Ερευνητές της SYSDIG κατέγραψαν αυτό που ενδέχεται να αποτελεί την πρώτη σχεδόν πλήρως αυτόνομη επίθεση ransomware από AI agent. Σύμφωνα με την εταιρεία κυβερνοασφάλειας, η καμπάνια με την ονομασία JadePuffer αξιοποίησε έναν agent βασισμένο σε μεγάλο γλωσσικό μοντέλο (LLM), ο οποίος εκτέλεσε σχεδόν όλα τα στάδια της επίθεσης χωρίς συνεχή ανθρώπινη παρέμβαση. Αν επιβεβαιωθεί, πρόκειται για ένα σημαντικό βήμα προς τη χρήση της λεγόμενης agentic AI σε πραγματικές κυβερνοεπιθέσεις.
Η επίθεση ξεκίνησε με την εκμετάλλευση της ευπάθειας CVE-2025-3248 στο Langflow, ένα framework ανοιχτού κώδικα για εφαρμογές βασισμένες σε LLM. Αφού απέκτησε πρόσβαση, το AI agent πραγματοποίησε αναγνώριση του συστήματος, αναζήτησε διαπιστευτήρια και ευαίσθητα αρχεία, εντόπισε cloud secrets και αποθηκευτικούς πόρους και στη συνέχεια κινήθηκε πλευρικά μέσα στην υποδομή του στόχου.
Το στοιχείο που ξεχώρισε ήταν η ικανότητα του agent να προσαρμόζεται αυτόνομα όταν συναντούσε εμπόδια. Σε μία περίπτωση τροποποίησε μόνο του τη λογική ανάλυσης έπειτα από μια απρόσμενη απόκριση XML, ενώ σε άλλη διόρθωσε αποτυχημένη προσπάθεια σύνδεσης μέσα σε περίπου μισό λεπτό, χωρίς ανθρώπινη παρέμβαση. Η συμπεριφορά αυτή θυμίζει περισσότερο ανθρώπινο επιτιθέμενο παρά ένα συμβατικό αυτοματοποιημένο script.
Στη συνέχεια, το κακόβουλο λογισμικό εξασφάλισε μόνιμη παρουσία στο σύστημα δημιουργώντας cron jobs και εκμεταλλεύτηκε την ευπάθεια CVE-2021-29441 σε διακομιστή Alibaba Nacos για να αποκτήσει δικαιώματα διαχειριστή. Τελικά κρυπτογράφησε περισσότερα από 1.300 αρχεία ρυθμίσεων, διέγραψε τα πρωτότυπα δεδομένα και άφησε σημείωμα λύτρων που ζητούσε πληρωμή σε Bitcoin.
Οι ερευνητές εντόπισαν αρκετές ενδείξεις ότι το κακόβουλο λογισμικό είχε παραχθεί ή υποστηριχθεί από AI. Ο κώδικας περιείχε αναλυτικά σχόλια σε φυσική γλώσσα, ενώ το σημείωμα λύτρων χρησιμοποιούσε μια διεύθυνση Bitcoin που εμφανίζεται συνήθως ως παράδειγμα σε τεχνική τεκμηρίωση και όχι σε πραγματικές επιθέσεις. Παράλληλα, η υλοποίηση της κρυπτογράφησης φαινόταν να διαφέρει από όσα ισχυριζόταν το ίδιο το κακόβουλο λογισμικό.
Η SYSDIG εκτιμά ότι η εμφάνιση αυτόνομων AI agents μειώνει σημαντικά το τεχνικό επίπεδο που απαιτείται για την εκτέλεση σύνθετων κυβερνοεπιθέσεων. Αν και το JadePuffer δεν αξιοποίησε άγνωστες ευπάθειες, απέδειξε ότι ένα AI σύστημα μπορεί να σχεδιάζει, να προσαρμόζεται και να ολοκληρώνει μια επίθεση ransomware σχεδόν μόνο του. Οι ειδικοί τονίζουν ότι η έγκαιρη εγκατάσταση ενημερώσεων ασφαλείας, η προστασία των cloud credentials και η συνεχής παρακολούθηση των συστημάτων παραμένουν κρίσιμα μέτρα άμυνας απέναντι σε αυτή τη νέα γενιά απειλών.
Διαρροή δεδομένων αναστέλλει πρόγραμμα παρακολούθησης εργαζομένων της META
" loading="lazy" typeof="foaf:Image" class="image-style-thumps">
Ψευδείς ειδοποιήσεις 112 στη Βραζιλία για «εξωγήινη επίθεση» μετά από κυβερνοεπίθεση
" loading="lazy" typeof="foaf:Image" class="image-style-thumps">