Sysdig披露全球首例AI智能体全流程勒索攻击

安全厂商 Sysdig 披露代号“JADEPUFFER”的勒索软件攻击事件,称其为全球首例记录到的由 AI 智能体全流程自主完成的勒索攻击。攻击者利用 Langflow 已知高危漏洞 CVE-2025-3248 入侵公网服务,自动侦察并搜集 API 密钥、云凭证和数据库账号,通过默认口令访问对象存储、创建定时任务维持权限。研究显示,该智能体执行超600个逻辑载荷,并在失败后自动修正参数获取管理员权限。勒索阶段其加密 MySQL 配置数据并留下比特币联系方式,但未保存密钥,亦未发现数据外传证据。

上一篇:

下一篇:

发表回复

登录后才能评论