Изследователи предупреждават, че автономните ИИ агенти вече могат самостоятелно да извършват сложни кибератаки – от първоначалното проникване до криптирането на данните
Специалистите по облачна сигурност от Sysdig съобщават за това, което определят като първия документиран случай на рансъмуер операция, изпълнена изцяло от автономен езиков модел (LLM). Кампанията, наречена JadePuffer, демонстрира как ИИ агент може самостоятелно да извършва разузнаване, да извлича идентификационни данни, да се придвижва между системи, да повишава привилегиите си и накрая да криптира информацията на жертвата.
Най-тревожният извод от анализа е, че агентът е адаптирал действията си в реално време, подобно на опитен човешки оператор. При неуспешни опити той автоматично е променял стратегията си и е намирал алтернативни начини за изпълнение на задачите.
Проникване чрез известна уязвимост
Атаката започва с експлоатиране на CVE-2025-3248 – критична уязвимост за отдалечено изпълнение на код в платформата Langflow, използвана за разработване на приложения с големи езикови модели. След получаване на първоначален достъп ИИ агентът извлича съдържанието на базата данни PostgreSQL, събира информация за системата, открива чувствителни файлове и идентификационни данни, както и анализира наличните облачни ресурси.
Изследователите отбелязват, че при среща с различни формати на отговор от сървърите агентът автоматично е променял начина, по който обработва информацията, без човешка намеса.
Автономно придвижване и криптиране на данните
След първоначалното проникване JadePuffer създава механизъм за постоянен достъп чрез автоматизирана задача (cron), която периодично се свързва с инфраструктурата на нападателя.
Впоследствие агентът достига до продукционен сървър с Alibaba Nacos, където използва допълнителни техники за разширяване на достъпа, включително експлоатиране на CVE-2021-29441. Накрая рансъмуерът криптира 1 342 конфигурационни записа, изтрива оригиналните данни и оставя бележка с искане за откуп.
Любопитна подробност е, че използваният биткойн адрес съвпада с широко разпространен пример от публична документация, което подсказва, че ИИ моделът вероятно е възпроизвел информация от обучителните си данни, а не реални инструкции на нападател.
Нова ера на автономните кибератаки
Според Sysdig случаят с JadePuffer показва началото на ерата на т.нар. автономни ИИ заплахи (Agentic Threat Actors). Подобни системи могат значително да намалят необходимите технически умения за провеждане на сложни кибератаки и да ускорят действията на престъпните групи.
В същото време експертите отбелязват, че автономните ИИ агенти оставят характерни следи – като специфични коментари в генерирания код и предвидими модели на поведение – които могат да бъдат използвани от решенията за киберсигурност за по-ранно откриване на подобни атаки.









