行业新闻

首个AI勒索软件攻击仍有人类参与

首个AI勒索软件攻击仍有人类参与

首次证实AI代理可独立执行勒索攻击,但人类仍在关键环节扮演角色,攻击效率远超人力。

Sysdig 称发现首例全程由AI代理执行的勒索攻击(JadePuffer),但强调人类仍负责设置基础设施、选择目标并获取初始凭证。代理利用Langflow漏洞入侵,加密1300条配置,自写赎金信,全程31秒内完成并留下推理日志。

正文摘录

上周,云安全公司 Sysdig 的研究人员表示,他们记录到了首个已知的“智能体勒索软件”(agentic ransomware)案例。这个名为 JadePuffer 的敲诈活动中,一个 AI 智能体 —— 而非人类 —— 从头到尾处理了一次真实网络攻击的技术执行。这个智能体闯入了一个有漏洞的服务器,窃取凭证,在目标网络中横向移动,加密文件,甚至自己编写了勒索信,像人类黑客一样途中适应障碍。该报道称这次攻击是“没有任何人类监督”运行的,“键盘后面没有人”。 但这并非完整的 全貌。在周一与 CyberScoop 的 [采访](https://cyberscoop.com/sysdig-judepuffer-ai-agentic-ransomware-attack/) 中,Sysdig 威胁研究高级总监 Michael Clark 澄清说,人类仍然在很大程度上参与其中 —— 只是不在技术执行层面。“人类仍然设置并指向了操作,为其背后的基础设施、命令与控制服务器、用于存放被盗数据的中转服务器进行了配置,并选择了受害者,”Clark 说。他还补充说,用于闯入受害者数据库的凭证并非 AI 智能体自己获取的;有人通过先前的入侵单独获得了这些凭证,并将其交给了操作。 这些都不与 Sysdig 最初的声明相矛盾,而且攻击的技术细节本身仍然值得注意 —— 甚至可以说是疯狂的。该智能体通过 [Langflow](https://www.langflow.org/)(一个流行的用于构建 LLM 应用的开源工具)中的一个已知漏洞进入,然后转移到一个生产 MySQL 服务器,并利用另一个已知漏洞获得了管理员访问权限。它加密了超过 1300 条配置记录,不仅留下了一份自己编写的勒索信,还留下了一个比特币地址用于支付赎金。Sysdig 尚未披露谁是被攻击的目标。

阅读原文(techcrunch.com)→

行业新闻Connie Loizos2026-07-06原文

相关内容