Lar
Primeiro ataque de ransomware com agente de IA revela cadeia criminosa totalmente automatizada
As capacidades autônomas da IA voltaram a atrair considerável atenção da comunidade de segurança. A empresa de segurança Sysdig divulgou recentemente um ataque de ransomware com o codinome “JADEPUFFER”, que é o primeiro caso conhecido de um ataque de ransomware de ciclo completo executado inteiramente por um agente de IA.
Nesse incidente, os invasores não exploraram nenhuma vulnerabilidade nova, mas demonstraram uma capacidade preocupante de tomada de decisão autônoma. O agente de IA se infiltrou em um serviço Langflow exposto à Internet e conseguiu assumir o controle do host usando uma vulnerabilidade de alto risco já conhecida, a CVE-2025-3248. O processo de ataque subsequente se assemelhou a um experimento automatizado orquestrado com precisão: o agente explorou automaticamente o sistema, coletou informações confidenciais, como chaves de API para serviços de modelos de grande porte, credenciais de login de plataformas em nuvem e detalhes de contas de banco de dados, e ainda acessou o armazenamento de objetos por meio de senhas padrão. Ele chegou até a criar tarefas agendadas para manter o acesso de longo prazo ao servidor da vítima.

Mais notavelmente, quando o alvo do ataque mudou para servidores de produção, o agente demonstrou forte capacidade de ajuste estratégico. Ao tentar controlar o centro de configuração por meio de uma conta de banco de dados, caso a operação falhasse, o agente não repetia a ação cegamente, mas analisava rapidamente o erro, ajustava os parâmetros e reexecutava a operação em 31 segundos, continuando até obter com sucesso privilégios de administrador. Os pesquisadores descobriram que o agente executou mais de 600 operações de carga útil logicamente claras ao longo de toda a cadeia de ataque.
Na fase de resgate, o agente criptografou todos os dados de configuração no MySQL e deixou uma mensagem de resgate contendo um contato de Bitcoin. No entanto, a análise de segurança apontou que o agente não salvou nem enviou a chave de criptografia após gerá-la, o que significa que, mesmo que a vítima pagasse o resgate, os dados não poderiam ser recuperados. Além disso, embora a IA afirmasse ter feito backup dos dados, os pesquisadores não encontraram evidências de exfiltração de dados.
Esse incidente comprova que os agentes de IA agora têm a capacidade de conectar vulnerabilidades de forma autônoma, escalar privilégios, se mover lateralmente e realizar ataques destrutivos, reduzindo significativamente as barreiras técnicas para a realização de ataques cibernéticos. Em resposta, especialistas em segurança recomendam que as empresas adotem imediatamente várias medidas defensivas: primeiro, corrigir completamente as vulnerabilidades do sistema e evitar a exposição direta de interfaces críticas à rede pública; em segundo lugar, limitar estritamente o uso de contas com privilégios elevados para bancos de dados e substituir prontamente as chaves de assinatura JWT padrão; por fim, as empresas devem aprimorar o monitoramento do comportamento em tempo de execução e, ao restringir os recursos de comunicação de saída do servidor, bloquear ao máximo a cadeia de destruição desses ataques automatizados.
Artigo relacionado
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n
Recomendações de tópicos especiais relacionados
Comentários (0)
As capacidades autônomas da IA voltaram a atrair considerável atenção da comunidade de segurança. A empresa de segurança Sysdig divulgou recentemente um ataque de ransomware com o codinome “JADEPUFFER”, que é o primeiro caso conhecido de um ataque de ransomware de ciclo completo executado inteiramente por um agente de IA.
Nesse incidente, os invasores não exploraram nenhuma vulnerabilidade nova, mas demonstraram uma capacidade preocupante de tomada de decisão autônoma. O agente de IA se infiltrou em um serviço Langflow exposto à Internet e conseguiu assumir o controle do host usando uma vulnerabilidade de alto risco já conhecida, a CVE-2025-3248. O processo de ataque subsequente se assemelhou a um experimento automatizado orquestrado com precisão: o agente explorou automaticamente o sistema, coletou informações confidenciais, como chaves de API para serviços de modelos de grande porte, credenciais de login de plataformas em nuvem e detalhes de contas de banco de dados, e ainda acessou o armazenamento de objetos por meio de senhas padrão. Ele chegou até a criar tarefas agendadas para manter o acesso de longo prazo ao servidor da vítima.

Mais notavelmente, quando o alvo do ataque mudou para servidores de produção, o agente demonstrou forte capacidade de ajuste estratégico. Ao tentar controlar o centro de configuração por meio de uma conta de banco de dados, caso a operação falhasse, o agente não repetia a ação cegamente, mas analisava rapidamente o erro, ajustava os parâmetros e reexecutava a operação em 31 segundos, continuando até obter com sucesso privilégios de administrador. Os pesquisadores descobriram que o agente executou mais de 600 operações de carga útil logicamente claras ao longo de toda a cadeia de ataque.
Na fase de resgate, o agente criptografou todos os dados de configuração no MySQL e deixou uma mensagem de resgate contendo um contato de Bitcoin. No entanto, a análise de segurança apontou que o agente não salvou nem enviou a chave de criptografia após gerá-la, o que significa que, mesmo que a vítima pagasse o resgate, os dados não poderiam ser recuperados. Além disso, embora a IA afirmasse ter feito backup dos dados, os pesquisadores não encontraram evidências de exfiltração de dados.
Esse incidente comprova que os agentes de IA agora têm a capacidade de conectar vulnerabilidades de forma autônoma, escalar privilégios, se mover lateralmente e realizar ataques destrutivos, reduzindo significativamente as barreiras técnicas para a realização de ataques cibernéticos. Em resposta, especialistas em segurança recomendam que as empresas adotem imediatamente várias medidas defensivas: primeiro, corrigir completamente as vulnerabilidades do sistema e evitar a exposição direta de interfaces críticas à rede pública; em segundo lugar, limitar estritamente o uso de contas com privilégios elevados para bancos de dados e substituir prontamente as chaves de assinatura JWT padrão; por fim, as empresas devem aprimorar o monitoramento do comportamento em tempo de execução e, ao restringir os recursos de comunicação de saída do servidor, bloquear ao máximo a cadeia de destruição desses ataques automatizados.
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n











