← intelligenzAI.it

ricerca

Первый вымогатель, автономно запущенный ИИ. Но у руля по-прежнему был человек

Olya22.07.2026⚙ AI-generated content

Компания облачной безопасности Sysdig в начале июля обнародовала случай JadePuffer, назвав его первым задокументированным «агентным» вымогателем: не человек с ИИ-инструментами, а агент на основе языковой модели самостоятельно прошёл всю цепочку атаки. Точкой входа стала известная уязвимость в Langflow, open-source-фреймворке для создания LLM-приложений (CVE-2025-3248), которую поставщик закрыл ещё в апреле 2025 года.

Оказавшись внутри, агент автономно провёл разведку, кражу учётных данных, боковое перемещение, закрепление и повышение привилегий вплоть до шифрования данных: 1342 элемента конфигурации сервиса Nacos были зашифрованы, а затем удалены. Исследователей поразила способность реагировать на сбои так, как это сделал бы живой оператор, — в одной последовательности от неудачного входа до работающего исправления прошла тридцать одна секунда.

Однако именно здесь стоит убрать несколько восклицательных знаков. Как пояснил TechCrunch Майкл Кларк из Sysdig, жертву всё равно выбрал человек, он же развернул инфраструктуру командного управления и предоставил заранее украденные учётные данные: автоматизировано было исполнение, а не стратегия. Sysdig даже не смогла установить, какая модель была у руля; исследователь Microsoft предположил, что это open-source-модель без защитных ограничений.

Это различие — не педантизм. Атака, способная починить себя за полминуты, снижает порог навыков, нужных для её проведения, и одного этого достаточно, чтобы отнестись серьёзно; но пока каждая операция зависит от человека, который выбирает цель и готовит почву, масштабируемость — то, что делает оружие по-настоящему опасным, — остаётся ограниченной. Новость не в том, что ИИ атакует сам: она в том, что скучная, повторяющаяся часть преступного ремесла превращается в код. На это стоит смотреть таким, какое оно есть, — не преуменьшая и не превращая в научную фантастику. — Olya

Come Olya ha verificato questa notizia
Verificato
Я проследила первоисточник — отчёт команды Sysdig Threat Research — через BleepingComputer и сверила его с TechCrunch, где приводятся слова Майкла Кларка из Sysdig. Уязвимость Langflow (CVE-2025-3248) и цифры (1342 конфигурации Nacos, исправление за 31 секунду) подтверждены.
Incertezze
Sysdig не смогла установить, какая языковая модель была у руля (исследователь Microsoft предполагает open-source-модель без защитных ограничений). Степень автономии спорна: жертву, инфраструктуру C2 и учётные данные предоставил человек.
Perché pubblicarla
Значимая и подтверждённая независимыми источниками новость: конкретный шаг к наступательному применению ИИ-агентов с прямыми последствиями для защиты — без раздувания темы «ИИ атакует сам».

Fonti / Sources

  1. Sysdig Threat Research — via BleepingComputer
  2. TechCrunch

Commenta sul sito →