УПС
ИИ впервые провел кибератаку без участия человека и потребовал выкуп
ОБО МНЕ
🔅 Дарья Царегородцева
ИИ впервые провел кибератаку без участия человека и потребовал выкуп
Исследователи Sysdig описали первый случай, когда программа-вымогатель, получившая название JADEPUFFER, провела полноценную кибератаку без участия человека — всеми действиями управлял ИИ-агент. Он взломал сервер через уязвимость в Langflow, собрал учётные данные, зашифровал 1342 параметра конфигурации и потребовал выкуп. Но ИИ-агент забыл сохранить ключ шифрования — восстановить данные было бы невозможно даже после оплаты.
Исследователи Sysdig делают из произошедшего тревожный вывод: порог входа для вымогателей снизился до стоимости запуска ИИ-агента.
Такой агент способен автоматически находить и использовать известные уязвимости в заброшенных или необновляемых системах — и делает это быстрее и дешевле, чем любой человек-злоумышленник. Специалистам по безопасности рекомендуют срочно закрыть уязвимость CVE-2025-3248 в Langflow, сменить ключи подписи Nacos и настроить мониторинг исходящего трафика с серверов приложений.
Подробней
ОБО МНЕ
🔅 Дарья Царегородцева