Перший автономний AI-вимагач JADEPUFFER знищив базу даних без допомоги людини
Зустрічайте майбутнє кіберзлочинів: автономний AI-агент самотужки зламав сервер, викрав ключі та стер базу даних. Жодних людей за штурвалом — чистий машиний хаос. Ми готові до ботів, які ламають системи швидше, ніж ми ставимо патчі?
Фахівці з кібербезпеки з компанії Sysdig зафіксували роботу повністю автономного AI-агента під назвою JADEPUFFER. Бот знайшов незакриту вразливість CVE-2025-3248 на сервері з популярним інструментом для розробки штучного інтелекту Langflow, що дозволило йому запустити власний шкідливий код без жодних паролів.
AI не став марнувати час і одразу почав полювання на найдорожче. Він вигріб ключі доступу до хмарних сервісів, криптогаманці та API-ключі від OpenAI, Anthropic та DeepSeek. Щоб підстрахуватися на випадок, якщо його помітять, бот залишив у системі бекдор, який кожні пів години надсилав сигнал на сервер зловмисників.
Головною мішенню стала робоча база даних MySQL та сервіс налаштувань Nacos. AI скористався дірявим софтом і давніми вразливостями ще 2021 року, які системні адміністратори просто забули оновити. Бот зашифрував 1342 елементи конфігурації, стер оригінальні таблиці та залишив стандартну записку з вимогою викупу в біткоїнах.
Найбільш цинічно те, що дані жертви було втрачено назавжди: AI згенерував випадковий ключ шифрування, показав його на екрані один-єдиний раз і ніде не зберіг. Загалом цифровий вимагач виконав понад 600 скоординованих дій, а коли одна з його спроб входу заблокувалася, він самостійно проаналізував помилку і переписав свій скрипт всього за 31 секунду.
Мрії про автономний AI колись оберталися навколо написання віршів та планування зустрічей, але натомість технології навчилися самостійно кодувати власні схеми вимагання. Коли бот здатний миттєво адаптуватися до помилок і знищувати бази даних швидше, ніж інженер встигне налити кави, традиційні системи безпеки перетворюються на марний мотлох.
Джерело: Sysdig
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.