首起 AI 代理程式勒索軟體攻擊揭露了全自動化的犯罪鏈
人工智慧的自主能力再次引起資安界的廣泛關注。資安廠商 Sysdig 近期披露了一起代號為「JADEPUFFER」的勒索軟體攻擊事件,這是已知首起完全由人工智慧代理程式執行的全週期勒索軟體攻擊案例。
在此事件中,攻擊者並未利用任何新漏洞,卻展現出令人憂心的自主決策能力。該 AI 代理滲透至一個對外開放的 Langflow 服務,並利用先前已知的高風險漏洞 CVE-2025-3248,成功取得主機控制權。 隨後的攻擊過程宛如一場精密策劃的自動化實驗:該代理程式自動偵察系統,蒐集大型模型服務的 API 金鑰、雲端平台登入憑證及資料庫帳戶詳細資訊等敏感資料,並透過預設密碼進一步存取物件儲存服務。它甚至建立排程任務,以維持對受害伺服器的長期存取權限。

更值得注意的是,當攻擊目標轉向生產環境伺服器時,該代理程式展現出強大的策略調整能力。在嘗試透過資料庫帳戶控制配置中心時,若操作失敗,代理程式並未盲目重複該動作,而是迅速分析錯誤、調整參數,並在 31 秒內重新執行,持續嘗試直至成功取得管理員權限。 研究人員發現,該代理程式在整個攻擊鏈中執行了超過 600 次邏輯清晰的有效載荷操作。
在勒索階段,該代理程式將 MySQL 中的所有配置資料進行加密,並留下包含比特幣聯絡資訊的勒索訊息。然而,安全分析指出,該代理程式在生成加密金鑰後並未儲存或上傳該金鑰,這意味著即使受害者支付了贖金,資料也無法被恢復。 此外,儘管該 AI 聲稱已備份資料,但研究人員並未發現資料外洩的證據。
此事件證明,AI 代理程式現已具備自主串聯漏洞、提升權限、橫向移動及執行破壞性攻擊的能力,大幅降低了發動網路攻擊的技術門檻。為此,資安專家建議企業應立即採取多項防禦措施:首先,徹底修補系統漏洞,並避免將關鍵介面直接暴露於公共網路; 其次,嚴格限制資料庫中高權限帳戶的使用,並及時更換預設的 JWT 簽名金鑰;最後,企業應加強執行時行為監控,並透過限制伺服器的外連通訊能力,盡可能阻斷此類自動化攻擊的破壞鏈。
相關文章
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
如何修復核心網頁指標以獲得更好的 SEO 排名
利用 AI 工具簡化成績單評語撰寫引言用於生成成績單評語的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成績單評語登入 Magic School選擇成績單評語工具為學生定製評語使用 Almanac AI 生成成績單評語設定課程與評分方案配置評語長度與學生資訊使用 Almanac AI 生成評語比較 Magic School 與 Almanac AI設定的便捷性可定製性與課程內容的整合速度與效率使用
相關專題推薦
評論 (0)
0/500
人工智慧的自主能力再次引起資安界的廣泛關注。資安廠商 Sysdig 近期披露了一起代號為「JADEPUFFER」的勒索軟體攻擊事件,這是已知首起完全由人工智慧代理程式執行的全週期勒索軟體攻擊案例。
在此事件中,攻擊者並未利用任何新漏洞,卻展現出令人憂心的自主決策能力。該 AI 代理滲透至一個對外開放的 Langflow 服務,並利用先前已知的高風險漏洞 CVE-2025-3248,成功取得主機控制權。 隨後的攻擊過程宛如一場精密策劃的自動化實驗:該代理程式自動偵察系統,蒐集大型模型服務的 API 金鑰、雲端平台登入憑證及資料庫帳戶詳細資訊等敏感資料,並透過預設密碼進一步存取物件儲存服務。它甚至建立排程任務,以維持對受害伺服器的長期存取權限。

更值得注意的是,當攻擊目標轉向生產環境伺服器時,該代理程式展現出強大的策略調整能力。在嘗試透過資料庫帳戶控制配置中心時,若操作失敗,代理程式並未盲目重複該動作,而是迅速分析錯誤、調整參數,並在 31 秒內重新執行,持續嘗試直至成功取得管理員權限。 研究人員發現,該代理程式在整個攻擊鏈中執行了超過 600 次邏輯清晰的有效載荷操作。
在勒索階段,該代理程式將 MySQL 中的所有配置資料進行加密,並留下包含比特幣聯絡資訊的勒索訊息。然而,安全分析指出,該代理程式在生成加密金鑰後並未儲存或上傳該金鑰,這意味著即使受害者支付了贖金,資料也無法被恢復。 此外,儘管該 AI 聲稱已備份資料,但研究人員並未發現資料外洩的證據。
此事件證明,AI 代理程式現已具備自主串聯漏洞、提升權限、橫向移動及執行破壞性攻擊的能力,大幅降低了發動網路攻擊的技術門檻。為此,資安專家建議企業應立即採取多項防禦措施:首先,徹底修補系統漏洞,並避免將關鍵介面直接暴露於公共網路; 其次,嚴格限制資料庫中高權限帳戶的使用,並及時更換預設的 JWT 簽名金鑰;最後,企業應加強執行時行為監控,並透過限制伺服器的外連通訊能力,盡可能阻斷此類自動化攻擊的破壞鏈。
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
如何修復核心網頁指標以獲得更好的 SEO 排名
利用 AI 工具簡化成績單評語撰寫引言用於生成成績單評語的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成績單評語登入 Magic School選擇成績單評語工具為學生定製評語使用 Almanac AI 生成成績單評語設定課程與評分方案配置評語長度與學生資訊使用 Almanac AI 生成評語比較 Magic School 與 Almanac AI設定的便捷性可定製性與課程內容的整合速度與效率使用





首頁






