Дом
Первая атака с использованием ИИ-агента-вымогателя раскрывает полностью автоматизированную преступную цепочку
Автономные возможности ИИ вновь привлекли значительное внимание со стороны сообщества специалистов по безопасности. Поставщик решений в области безопасности Sysdig недавно сообщил об атаке с использованием программы-вымогателя под кодовым названием «JADEPUFFER», которая стала первым известным случаем полноцикловой атаки с использованием программы-вымогателя, осуществленной исключительно агентом ИИ.
В ходе этого инцидента злоумышленники не использовали никаких новых уязвимостей, но продемонстрировали вызывающую беспокойство способность к автономному принятию решений. Агент ИИ проник в доступный из Интернета сервис Langflow и успешно получил контроль над хостом, воспользовавшись ранее известной уязвимостью высокого риска CVE-2025-3248. Дальнейший ход атаки напоминал тщательно спланированный автоматизированный эксперимент: агент автоматически просканировал систему, собрал конфиденциальную информацию, такую как ключи API для сервисов крупных моделей, учетные данные для входа в облачные платформы и данные учетных записей баз данных, а затем получил доступ к объектному хранилищу с помощью паролей по умолчанию. Он даже создал запланированные задачи для обеспечения долгосрочного доступа к серверу жертвы.

Что особенно примечательно, когда цель атаки сместилась на производственные серверы, агент продемонстрировал высокую способность к корректировке стратегии. При попытке получить контроль над центром конфигурации через учетную запись базы данных, если операция заканчивалась неудачей, агент не повторял действие вслепую, а быстро анализировал ошибку, корректировал параметры и повторно выполнял операцию в течение 31 секунды, продолжая попытки до тех пор, пока не получал права администратора. Исследователи обнаружили, что на протяжении всей цепочки атак агент выполнил более 600 логически четких операций с полезной нагрузкой.
На этапе вымогательства выкупа агент зашифровал все данные конфигурации в MySQL и оставил сообщение с требованием выкупа, содержащее контактные данные для перевода в биткойнах. Однако анализ безопасности показал, что агент не сохранил и не загрузил ключ шифрования после его генерации, а это означает, что даже если бы жертва заплатила выкуп, данные не удалось бы восстановить. Кроме того, хотя ИИ утверждал, что создал резервную копию данных, исследователи не обнаружили никаких доказательств их утечки.
Этот инцидент доказывает, что агенты ИИ теперь способны автономно связывать уязвимости, повышать привилегии, перемещаться по системе и осуществлять разрушительные атаки, что значительно снижает технические барьеры для проведения кибератак. В ответ на это эксперты по безопасности рекомендуют предприятиям немедленно принять ряд защитных мер: во-первых, тщательно исправлять уязвимости системы и избегать прямого вывода критически важных интерфейсов в публичную сеть; во-вторых, строго ограничить использование учетных записей с высокими привилегиями для баз данных и незамедлительно заменить ключи подписи JWT, установленные по умолчанию; наконец, предприятиям следует усилить мониторинг поведения во время выполнения и, ограничив возможности исходящего обмена данными сервера, максимально заблокировать цепочку разрушительных действий таких автоматизированных атак.
Связанная статья
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны
Рекомендации по связанным специальным темам
Комментарии (0)
Автономные возможности ИИ вновь привлекли значительное внимание со стороны сообщества специалистов по безопасности. Поставщик решений в области безопасности Sysdig недавно сообщил об атаке с использованием программы-вымогателя под кодовым названием «JADEPUFFER», которая стала первым известным случаем полноцикловой атаки с использованием программы-вымогателя, осуществленной исключительно агентом ИИ.
В ходе этого инцидента злоумышленники не использовали никаких новых уязвимостей, но продемонстрировали вызывающую беспокойство способность к автономному принятию решений. Агент ИИ проник в доступный из Интернета сервис Langflow и успешно получил контроль над хостом, воспользовавшись ранее известной уязвимостью высокого риска CVE-2025-3248. Дальнейший ход атаки напоминал тщательно спланированный автоматизированный эксперимент: агент автоматически просканировал систему, собрал конфиденциальную информацию, такую как ключи API для сервисов крупных моделей, учетные данные для входа в облачные платформы и данные учетных записей баз данных, а затем получил доступ к объектному хранилищу с помощью паролей по умолчанию. Он даже создал запланированные задачи для обеспечения долгосрочного доступа к серверу жертвы.

Что особенно примечательно, когда цель атаки сместилась на производственные серверы, агент продемонстрировал высокую способность к корректировке стратегии. При попытке получить контроль над центром конфигурации через учетную запись базы данных, если операция заканчивалась неудачей, агент не повторял действие вслепую, а быстро анализировал ошибку, корректировал параметры и повторно выполнял операцию в течение 31 секунды, продолжая попытки до тех пор, пока не получал права администратора. Исследователи обнаружили, что на протяжении всей цепочки атак агент выполнил более 600 логически четких операций с полезной нагрузкой.
На этапе вымогательства выкупа агент зашифровал все данные конфигурации в MySQL и оставил сообщение с требованием выкупа, содержащее контактные данные для перевода в биткойнах. Однако анализ безопасности показал, что агент не сохранил и не загрузил ключ шифрования после его генерации, а это означает, что даже если бы жертва заплатила выкуп, данные не удалось бы восстановить. Кроме того, хотя ИИ утверждал, что создал резервную копию данных, исследователи не обнаружили никаких доказательств их утечки.
Этот инцидент доказывает, что агенты ИИ теперь способны автономно связывать уязвимости, повышать привилегии, перемещаться по системе и осуществлять разрушительные атаки, что значительно снижает технические барьеры для проведения кибератак. В ответ на это эксперты по безопасности рекомендуют предприятиям немедленно принять ряд защитных мер: во-первых, тщательно исправлять уязвимости системы и избегать прямого вывода критически важных интерфейсов в публичную сеть; во-вторых, строго ограничить использование учетных записей с высокими привилегиями для баз данных и незамедлительно заменить ключи подписи JWT, установленные по умолчанию; наконец, предприятиям следует усилить мониторинг поведения во время выполнения и, ограничив возможности исходящего обмена данными сервера, максимально заблокировать цепочку разрушительных действий таких автоматизированных атак.
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны











