Назад
6 июля 2026 г. в 06:02 AI Cybersecurity AI Agents Ransomware Langflow Sysdig / BleepingComputer / Techmeme

Вымогатель JadePuffer показал новую угрозу: ИИ-агент сам провел атаку до шантажа

Вымогатель JadePuffer показал новую угрозу: ИИ-агент сам провел атаку до шантажа

Sysdig описала JadePuffer как первый известный случай вымогательской операции, которую автономно провел LLM-агент. По данным исследователей, агент не просто помогал человеку писать команды, а сам проходил цепочку атаки: разведка, кража учетных данных, перемещение по инфраструктуре, закрепление, повышение привилегий и шифрование данных.

Как прошла атака

Первичный доступ JadePuffer получил через CVE-2025-3248 — уязвимость удаленного выполнения кода в Langflow, open-source фреймворке для сборки LLM-приложений. После этого агент выгрузил базу PostgreSQL Langflow, собрал сведения о хосте, искал переменные окружения и чувствительные файлы, перебирал MinIO и подстраивал запросы, когда сервис отвечал не в ожидаемом формате.

Затем на сервере появился cron-процесс, который каждые 30 минут связывался с инфраструктурой атакующего. Из Langflow злоумышленник перешел к рабочей MySQL-базе Alibaba Nacos. Там агент использовал несколько payload, включая обход аутентификации CVE-2021-29441, и зашифровал 1342 записи конфигурации перед удалением оригинальных таблиц.

Почему это тревожнее обычной автоматизации

Главная новость не в самом шантаже. Вымогатели давно автоматизируют куски атак. Новое здесь — поведение, похожее на оператора: агент реагировал на ошибки, менял параметры и, по словам Sysdig, в одном эпизоде перешел от неудачного входа к рабочему исправлению за 31 секунду.

При этом атака не выглядела безупречной. Ключ шифрования, по оценке исследователей, не сохранялся и не передавался атакующему, а биткоин-адрес в записке оказался похож на учебный пример из публичной документации. Это важная деталь: LLM может ускорить преступника, но пока приносит в атаку и машинные ошибки.

Что теперь смотреть защитникам

Для компаний вывод простой: все, что связано с LLM-инфраструктурой, больше нельзя считать экспериментальным песочником. Langflow, базы конфигураций, секреты в окружении, cron-задачи и доступы сервисных аккаунтов становятся естественными целями для агентных атак.

Но у защиты тоже появляется шанс. LLM-сгенерированные payload, подробные комментарии в коде, быстрые серии исправленных команд и странные артефакты вроде учебных адресов могут стать новыми сигналами для мониторинга. Эпоха агентных атак начинается не с идеального хакера, а с опасного ускорителя, который уже умеет доводить цепочку до ущерба.

Ещё новости

Google урезает доступ к Gemini: бесплатным оставят Flash-Lite
4 октября 2026 г.
Google урезает доступ к Gemini: бесплатным оставят Flash-Lite

Google меняет набор моделей Gemini для бесплатных пользователей и подписки AI Plus. С 9 октября доступ к Pro исчезнет у обоих уровней, а платный AI Pro получит Deep Think.

Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной
4 октября 2026 г.
Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной

Дэвид Робинсон, руководивший подготовкой отчётов по безопасности к релизам OpenAI, покинул компанию. В эссе он заявил, что темп запусков не оставляет ей достаточной осторожности; OpenAI ответила, что продолжает усиливать практики безопасности и при необходимости замедляет обучение или выпуск моделей.

PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ
4 октября 2026 г.
PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ

В Нью-Йорке с 2022 года заметно сократилось число стартовых вакансий в нескольких офисных профессиях с высокой подверженностью ИИ, сообщает Partnership for New York City. Данные PFNYC и отдельная работа Stanford фиксируют совпадающие ранние паттерны, но не доказывают, что их причиной стал именно ИИ.

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365
4 октября 2026 г.
Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Proofpoint описала кампанию TA419 против экспертов по ИИ-политике: злоумышленники начинали с правдоподобного письма, а после ответа вели жертву на поддельную страницу входа Microsoft.

GitHub Copilot получил доступ к настольным приложениям
4 октября 2026 г.
GitHub Copilot получил доступ к настольным приложениям

GitHub открыл preview режима Computer Use для Copilot CLI и приложения Copilot на macOS и Windows. Агент может работать с графическим интерфейсом, но перед управлением программой обязан запросить подтверждение.

За ИИ платят лишь 2,2% домохозяйств США — но чек растёт
3 октября 2026 г.
За ИИ платят лишь 2,2% домохозяйств США — но чек растёт

В отчёте a16z State of Markets II доля американских домохозяйств с платной AI-подпиской достигла 2,2% к весне 2026 года. Это не оценка всего рынка ИИ и не число пользователей: график фиксирует только оплачиваемые подписки домохозяйств, зато показывает одновременно рост проникновения и среднего ежемесячного чека.

NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999
3 октября 2026 г.
NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999

NVIDIA добавляет более доступную версию DGX Spark с 64 ГБ объединённой памяти. Один компьютер рассчитан на локальные модели до 100 млрд параметров, а пара устройств может объединять память до 128 ГБ.

Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi
3 октября 2026 г.
Meta открыла SDK для устройств Muse: агент можно подключить к ESP32 и Raspberry Pi

Meta опубликовала открытые SDK и прошивки для самодельных устройств, подключаемых к персональному агенту Muse. Практический смысл — вывести агента из приложения на кнопки, дисплеи, датчики и домашние сценарии, но для сопряжения всё равно нужен токен и режим разработчика.

ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет
2 октября 2026 г.
ИИ помог прочитать шифр Наполеоновской войны, молчавший 217 лет

ИИ-инженер Картер Чёрч с помощью GPT-6 Astra расшифровал письмо для генерала Огюста де Мармона, известное лишь по скану 1969 года. Важен не только результат, но и рабочий процесс: модель одновременно читала рукописные знаки, строила ключ гомофонического шифра и проверяла гипотезы по исходному изображению.

Microsoft выпустила расшифровку, которая начинает работать до конца фразы
2 октября 2026 г.
Microsoft выпустила расшифровку, которая начинает работать до конца фразы

Microsoft AI представила потоковую модель MAI-Transcribe-2-Streaming и две голосовые модели. Главная ставка — голосовые агенты, которые могут начать обработку запроса ещё во время речи.

Калифорния запретила увольнять людей по решению одного ИИ
2 октября 2026 г.
Калифорния запретила увольнять людей по решению одного ИИ

Губернатор Калифорнии Гэвин Ньюсом подписал пакет законов о применении ИИ на работе. Работодатель больше не может опираться только на автоматизированную систему при дисциплинарном взыскании или увольнении.

Google вывел на орбиту спутник для проверки ИИ-инфраструктуры в космосе
2 октября 2026 г.
Google вывел на орбиту спутник для проверки ИИ-инфраструктуры в космосе

Google подтвердил работу первого спутника Project Suncatcher. Эксперимент должен показать, выдержат ли TPU физические условия космоса — это ранняя проверка идеи орбитальной инфраструктуры для машинного обучения.