вариант
Дом
Новости
JadePuffer: появилась первая программа-вымогатель на базе агентного ИИ

JadePuffer: появилась первая программа-вымогатель на базе агентного ИИ

25 июля 2026 г.
52

Компания Sysdig зафиксировала первый известный случай использования программ-вымогателей с агентами, которые она назвала JadePuffer. Источник: Sysdig

Sysdig сообщает, что программное обеспечение-вымогатель на базе искусственного интеллекта с агентом было использовано в успешной атаке, а старший директор по исследованию угроз Майкл Кларк предупреждает о том, что нас ждет в будущем.

Исследователи зафиксировали первый случай, когда крупная языковая модель (LLM) автономно осуществила всю операцию по вымогательству выкупа от начала до конца.

Команда Sysdig по исследованию угроз выявила то, что она описывает как «полноценную операцию по вымогательству, полностью управляемую от начала до конца крупной языковой моделью».

Злоумышленник, которого Sysdig назвала JadePuffer, демонстрирует, как системы искусственного интеллекта теперь могут выполнять сложные многоэтапные технические задачи без вмешательства человека.

Автономный агент получил доступ к серверу базы данных жертвы и выполнил ряд задач — от разведки до захвата контроля над сервером.

Когда какой-либо шаг заканчивался неудачей, система исправляла ситуацию с машинной скоростью.

Автономное поведение с самоописанием

По данным Sysdig, JadePuffer продемонстрировал способности к логическому мышлению благодаря обработке естественного языка. Система расставляла приоритеты среди целей и адаптировала свои действия в режиме реального времени, повторяя неудавшиеся шаги с использованием измененных параметров.

Что стоит за JadePuffer: первая программа-вымогатель на базе агентного ИИ

Исследователи зафиксировали один случай, когда автономная система за 31 секунду перешла от неудачной попытки входа к рабочему решению.

Полезная нагрузка включала функции самоописания, которые объясняли процесс рассуждений, давая представление о том, как большие языковые модели (LLM) теперь могут оценивать технические ситуации и динамически корректировать свои стратегии.

Первоначальный доступ через инфраструктуру ИИ

Точкой входа послужила уязвимость CVE-2025-3248 — отсутствие аутентификации в Langflow.

Langflow — это фреймворк с открытым исходным кодом для создания LLM, и эта конкретная уязвимость позволяет злоумышленникам выполнять код на Python на хосте.

По данным Sysdig, развернутые системы Langflow часто подключены к Интернету и представляют собой привлекательные цели для злоумышленников, поскольку на серверах обычно хранятся ключи API и учетные данные для доступа к облачным сервисам, а средства сетевого контроля зачастую отсутствуют.

Как только агент получил доступ к выполнению кода, он просканировал среду в поисках ключей API моделей LLM от таких поставщиков, как OpenAI, Anthropic, DeepSeek и Gemini, а также учетных данных для доступа к облачным сервисам, криптовалютных кошельков, учетных данных для доступа к базам данных и файлов конфигурации.

Минимальный порог сложности для запуска программы-вымогателя снизился до уровня затрат на запуск агента, а если этот агент работает с украденными учетными данными, полученными с помощью LLMjacking, затраты для злоумышленника близки к нулю.

Майкл Кларк, старший директор по исследованию угроз в Sysdig

Система собирала учетные данные для доступа к облачным сервисам и ключи API, прежде чем расширить свои права доступа.

Она извлекла данные из базы данных PostgreSQL Langflow, восстановив сохраненные учетные данные, ключи API и информацию о пользователях, после чего удалила созданные ею временные файлы.

Адаптивные методы извлечения учетных данных

Агент исследовал внутреннюю сеть, ища базы данных, системы хранения и службы управления секретными данными.

В конце концов он обнаружил сервер объектного хранилища MinIO, где выявил и извлек дополнительные учетные данные из файлов конфигурации.

Когда первая попытка не увенчалась успехом, система автоматически адаптировала свой подход.

Чтобы обеспечить постоянное присутствие, агент установил запланированную задачу (задачу cron) на скомпрометированном сервере Langflow. Задача связывалась с инфраструктурой, контролируемой злоумышленником, каждые 30 минут.

Затем автономная система переключилась на производственный сервер с выходом в Интернет, на котором работали MySQL и Alibaba Nacos.

Используя учетные данные root для MySQL, агент одновременно эксплуатировал несколько известных уязвимостей аутентификации Nacos. Происхождение этих учетных данных root неизвестно.

Возможности исправления ошибок в режиме реального времени

Система внесла в базу данных платформы учетную запись администратора-бэкдора. Когда первая попытка входа завершилась неудачей, она проанализировала ошибку и скорректировала свой подход.

По данным Sysdig, агент успешно восстановил доступ без вмешательства человека за 31 секунду. Эта последовательность действий подтверждает способность LLM самостоятельно выполнять техническую отладку.

Установив административный доступ, система перешла к заключительному этапу, зашифровав данные конфигурации Nacos жертвы. Она заменила эти данные запиской с требованием выкупа, содержащей инструкции по оплате.

Майкл Кларк, старший директор по исследованию угроз в Sysdig | Источник: Sysdig (с изменениями)

Майкл Кларк, старший директор по исследованию угроз в Sysdig, является автором анализа JadePuffer.

«Автономный агент анализировал свои цели, собирал и повторно использовал учетные данные, осуществлял латеральное перемещение, обеспечивал устойчивость и уничтожал базу данных, при этом на протяжении всего процесса описывая свои собственные намерения», — говорит он.

Последствия для автономных систем ИИ

По словам Майкла, ни одна из отдельных техник не была новой или сложной. Примечательным может быть то, что модель ИИ объединила их в полноценную операцию против инфраструктуры, подключенной к Интернету.

«Минимальный уровень навыков, необходимый для запуска программы-вымогателя, снизился до уровня затрат на запуск агента, а если этот агент работает с украденными учетными данными, полученными с помощью LLMjacking, то затраты для злоумышленника близки к нулю», — отмечает он.

Это может означать, что барьер для входа в сферу автономных операций с использованием ИИ существенно снизился.

Майкл предполагает, что по мере совершенствования автономных инструментов масштаб и охват таких кампаний могут увеличиться.

Способность системы самостоятельно описывать весь процесс может дать представление о том, как автономные агенты принимают решения. Эта функция прозрачности может стать ключом, который поможет защитникам понять схемы рассуждений и, в конечном итоге, остановить атаки со стороны сложных систем ИИ.

Связанная статья
OpenAI заключила партнерское соглашение с Yubico с целью усиления безопасности GPT-5.6 с помощью аппаратных ключей доступа OpenAI заключила партнерское соглашение с Yubico с целью усиления безопасности GPT-5.6 с помощью аппаратных ключей доступа Джеррод Чонг, генеральный директор компании Yubico | Источник изображения: YubicoВ предстоящей версии GPT-5.6 от OpenAI с сентября будет введено обязательное использование паролей с аппаратной поддерж
Ограничения ИИ мешают исследователям в области кибербезопасности Ограничения ИИ мешают исследователям в области кибербезопасности На протяжении месяцев лидеры в области искусственного интеллекта внедряли строгие протоколы проверки и механизмы безопасности, чтобы предотвратить возможность злоумышленников использовать их модели. Однако эти ограничения теперь мешают законным защит
OpenAI возглавляет инициативу по укреплению кибербезопасности, поддержанную 100 участниками OpenAI возглавляет инициативу по укреплению кибербезопасности, поддержанную 100 участниками В начале письма OpenAI говорится: «У нас есть ограниченное время для укрепления киберзащиты». Источник: Getty ImagesКрупные технологические компании — в том числе AWS, Google и Microsoft — призывают п
Рекомендации по связанным специальным темам
письмо Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO
Лучшие генераторы конспектов на базе ИИ для длинных статей, оптимизированных для SEO

2026 год: лучшие и самые высокооцененные генераторы конспектов на базе ИИ для длинных SEO-статей, тщательно отобранные XIX.AI. Эти мощные инструменты обеспечивают революционную помощь в быстром создании высококачественного контента, значительно повышая эффективность написания текстов. Ознакомьтесь со сравнением бесплатных и платных версий, а также с результатами реальных тестов и подробными рейтингами, которые помогут вам найти вариант, который обязательно стоит попробовать и который соответствует вашим потребностям. Изучите их прямо сейчас, чтобы раскрыть весь потенциал ИИ.

8 инструментов
xix.ai
Образование и обучение Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам
Инструменты на базе искусственного интеллекта для выполнения домашних заданий и подготовки к экзаменам

2026: лучшие современные инструменты на базе ИИ для выполнения домашних заданий и подготовки к экзаменам! XIX.AI подготовило рейтинг самых эффективных и революционных инструментов, которые помогают учащимся повысить продуктивность, оптимизировать выполнение домашних заданий и сдавать экзамены на «отлично», проходя проверку в реальных условиях. Получите сравнение бесплатных и платных версий, подробные рейтинги и варианты, которые обязательно стоит попробовать, чтобы раскрыть свой потенциал с помощью ИИ. Узнайте больше прямо сейчас!

10 инструментов
xix.ai
Музыкальная композиция Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий
Инструменты для создания вокальных демо на основе ИИ для авторов песен, создания хуков, написания тоpline-мелодий и проведения многоязычных черновых сессий

2026 г. лучшие инструменты для демо-записи вокала на базе ИИ для авторов песен, создателей хуков и команд, работающих с контентом на нескольких языках! XIX.AI подготовил список высокооцененных мощных инструментов, изменивших правила игры, прошедших строгие реальные тесты. Вы найдёте подробные данные сравнения бесплатных и платных версий, комплексные рейтинги и обязательные к использованию варианты, которые помогут повысить эффективность написания и раскрыть ваш творческий потенциал. Исследуйте сейчас, чтобы найти идеальный инструмент для всех ваших задач по созданию контента!

9 инструментов
xix.ai
Бизнес Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса
Лучшие инструменты для анализа конкурентов на основе искусственного интеллекта для малого бизнеса

2026: новейшие, лучшие и самые высокооцененные инструменты для анализа конкурентов на базе ИИ для малого бизнеса! XIX.AI подготовила чрезвычайно мощную подборку, способную кардинально изменить ситуацию на рынке, которая еженедельно обновляется на основе тщательных тестов в реальных условиях и подробных рейтингов. Вы найдете здесь исчерпывающее сравнение бесплатных и платных версий, которое поможет вам определить инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и получить конкурентное преимущество. Ознакомьтесь с ней прямо сейчас, чтобы найти идеальный инструмент для себя!

9 инструментов
xix.ai
Редактирование изображений Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия
Инструменты ИИ-ретуши в Photoshop для электронной коммерции, одежды, очистки кожи и обеспечения цветового единообразия

2026 Latest Best Photoshop AI retouch tools for ecommerce apparel, skin cleanup, and color consistency! This top-rated curated list features powerful game-changing solutions that help you boost writing efficiency, streamline content creation, and achieve perfect visual results effortlessly. Each tool has undergone real-world tests through weekly updated rankings, complete with free vs paid comparison details. Backed by XIX.AI, it’s the must-try guide for anyone aiming to unlock your AI edge. Explore now!

10 инструментов
xix.ai
Быстрый Лучшие библиотеки подсказок для ИИ в рабочих процессах ChatGPT
Лучшие библиотеки подсказок для ИИ в рабочих процессах ChatGPT

2026: новейшие и лучшие библиотеки подсказок для ИИ с высоким рейтингом, предназначенные для оптимизации всех типов рабочих процессов ChatGPT. XIX.AI подготовила мощную, революционную подборку, прошедшую тщательные тесты в реальных условиях для обеспечения максимальной производительности. Вы найдёте подробные сравнения бесплатных и платных вариантов, а также рейтинги экспертов, которые помогут вам выбрать инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и раскрыть весь потенциал ИИ. Откройте для себя их прямо сейчас!

11 инструментов
xix.ai
Комментарии (0)
0/500
OR