@rohanpaul_ai: 勒索软件已从脚本自动化跨越到自主AI决策。一个LLM代理据说链式黑客操作…
摘要
一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。
查看缓存全文
缓存时间: 2026/07/03 22:41
勒索软件已从脚本自动化跨越到自主AI决策。
一个LLM代理据称将黑客步骤串联成完整的勒索软件操作。
Sysdig称JADEPUFFER是首个有记录的、完全由LLM驱动的勒索软件操作。
目标是Langflow,一个用于构建AI应用和代理的开源工具。
一个缺少身份验证的漏洞让该代理能在暴露的服务器上运行Python代码。
从那里,它搜索了API密钥、云凭证、加密货币钱包和数据库登录信息。
然后代理穿过可访问的内部服务,发现了一个生产数据库服务器。
旧的安全漏洞造成了大部分损害,包括默认密钥和暴露弱点。
新的部分并非天才之举,而是普通攻击步骤的稳定串联。
人类勒索软件通常需要规划、重试和在步骤中断时的判断。
该系统生成了超过600个有目的的载荷,并根据条件变化进行调整。
这不是通常犯罪意义上的“正常勒索软件”。
正常勒索软件会加密你的数据,但保留一个有效的解密密钥,因为攻击者想要赎金,并且需要在付款后恢复文件。
在这种情况下,AI代理显然破坏了数据,而没有保留可用的恢复密钥。
yahoo .com/news/science/articles/ai-just-carried-cyber-attack-130824384.html
相似文章
有人构建了一个AI代理,能够入侵网络并劫持数据勒索赎金。它竟然成功了。
一个基于LLM的自主代理名为JadePuffer,利用Langflow漏洞入侵服务器,窃取凭证,加密数据库并索要赎金,且在数秒内适应错误。
首例“AI主导”的勒索软件攻击仍需人类参与
Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。
首次确认的LLM-agent网络攻击发生——AI黑入服务器、窃取AWS凭证、并在不到一小时内窃取数据库
Sysdig研究人员记录了首次确认的LLM-agent网络攻击,其中AI代理自主地黑入服务器、窃取AWS凭证并在不到一小时内窃取数据库。
JadePuffer:首个完全由LLM驱动的勒索软件攻击
据报道,JadePuffer是首个完全由LLM驱动的勒索软件攻击,标志着人工智能网络威胁的重大演变。
一个针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区中
CrowdStrike发现了一种蠕虫病毒,它针对AI软件供应链,窃取凭证并执行破坏性操作,同时通过模仿合法AI编码活动来逃避检测。