Сегодня 13 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Зафиксирована первая в истории полностью автономная атака ИИ- вымогателя

Эксперты специализирующейся на облачной кибербезопасности компании Sysdig задокументировали инцидент, который назвали первой в историей атакой агента-вымогателя. В ходе неё операцией руководил не человек, а большая языковая модель искусственного интеллекта — от проникновения в систему до компрометации сервера и уничтожения данных.

 Источник изображения: sysdig.com

Источник изображения: sysdig.com

Исследователи присвоили агенту название JadePuffer и заявили, что он взломал ресурс через подключённый к интернету сервер Langflow, эксплуатируя уязвимость CVE-2025-3248, после чего развернулась полностью автоматизированная атака. Полезные нагрузки содержали рассуждения, изложенные естественным языком, указывают эксперты; операция адаптировалась в реальном времени — в одном из случаев путь от неудачного входа в систему до рабочего исправления вредоносного кода был пройден за 31 секунду.

Произведя вход в систему посредством эксплуатации уязвимости CVE-2025-3248, которая позволяет выполнять на хосте произвольный код на Python, агент начал сканировать и собирать закрытую информацию, в том числе ключи API китайских ИИ-провайдеров, учётные данные облачных служб AWS, Azure и Google, криптовалютные кошельки и информацию для доступа к базам данных. ИИ-агент установил на сервере Langflow запись crontab, чтобы тот каждые 30 минут обращался к инфраструктуре злоумышленника.

Предполагаемой целью JadePuffer был отдельный доступный из интернета рабочий сервер с базой данных MySQL и службой конфигурации Alibaba Nacos. Агент подключился к открытому порту сервера MySQL с правами root, причём не удалось установить, как он получил эти учётные данные — на взломанном ресурсе они отсутствовали. Затем JadePuffer по нескольким направлениям атаковал Nacos, в том числе эксплуатируя уязвимость обхода авторизации CVE-2021-29441 и подделку действующего веб-токена JSON (JWT) с использованием ключа подписи Nacos по умолчанию; используя доступ к корневой базе данных, агент внедрил администратора бэкдора в резервную базу данных Nacos.

В итоге ИИ-злоумышленник зашифровал все 1342 элемента конфигурации службы Nacos с использованием встроенной функции шифрования AES MySQL и создал требование о вымогательстве, указав биткоин-кошелёк и адрес электронной почты. К сожалению, восстановить утраченные данные жертва уже не сможет, даже если перечислит выкуп: сначала агент удалял данные из базы точечно, а затем стал ликвидировать схемы данных, не создавая резервной копии, но комментируя каждое своё действие.

Чтобы защититься от подобных атак, эксперты рекомендуют обновить Langflow до выпуска с исправлением CVE-2025-3248, не открывать конечные точки для проверки и выполнения кода в интернет; не открывать доступ к Nacos из интернета, поменять ключ по умолчанию и обновить его до версии, когда требуется использовать только собственный ключ. Особенно сложных или уникальных методов взлома JadePuffer не использовал, но примечателен тот факт, что большая языковая модель связала их в полноценную операцию против заброшенной инфраструктуры с выходом в интернет. Таким образом, себестоимость кибератак при наличии вредоносных ИИ-агентов значительно сокращается — и даже может падать почти до нуля.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз ОС «Альт Оркестрация» — неизменяемой платформы для организации Kubernetes-кластеров 46 мин.
CD Projekt Red сократила команду разработки мультиплеерного «Ведьмака» на 20 %, но уверяет, что всё хорошо 2 ч.
SpaceXAI представила ИИ-модель Grok 4.6, которая не уступает флагманам GPT-5.6 Sol и Claude Fable 5 2 ч.
Warhammer 40,000: Dawn of War 4 задержится на два с половиной месяца — объявлена новая дата выхода перспективной стратегии 4 ч.
От GTX 1660 до RTX 5080: разработчики амбициозного боевика Phantom Blade Zero раскрыли системные требования игры с трассировкой лучей и без 5 ч.
Meta начали судить за подсаживание детей на Facebook и Instagram — компании грозит $1,4 трлн штрафов 5 ч.
Ghost of Yotei в один день получит сюжетное дополнение Echoes of Sekigahara и платный роглайк-режим — трейлер и дата выхода 5 ч.
Pixel 11 получили умную клавиатуру Gboard Rambler и новые функции перевода 5 ч.
Nvidia разрабатывает открытую ИИ-модель Nemotron 4 с 1 трлн параметров 6 ч.
Сиквелы, мультиплеер, дополнения и релиз на Switch 2: раскрыты планы на развитие Crimson Desert 7 ч.
BenQ выпустила 27-дюймовый игровой QD-OLED-монитор MOBIUZ EX271QMZ с 1440p и 240 Гц за $500 2 ч.
Nvidia снова повысила цену RTX Pro 6000 Blackwell — теперь видеокарта почти вдвое дороже, чем при запуске 2 ч.
Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли 3 ч.
Jaguar показала электромобиль Type 01 изнутри перед официальной премьерой 3 ч.
Smart IOPS и H3 Platform представили All-Flash СХД с производительностью до 1 млрд IOPS 6 ч.
В России упали продажи чипов, тогда как во всём мире — выросли 6 ч.
Honor представила Robot Phone с двумя 200-Мп камерами, одна из которых на роботизированном подвесе 7 ч.
OpenAI, Amazon, Google и Meta обязались выполнять новые требования Техаса к строительству ЦОД 7 ч.
Google представила смартфоны Pixel 11, Pixel 11 Pro и Pixel 11 Pro XL — от $899 и с RGB-подсветкой HiLight у Pro-версий 7 ч.
Представлен складной смартфон Google Pixel 11 Pro Fold с новым процессором, улучшенными экранами и камерами 7 ч.