Sysdig raportoi ensimmäisestä täysin autonomisesta lunnasohjelmakampanjasta JadePuffer (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ensimmäinen täysin autonominen lunnasohjelmakampanja
- CVE-2025-3248 ja CVE-2021-29441 hyödyntäminen
- Ohimenevä AES-avain tekee tiedoista palautumattomia
"Pilvitietoturvayritys Sysdig on tunnistanut JadePufferin, ensimmäisen täysin tekoälypohjaisen lunnasohjelmakampanjan. Hyökkäys käytti LLM-pohjaista agenttia Langflow-instanssin vaarantamiseen, tunnistetietojen varastamiseen ja tuotantotietokannan salaamiseen. AES-avain oli ohimenevä, mikä tekee tiedoista palautumattomia jopa maksun jälkeen. Kampanja osoittaa, miten tekoäly voi automatisoida kyberhyökkäyksiä."
#Tekoälylunnasohjelma
#Autonominen hyökkäys
#Haavoittuvuuksien hyödyntäminen
ei vielä kommentteja.