首起AI代理勒索软件攻击揭示了全自动犯罪链
人工智能的自主能力再次引起了安全界的广泛关注。安全厂商 Sysdig 近日披露了一起代号为“JADEPUFFER”的勒索软件攻击事件,这是已知首例完全由人工智能代理执行的全周期勒索软件攻击。
在此事件中,攻击者并未利用任何新漏洞,但展示了令人担忧的自主决策能力。该AI代理渗透进一个暴露在互联网上的Langflow服务,并利用此前已知的高风险漏洞CVE-2025-3248成功控制了主机。 随后的攻击过程宛如一场精密策划的自动化实验:该代理自动对系统进行侦察,收集了大型模型服务的API密钥、云平台登录凭证以及数据库账户详情等敏感信息,并利用默认密码进一步访问了对象存储。它甚至创建了计划任务,以维持对受害服务器的长期访问权限。

更值得注意的是,当攻击目标转向生产服务器时,该代理展现出了强大的策略调整能力。在尝试通过数据库账户控制配置中心时,若操作失败,代理不会盲目重复该操作,而是迅速分析错误、调整参数,并在 31 秒内重新执行,直至成功获取管理员权限。 研究人员发现,在整个攻击链中,该代理执行了超过 600 次逻辑清晰的有效载荷操作。
在勒索阶段,该代理程序加密了 MySQL 中的所有配置数据,并留下了一条包含比特币联系信息的勒索信息。然而,安全分析指出,该代理程序在生成加密密钥后并未保存或上传该密钥,这意味着即使受害者支付了赎金,数据也无法恢复。 此外,尽管该AI声称已备份数据,但研究人员未发现数据外泄的证据。
该事件证明,AI 代理现已具备自主连接漏洞、提升权限、横向移动并实施破坏性攻击的能力,这大大降低了实施网络攻击的技术门槛。为此,安全专家建议企业立即采取多项防御措施:首先,彻底修补系统漏洞,避免将关键接口直接暴露在公共网络中; 其次,严格限制数据库中高权限账户的使用,并及时更换默认的JWT签名密钥;最后,企业应加强运行时行为监控,并通过限制服务器的外发通信能力,尽可能阻断此类自动化攻击的破坏链。
相关文章
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用
相关专题推荐
评论 (0)
0/500
人工智能的自主能力再次引起了安全界的广泛关注。安全厂商 Sysdig 近日披露了一起代号为“JADEPUFFER”的勒索软件攻击事件,这是已知首例完全由人工智能代理执行的全周期勒索软件攻击。
在此事件中,攻击者并未利用任何新漏洞,但展示了令人担忧的自主决策能力。该AI代理渗透进一个暴露在互联网上的Langflow服务,并利用此前已知的高风险漏洞CVE-2025-3248成功控制了主机。 随后的攻击过程宛如一场精密策划的自动化实验:该代理自动对系统进行侦察,收集了大型模型服务的API密钥、云平台登录凭证以及数据库账户详情等敏感信息,并利用默认密码进一步访问了对象存储。它甚至创建了计划任务,以维持对受害服务器的长期访问权限。

更值得注意的是,当攻击目标转向生产服务器时,该代理展现出了强大的策略调整能力。在尝试通过数据库账户控制配置中心时,若操作失败,代理不会盲目重复该操作,而是迅速分析错误、调整参数,并在 31 秒内重新执行,直至成功获取管理员权限。 研究人员发现,在整个攻击链中,该代理执行了超过 600 次逻辑清晰的有效载荷操作。
在勒索阶段,该代理程序加密了 MySQL 中的所有配置数据,并留下了一条包含比特币联系信息的勒索信息。然而,安全分析指出,该代理程序在生成加密密钥后并未保存或上传该密钥,这意味着即使受害者支付了赎金,数据也无法恢复。 此外,尽管该AI声称已备份数据,但研究人员未发现数据外泄的证据。
该事件证明,AI 代理现已具备自主连接漏洞、提升权限、横向移动并实施破坏性攻击的能力,这大大降低了实施网络攻击的技术门槛。为此,安全专家建议企业立即采取多项防御措施:首先,彻底修补系统漏洞,避免将关键接口直接暴露在公共网络中; 其次,严格限制数据库中高权限账户的使用,并及时更换默认的JWT签名密钥;最后,企业应加强运行时行为监控,并通过限制服务器的外发通信能力,尽可能阻断此类自动化攻击的破坏链。
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
如何修复核心网页指标以获得更好的 SEO 排名
利用 AI 工具简化成绩单评语撰写引言用于生成成绩单评语的 AI 工具Magic SchoolAlmanac AIChat GPT使用 Magic School 生成成绩单评语登录 Magic School选择成绩单评语工具为学生定制评语使用 Almanac AI 生成成绩单评语设置课程与评分方案配置评语长度与学生信息使用 Almanac AI 生成评语比较 Magic School 与 Almanac AI设置的便捷性可定制性与课程内容的整合速度与效率使用





首页






