AI-ügynök hajtotta végre az első teljes körű ransomware-támadást emberi beavatkozás nélkül
Az AI-ügynök 600-nál több célzott műveletet hajtott végre, beleértve a hitelesítő adatok ellopását és a termelési adatbázis titkosítását, a Sysdig Threat Research Team dokumentálta az esetet.

A Langflow sebezhetőségét használták ki
A JADEPUFFER egy egyéves, már javított sebezhetőséget használt ki a Langflow nyílt forráskódú AI-alkalmazásfejlesztő eszközben. A hiba lehetővé tette a támadónak, hogy kódot futtasson a szerveren. Sok Langflow-példány továbbra is elérhető az interneten, és gyakran tartalmazza az összekapcsolt szolgáltatások API-kulcsait és felhőhitelesítőit, így könnyű célpontot jelentenek.
Gyors és célzott támadás
A behatolás után az AI-ügynök gyorsan gyűjtötte az érzékeny adatokat, beleértve AI-szolgáltatók kulcsait, felhőbejelentkezési adatokat, kriptotárca-információkat és adatbázis-jelszavakat. Egy tárolószervert is feltört, amely még gyári alapértelmezett jelszót használt. Az ügynök egy visszahívási mechanizmust állított be, amely félóránként jelezte a támadó szerverét, majd a fő célpontra, egy külön adatbázisszerverre összpontosított, root-jogokkal jelentkezett be.
Kapcsolódó: AI-kódügynökök sebezhetősége
Kulcs nélküli titkosítás és adatvesztés
A támadás csavarja, hogy az AI véletlenszerű titkosítási kulcsot generált, egyszer kiírta azt, de soha nem mentette el vagy küldte el. Ez azt jelenti, hogy még fizetés esetén sem tudná a zsaroló visszaadni az adatokat. Az ügynök ezután további adatbázisokat is törölt, és azt állította, hogy az adatokat máshová másolta, bár erre nem találtak bizonyítékot. A kutatók a kód kommentjeiből tudták, hogy gépi vezérlésről van szó, mivel az AI magyarázó megjegyzéseket fűzött a lépéseihez, amit egy emberi hacker ritkán tesz.
Kapcsolódó: magas kockázatú AI-hiányosságok
Csökkentett belépési küszöb
Michael Clark, a Sysdig fenyegetéskutatási igazgatója szerint az egyes támadási lépések nem voltak újszerűek, de az AI képes volt ezeket egy teljes támadássorozattá összefűzni. „A ransomware futtatásának küszöbe lecsökkent annyira, amennyibe egy AI-ügynök futtatása kerül” – mondta Clark. A Sysdig szerint a JADEPUFFER-t figyelmeztető jelnek tekintik.
Kapcsolódó: prompt injekciók AI-ügynököknél