AI przeprowadziło atak ransomware bez człowieka przy klawiaturze
Firma Sysdig udokumentowała pierwszy w pełni autonomiczny atak ransomware przeprowadzony przez agenta AI - bez udziału człowieka, z szyfrowaniem 1342 plików i notatką z okupem.
👁 344 przeczytań
Firma Sysdig udokumentowała pierwszy atak ransomware przeprowadzony w całości przez agenta AI - od rozpoznania sieci, przez kradzież poświadczeń, aż po szyfrowanie danych - bez żadnej ludzkiej interwencji. Operację, którą Sysdig nazwał JadePuffer, zaplanował i wykonał model językowy działający w pełni autonomicznie.
Agent zaczął od wykorzystania znanej luki zdalnego wykonania kodu w Langflow, następnie wykradł poświadczenia do chmury i dostawców AI, skompromitował produkcyjną bazę danych i zaszyfrował 1342 elementy konfiguracyjne, zostawiając notatkę z żądaniem okupu. Gdy jedno z logowań administratora nie powiodło się, agent samodzielnie zdiagnozował problem i wdrożył działające rozwiązanie w 31 sekund. Ponad 600 ładunków użytych podczas ataku zawierało komentarze w naturalnym języku, opisujące rozumowanie agenta.
Dla ofiar najgroźniejszy jest jeden szczegół: klucz deszyfrujący nigdy nie został zapisany, co czyni odzyskanie danych niemożliwym nawet po zapłaceniu żądanej sumy.
Sysdig podkreśla, że znaczenie JadePuffer leży nie w technicznym wyrafinowaniu, lecz w obniżeniu bariery wejścia - agent samodzielnie łączy etapy, które dotąd wymagały ekspertyzy na każdym z kroków.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
Artykuł za 24 grosze, człowiek za 24 tysiące. Policzyłem obie strony rewolucjiPublicystyka
Yann LeCun kontra reszta świata. Człowiek, który twierdzi, że ChatGPT to ślepa uliczkaPremium
Modele głosowe wracają jako interfejs pracy. Klawiatura nie zniknie, ale przestanie być domyślnaPremium
