Sysdig澄清JadePuffer并非全自主AI勒索软件

云安全厂商Sysdig澄清,近期引发关注的“AI智能体勒索软件”JadePuffer并非完全自主攻击。其背后人类操盘手负责配置命令与控制服务器、建立数据中转链路、选择目标并提供初始入侵凭证;AI主要承担技术执行,利用Langflow已知漏洞进入生产环境后,可横向移动、窃取数据、在受阻时快速修正参数,并加密超过1300条配置记录后生成勒索信。攻击中发现的多家模型API密钥被认定为被窃数据,驱动模型尚未确认。

上一篇:

下一篇:

发表回复

登录后才能评论