиране на CVE-2025-3248 – критична уязвимост за отдалечено изпълнение на код в платформата Langflow, използвана за разработване на приложения с големи езикови модели. След получаване на първоначален достъп ИИ агентът извлича съдържанието на базата данни PostgreSQL, събира информация за системата, открива чувствителни файлове и идентификационни данни, както и анализира наличните облачни ресурси.

Изследователите отбелязват, че при среща с различни формати на отговор от сървърите агентът автоматично е променял начина, по който обработва информацията, без човешка намеса.

Автономно придвижване и криптиране на данните

След първоначалното проникване JadePuffer създава механизъм за постоянен достъп чрез автоматизирана задача (cron), която периодично се свързва с инфраструктурата на нападателя.

Впоследствие агентът достига до продукционен сървър с Alibaba Nacos, където използва допълнителни техники за разширяване на достъпа, включително експлоатиране на CVE-2021-29441. Накрая рансъмуерът криптира 1 342 конфигурационни записа, изтрива оригиналните данни и оставя бележка с искане за откуп.

Любопитна подробност е, че използваният биткойн адрес съвпада с широко разпространен пример от публична документация, което подсказва, че ИИ моделът вероятно е възпроизвел информация от обучителните си данни, а не реални инструкции на нападател.

Нова ера на автономните кибератаки

Според Sysdig случаят с JadePuffer показва началото на ерата на т.нар. автономни ИИ заплахи (Agentic Threat Actors). Подобни системи могат значително да намалят необходимите технически умения за провеждане на сложни кибератаки и да ускорят действията на престъпните групи.

В същото време експертите отбелязват, че автономните ИИ агенти оставят характерни следи – като специфични коментари в генерирания код и предвидими модели на поведение – които могат да бъдат използвани от решенията за киберсигурност за по-ранно откриване на подобни атаки.

e-security.bg

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy