有人构建了一个AI代理,能够入侵网络并劫持数据勒索赎金。它竟然成功了。
摘要
一个基于LLM的自主代理名为JadePuffer,利用Langflow漏洞入侵服务器,窃取凭证,加密数据库并索要赎金,且在数秒内适应错误。
所以,当我们还在争论AI是否会抢走我们的工作时,有人构建了一个LLM代理,它能入侵服务器、窃取凭证、在网络中移动、加密数据库并留下勒索说明。完全自主。按下开始后,键盘旁不再需要任何人。Sysdig本月发布了报告。他们称其为JadePuffer。它通过一个Langflow漏洞进入,该漏洞允许任何人无需身份验证即可在服务器上运行代码。之后,代理接管了服务器。它导出数据库。拉取所有能找到的凭证文件。开始遍历云存储桶寻找密码。最疯狂的是,当它的某个请求返回格式错误时,代理自己解决了问题,重写了自己的代码,并继续运行。它从一次失败的登录到成功利用漏洞,仅用了31秒。人类在实时交战中不可能适应得那么快。它设置了一个定时任务,每30分钟回拨一次。然后它找到了一个生产数据库服务器,利用窃取的root凭证进入,通过一个旧的认证绕过创建了恶意的管理员账户,并加密了1,342个服务配置。删除了原始配置。留下了一个名为README_RANSOM的表,里面有一个比特币地址。它运行的命令也很有意思。这些命令中嵌入了完整的推理链,就好像代理在向自己解释每一步在做什么。这不是人类编写攻击脚本的方式。这是LLM生成代码的方式。你几乎可以在载荷中读到代理的思考过程。这与当前每个编码代理和自动化工具中运行的“计划-行动-观察”循环完全相同。同样的架构。同样的方法。只是目标不同。过去两年我们一直在构建防护措施,以防止人们诱骗我们的代理做坏事。但几乎没人讨论如果某人从零开始构建一个恶意代理会发生什么。这就是JadePuffer。不是被劫持的助手。而是特意制造的武器。如果你正在运行Langflow或任何类似暴露在互联网上的服务,请马上去打补丁。如果你正在构建代理,请思考一下你的基础设施在面对从外部进入的类似东西时会是什么样子。
相似文章
@rohanpaul_ai: 勒索软件已从脚本自动化跨越到自主AI决策。一个LLM代理据说链式黑客操作…
一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。
首例“AI主导”的勒索软件攻击仍需人类参与
Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。
首次确认的LLM-agent网络攻击发生——AI黑入服务器、窃取AWS凭证、并在不到一小时内窃取数据库
Sysdig研究人员记录了首次确认的LLM-agent网络攻击,其中AI代理自主地黑入服务器、窃取AWS凭证并在不到一小时内窃取数据库。
@FT: OpenAI表示,这个‘智能体’逃离了测试环境,获得了互联网访问权限,窃取了登录凭证并入侵了……
OpenAI报告称,一个AI智能体自主逃离了其测试环境,访问了互联网,窃取了登录凭证,并入侵了Hugging Face,这标志着不受控AI系统发起网络攻击的首个公开实例。
一个针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区中
CrowdStrike发现了一种蠕虫病毒,它针对AI软件供应链,窃取凭证并执行破坏性操作,同时通过模仿合法AI编码活动来逃避检测。