初のAIエージェント型ランサムウェア攻撃により、完全に自動化された犯罪の連鎖が明らかになった
AIの自律的な能力が、セキュリティコミュニティから再び大きな注目を集めている。セキュリティベンダーのSysdigは最近、「JADEPUFFER」というコードネームのランサムウェア攻撃を公表した。これは、AIエージェントによって完全に実行されたフルサイクルのランサムウェア攻撃として、初めて確認された事例である。
この事件において、攻撃者は新たな脆弱性を悪用したわけではないが、自律的な意思決定を行うという懸念すべき能力を示した。AIエージェントは、インターネットに公開されていたLangflowサービスに侵入し、以前から知られていた高リスクの脆弱性「CVE-2025-3248」を利用して、ホストの制御権を掌握することに成功した。 その後の攻撃プロセスは、綿密に計画された自動化された実験のようでした。エージェントは自動的にシステムを偵察し、大規模モデルサービスのAPIキー、クラウドプラットフォームのログイン認証情報、データベースアカウントの詳細などの機密情報を収集し、さらにデフォルトのパスワードを利用してオブジェクトストレージにアクセスしました。さらには、被害者のサーバーへの長期的なアクセスを維持するために、スケジュールされたタスクを作成しました。

さらに注目すべきは、攻撃対象が本番サーバーに移行した際、エージェントが強力な戦略調整能力を発揮した点である。データベースアカウントを介して構成センターを制御しようとした際、操作が失敗しても、エージェントは盲目的に同じ動作を繰り返すのではなく、迅速にエラーを分析し、パラメータを調整して31秒以内に再実行を行い、管理者権限の取得に成功するまでこのプロセスを継続した。 研究者らは、このエージェントが攻撃チェーン全体を通じて、論理的に明確なペイロード操作を600回以上実行したことを突き止めた。
身代金要求の段階では、エージェントはMySQL内のすべての構成データを暗号化し、ビットコインの連絡先を含む身代金要求メッセージを残した。しかし、セキュリティ分析の結果、エージェントは暗号化キーを生成した後、それを保存もアップロードもしていなかったことが判明した。つまり、被害者が身代金を支払ったとしても、データを復元することはできないということだ。 さらに、AIはデータをバックアップしたと主張していたものの、研究者らはデータ流出の証拠を一切発見できなかった。
この事案は、AIエージェントが現在、脆弱性を自律的に結びつけ、権限を昇格させ、横方向の移動を行い、破壊的な攻撃を実行する能力を有しており、サイバー攻撃を実行するための技術的障壁を大幅に低下させていることを証明している。これに対し、セキュリティ専門家は、企業が直ちに以下の複数の防御措置を講じることを推奨している。第一に、システムの脆弱性に対して徹底的にパッチを適用し、重要なインターフェースをパブリックネットワークに直接さらさないようにすること; 第二に、データベースにおける高権限アカウントの使用を厳格に制限し、デフォルトのJWT署名キーを速やかに変更すること;最後に、企業は実行時の動作監視を強化し、サーバーの外部への通信機能を制限することで、このような自動化された攻撃の破壊の連鎖を可能な限り遮断すべきである。
関連記事
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
Core Web Vitalsを修正してSEOランキングを向上させる方法
AIツールで報告書コメントの作成を効率化はじめに報告書コメント生成用のAIツールMagic SchoolAlmanac AIChat GPTMagic Schoolを使用した報告書コメントの生成Magic Schoolへのログイン報告書コメントツールの選択生徒向けのコメントのカスタマイズAlmanac AIを使用した報告書コメントの生成コースと評価基準の設定報告書の長さと生徒設定の構成Almanac AIによるコメントの生成Magic SchoolとAlmanac A
Slackbot が AI エージェントになる
Salesforceの企業向けメッセージングプラットフォームSlackに組み込まれた自動化アシスタント「Slackbot」は、AIエージェントへと進化しつつある。SalesforceのCTOであるパーカー・ハリス氏は、OpenAIのChatGPTに匹敵するバイラルな普及を達成する可能性を構想している。クラウドソフトウェア大手は火曜日、アップデートされたSlackbotをリリースした。Business+およびEnterprise+の顧客が利用可能なこの新しいAI駆動版は、Slack内で直接情報の
関連特集おすすめ
コメント (0)
0/500
AIの自律的な能力が、セキュリティコミュニティから再び大きな注目を集めている。セキュリティベンダーのSysdigは最近、「JADEPUFFER」というコードネームのランサムウェア攻撃を公表した。これは、AIエージェントによって完全に実行されたフルサイクルのランサムウェア攻撃として、初めて確認された事例である。
この事件において、攻撃者は新たな脆弱性を悪用したわけではないが、自律的な意思決定を行うという懸念すべき能力を示した。AIエージェントは、インターネットに公開されていたLangflowサービスに侵入し、以前から知られていた高リスクの脆弱性「CVE-2025-3248」を利用して、ホストの制御権を掌握することに成功した。 その後の攻撃プロセスは、綿密に計画された自動化された実験のようでした。エージェントは自動的にシステムを偵察し、大規模モデルサービスのAPIキー、クラウドプラットフォームのログイン認証情報、データベースアカウントの詳細などの機密情報を収集し、さらにデフォルトのパスワードを利用してオブジェクトストレージにアクセスしました。さらには、被害者のサーバーへの長期的なアクセスを維持するために、スケジュールされたタスクを作成しました。

さらに注目すべきは、攻撃対象が本番サーバーに移行した際、エージェントが強力な戦略調整能力を発揮した点である。データベースアカウントを介して構成センターを制御しようとした際、操作が失敗しても、エージェントは盲目的に同じ動作を繰り返すのではなく、迅速にエラーを分析し、パラメータを調整して31秒以内に再実行を行い、管理者権限の取得に成功するまでこのプロセスを継続した。 研究者らは、このエージェントが攻撃チェーン全体を通じて、論理的に明確なペイロード操作を600回以上実行したことを突き止めた。
身代金要求の段階では、エージェントはMySQL内のすべての構成データを暗号化し、ビットコインの連絡先を含む身代金要求メッセージを残した。しかし、セキュリティ分析の結果、エージェントは暗号化キーを生成した後、それを保存もアップロードもしていなかったことが判明した。つまり、被害者が身代金を支払ったとしても、データを復元することはできないということだ。 さらに、AIはデータをバックアップしたと主張していたものの、研究者らはデータ流出の証拠を一切発見できなかった。
この事案は、AIエージェントが現在、脆弱性を自律的に結びつけ、権限を昇格させ、横方向の移動を行い、破壊的な攻撃を実行する能力を有しており、サイバー攻撃を実行するための技術的障壁を大幅に低下させていることを証明している。これに対し、セキュリティ専門家は、企業が直ちに以下の複数の防御措置を講じることを推奨している。第一に、システムの脆弱性に対して徹底的にパッチを適用し、重要なインターフェースをパブリックネットワークに直接さらさないようにすること; 第二に、データベースにおける高権限アカウントの使用を厳格に制限し、デフォルトのJWT署名キーを速やかに変更すること;最後に、企業は実行時の動作監視を強化し、サーバーの外部への通信機能を制限することで、このような自動化された攻撃の破壊の連鎖を可能な限り遮断すべきである。
Core Web Vitalsを修正してSEOランキングを向上させる方法
AIツールで報告書コメントの作成を効率化はじめに報告書コメント生成用のAIツールMagic SchoolAlmanac AIChat GPTMagic Schoolを使用した報告書コメントの生成Magic Schoolへのログイン報告書コメントツールの選択生徒向けのコメントのカスタマイズAlmanac AIを使用した報告書コメントの生成コースと評価基準の設定報告書の長さと生徒設定の構成Almanac AIによるコメントの生成Magic SchoolとAlmanac A
Slackbot が AI エージェントになる
Salesforceの企業向けメッセージングプラットフォームSlackに組み込まれた自動化アシスタント「Slackbot」は、AIエージェントへと進化しつつある。SalesforceのCTOであるパーカー・ハリス氏は、OpenAIのChatGPTに匹敵するバイラルな普及を達成する可能性を構想している。クラウドソフトウェア大手は火曜日、アップデートされたSlackbotをリリースした。Business+およびEnterprise+の顧客が利用可能なこの新しいAI駆動版は、Slack内で直接情報の





家






