opção
Lar
Notícias
JadePuffer: Surge o primeiro ransomware com IA agentiva

JadePuffer: Surge o primeiro ransomware com IA agentiva

25 de Julho de 2026
52

A Sysdig documentou o primeiro caso conhecido de ransomware baseado em agente, ao qual deu o nome de JadePuffer. Crédito: Sysdig

A Sysdig revela que um ransomware com IA autônoma foi utilizado em um ataque bem-sucedido, enquanto o diretor sênior de pesquisa de ameaças, Michael Clark, alerta para o que está por vir.

Pesquisadores documentaram o primeiro caso de um modelo de linguagem de grande porte (LLM) executando de forma autônoma uma operação completa de ransomware do início ao fim.

A Equipe de Pesquisa de Ameaças da Sysdig identificou o que descreve como “uma operação completa de extorsão conduzida de ponta a ponta por um modelo de linguagem de grande porte”.

O agente malicioso, que a Sysdig batizou de JadePuffer, demonstra como os sistemas de IA agora podem realizar tarefas técnicas complexas em várias etapas sem intervenção humana.

O agente autônomo obteve acesso ao servidor de banco de dados da vítima e executou tarefas que variaram de reconhecimento à tomada de controle do servidor.

Quando alguma etapa falhava, o sistema se corrigia na velocidade de uma máquina.

Comportamento autônomo com narrativa própria

De acordo com a Sysdig, o JadePuffer demonstrou capacidades de raciocínio por meio do processamento de linguagem natural. O sistema priorizou seus alvos e adaptou sua operação em tempo real, repetindo as etapas que falharam usando parâmetros modificados.

Por trás do JadePuffer: o primeiro ransomware com IA agentiva

Os pesquisadores documentaram um caso em que o sistema autônomo passou de uma tentativa de login malsucedida para uma solução eficaz em 31 segundos.

A carga útil incluía recursos de auto-narração que explicavam seu processo de raciocínio, oferecendo uma visão de como os LLMs agora podem avaliar situações técnicas e ajustar suas estratégias dinamicamente.

Acesso inicial por meio da infraestrutura de IA

O ponto de entrada foi o CVE-2025-3248, uma falha de autenticação ausente no Langflow.

O Langflow é uma estrutura de código aberto para a construção de LLMs, e essa falha específica permite que invasores executem código Python no host.

De acordo com a Sysdig, as implantações do Langflow costumam estar expostas à internet e representam alvos atraentes para agentes mal-intencionados, já que os servidores geralmente armazenam chaves de API e credenciais de nuvem e, muitas vezes, carecem de controles de rede.

Assim que o agente obteve acesso de execução, ele vasculhou o ambiente, procurando por chaves de API de LLM de provedores como OpenAI, Anthropic, DeepSeek e Gemini, além de credenciais de nuvem, carteiras de criptomoedas, credenciais de bancos de dados e arquivos de configuração.

O nível mínimo de habilidade necessário para executar um ransomware caiu para o custo de executar um agente; e, se esse agente estiver sendo executado com credenciais roubadas por meio do LLMjacking, o custo para um invasor é quase zero.

Michael Clark, diretor sênior de pesquisa de ameaças da Sysdig

O sistema coletou credenciais de nuvem e chaves de API antes de expandir seu acesso.

Ele extraiu dados do banco de dados PostgreSQL da Langflow, recuperando credenciais armazenadas, chaves de API e informações de usuários antes de remover os arquivos temporários que havia criado.

Métodos adaptativos de extração de credenciais

O agente explorou a rede interna, procurando por bancos de dados, sistemas de armazenamento e serviços de gerenciamento de segredos.

Por fim, localizou um servidor de armazenamento de objetos MinIO, onde identificou e recuperou mais credenciais dos arquivos de configuração.

Quando sua primeira tentativa não funcionou, o sistema adaptou automaticamente sua abordagem.

Para manter a persistência, o agente instalou uma tarefa agendada (cron job) no servidor Langflow comprometido. A tarefa entrava em contato com a infraestrutura controlada pelo invasor a cada 30 minutos.

O sistema autônomo então mudou de alvo para um servidor de produção conectado à Internet que executava o MySQL e o Alibaba Nacos.

Usando credenciais de root do MySQL, o agente explorou simultaneamente várias vulnerabilidades conhecidas de autenticação do Nacos. A origem dessas credenciais de root é desconhecida.

Recursos de correção de erros em tempo real

O sistema inseriu uma conta de administrador backdoor no banco de dados da plataforma. Quando sua primeira tentativa de login falhou, ele analisou o erro e modificou sua abordagem.

De acordo com a Sysdig, o agente recuperou o acesso com sucesso, sem intervenção humana, em 31 segundos. Essa sequência confirma a capacidade do LLM de realizar depuração técnica de forma autônoma.

Com o acesso administrativo estabelecido, o sistema passou para a etapa final, criptografando os dados de configuração do Nacos da vítima. Ele substituiu os dados por uma nota de resgate contendo instruções de pagamento.

Michael Clark, diretor sênior de pesquisa de ameaças da Sysdig | Crédito: Sysdig (modificado)

Michael Clark, diretor sênior de pesquisa de ameaças da Sysdig, é o autor da análise do JadePuffer.

“Um agente autônomo avaliou seus alvos, coletou e reutilizou credenciais, moveu-se lateralmente, estabeleceu persistência e destruiu um banco de dados, narrando sua própria intenção durante todo o processo”, afirma ele.

Implicações para sistemas de IA autônomos

Nenhuma das técnicas individuais era nova ou sofisticada, segundo Michael. O que pode ser notável é que um modelo de IA as conectou em uma operação completa contra uma infraestrutura exposta à internet.

“O nível mínimo de habilidade necessário para executar um ransomware caiu para o custo de executar um agente, e se esse agente estiver sendo executado com credenciais roubadas por meio do LLMjacking, o custo para um invasor é quase zero”, observa ele.

Isso pode significar que a barreira de entrada para operações autônomas de IA diminuiu substancialmente.

Michael sugere que o volume e a amplitude dessas campanhas podem aumentar à medida que as ferramentas autônomas amadurecem.

A capacidade do sistema de narrar por conta própria todo o processo pode fornecer insights sobre como os agentes autônomos tomam decisões. Esse recurso de transparência pode ser a pista que ajude os defensores a compreender os padrões de raciocínio e, por fim, impedir ataques de sistemas sofisticados de IA.

Artigo relacionado
A OpenAI firma parceria com a Yubico para reforçar a segurança do GPT-5.6 por meio de chaves de acesso de hardware A OpenAI firma parceria com a Yubico para reforçar a segurança do GPT-5.6 por meio de chaves de acesso de hardware Jerrod Chong, CEO da Yubico | Crédito da imagem: YubicoO futuro GPT-5.6 da OpenAI exigirá chaves de acesso protegidas por hardware a partir de setembro, uma medida que, segundo o CEO da Yubico, Jerrod
As barreiras de segurança da IA sufocam os pesquisadores de cibersegurança ofensivos As barreiras de segurança da IA sufocam os pesquisadores de cibersegurança ofensivos Durante meses, os líderes de IA implementaram protocolos rigorosos de verificação e barreiras de segurança para impedir que agentes mal-intencionados explorassem seus modelos. No entanto, essas restrições estão agora obstruindo defensores de rede leg
A OpenAI lidera iniciativa com 100 signatários em prol da defesa cibernética A OpenAI lidera iniciativa com 100 signatários em prol da defesa cibernética A carta da OpenAI começa afirmando que “temos uma janela de oportunidade limitada para fortalecer as defesas cibernéticas”. Crédito: Getty ImagesGrandes empresas de tecnologia – incluindo AWS, Google
Recomendações de tópicos especiais relacionados
Educação e Aprendizagem Ferramentas de IA para os deveres de casa e a preparação para provas
Ferramentas de IA para os deveres de casa e a preparação para provas

As melhores e mais recentes ferramentas de IA para lição de casa e preparação para provas em 2026! A XIX.AI seleciona uma lista das ferramentas mais bem avaliadas, poderosas e revolucionárias que ajudam os alunos a aumentar a produtividade, agilizar a realização das lições de casa e se sair muito bem nas provas por meio de testes práticos. Veja uma comparação entre versões gratuitas e pagas, classificações detalhadas e opções imperdíveis para aproveitar ao máximo as vantagens da IA. Explore agora!

10 ferramentas
xix.ai
Composição musical Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues
Ferramentas de Demonstração Vocal com IA para Compositores, Ganchos, Toplines e Sessões de Rascunho Multilíngues

2026 Últimas Melhores Ferramentas de Demonstração Vocal com IA para Compositores, Criadores de Ganchos e Equipes de Conteúdo Multilíngue! A XIX.AI compilou uma lista de ferramentas altamente avaliadas e poderosas, que mudam o jogo e passaram por rigorosos testes no mundo real. Você encontrará dados detalhados de comparação entre versões gratuitas e pagas, classificações abrangentes e opções imperdíveis para ajudá-lo a aumentar a eficiência da escrita e desbloquear seu potencial criativo. Explore agora para descobrir a ferramenta perfeita para todas as suas necessidades de conteúdo!

9 ferramentas
xix.ai
Negócios As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas
As melhores ferramentas de pesquisa competitiva baseadas em IA para pequenas empresas

As melhores e mais bem avaliadas ferramentas de pesquisa competitiva com IA de 2026 para pequenas empresas! A XIX.AI selecionou uma coleção extremamente poderosa e revolucionária, atualizada semanalmente com testes rigorosos no mundo real e classificações detalhadas. Você encontrará uma comparação abrangente entre versões gratuitas e pagas para ajudá-lo a identificar as ferramentas imperdíveis que aumentam sua produtividade e lhe proporcionam uma vantagem competitiva. Explore agora para descobrir a ferramenta perfeita para você!

9 ferramentas
xix.ai
Edição de imagem Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor
Ferramentas de Retoque com IA do Photoshop para Moda E-commerce, Limpeza de Pele e Consistência de Cor

2026 Últimas Melhores Ferramentas de Retoque com IA do Photoshop para roupas de comércio eletrônico, limpeza de pele e consistência de cores! Esta lista curada de alta classificação apresenta soluções poderosas que mudam o jogo, ajudando você a aumentar a eficiência da escrita, simplificar a criação de conteúdo e obter resultados visuais perfeitos sem esforço. Cada ferramenta passou por testes do mundo real através de classificações atualizadas semanalmente, com detalhes completos sobre comparação entre gratuito e pago. Com o apoio da XIX.AI, é o guia essencial para quem deseja desbloquear sua vantagem com IA. Explore agora!

10 ferramentas
xix.ai
Incitar As melhores bibliotecas de prompts de IA para fluxos de trabalho do ChatGPT
As melhores bibliotecas de prompts de IA para fluxos de trabalho do ChatGPT

As melhores e mais bem avaliadas bibliotecas de prompts de IA de 2026 para otimizar todos os tipos de fluxos de trabalho do ChatGPT. A XIX.AI selecionou uma coleção poderosa e revolucionária, submetida a rigorosos testes no mundo real para garantir o máximo desempenho. Você encontra comparações detalhadas entre opções gratuitas e pagas, além de classificações de especialistas, para ajudá-lo a escolher as ferramentas indispensáveis que aumentam sua produtividade e potencializam suas vantagens em IA. Explore agora!

11 ferramentas
xix.ai
Educação e Aprendizagem Plataformas de Construção de Questionários de IA para Professores, Tutores e Programas de Aprendizagem Baseados em Coortes
Plataformas de Construção de Questionários de IA para Professores, Tutores e Programas de Aprendizagem Baseados em Coortes

2026 Últimas Melhores Plataformas de Construção de Questionários com IA para Professores, Tutores e Programas de Aprendizagem Baseados em Coortes! A XIX.AI compilou uma lista de ferramentas poderosas e transformadoras, testadas em cenários reais, para garantir classificações precisas. Essas plataformas imperdíveis ajudam a aumentar a eficiência na escrita, otimizar a criação de conteúdo e simplificar o design de questionários em todos os cenários de aprendizado. Explore agora para descobrir a ferramenta perfeita para desbloquear sua vantagem com IA no ensino!

13 ferramentas
xix.ai
Comentários (0)
0/500
OR