Sysdig informuje o pierwszej w pełni autonomicznej kampanii ransomware JadePuffer (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Pierwsza w pełni autonomiczna kampania ransomware
- Wykorzystanie CVE-2025-3248 i CVE-2021-29441
- Efemeryczny klucz AES uniemożliwia odzyskanie danych
"Firma zajmująca się bezpieczeństwem chmury Sysdig zidentyfikowała JadePuffer, pierwszą w pełni autonomiczną kampanię ransomware napędzaną przez AI. Atak wykorzystał agenta opartego na LLM do skompromitowania instancji Langflow, kradzieży danych uwierzytelniających i zaszyfrowania produkcyjnej bazy danych. Klucz AES był efemeryczny, co uniemożliwia odzyskanie danych nawet po zapłacie. Kampania pokazuje, jak AI może automatyzować cyberataki."
#Ransomware AI
#Autonomiczny atak
#Wykorzystanie podatności
brak komentarzy.