חוקרי חברת האבטחה Sysdig תיעדו את מה שהם מגדירים כמתקפת הכופרה האוטונומית הראשונה מסוגה: מבצע שכונה JADEPUFFER, שבו סוכן בינה מלאכותית מבוסס מודל שפה תכנן וביצע לבד את כל שרשרת התקיפה — מהחדירה הראשונית ועד הצפנת הנתונים — בלי מעורבות אנושית בזמן אמת.

הפרטים
לפי Sysdig הסוכן קיבל דריסת רגל ראשונית דרך CVE-2025-3248 — פגיעות הרצת קוד ללא הזדהות במערכת Langflow לבניית זרימות עבודה של בינה מלאכותית — ומשם המשיך לבדו: תנועה רוחבית ברשת, הסלמת הרשאות, ביסוס נקודת אחיזה קבועה, ולבסוף הצפנה של 1,342 פריטי תצורה במערכת הניהול Alibaba Nacos של הקורבן. בשלב מסוים ניסיון הזדהות של הסוכן נכשל, והוא תיקן את עצמו ומצא מסלול עוקף תוך 31 שניות בלבד — ללא התערבות אנושית. פרט מטריד נוסף: מפתח ההצפנה נוצר אקראית, הוצג פעם אחת בלבד ולא נשמר או נשלח לשום מקום, כך שגם אם הקורבן היה משלם כופר — לא היה מפתח לשחזור. זהות הגורם מאחורי JADEPUFFER אינה ידועה, ולפי Sysdig אין חפיפה עם קבוצת כופרה מוכרת או גורם מדינתי.
נקודות לשים לב
- אם אתם מריצים Langflow, ודאו שהגרסה 1.3.0 ומעלה — הפגיעות שנוצלה כאן תוקנה שם.
- אל תחשפו לאינטרנט נקודות קצה שמריצות או מוודאות קוד (כמו
/api/v1/validate) בלי הזדהות — זו הייתה נקודת הכניסה היחידה שהתוקף הזדקק לה. - אל תשמרו מפתחות API של ספקי בינה מלאכותית (OpenAI, Anthropic וספקי ענן אחרים) כמשתני סביבה על שרתים חשופים — הסוכן במקרה הזה אסף מפתחות כאלה תוך כדי המתקפה. השתמשו במנהל סודות עם רוטציה.
- מכיוון שמפתח ההצפנה לא נשמר כלל, גיבויים בלתי תלויים היו ההגנה היחידה שיכלה למנוע אובדן נתונים מלא — לא תשלום כופר.
- אל תסיקו מהמקרה הזה שמתקפות מונעות-סוכני-AI הפכו לתופעה נפוצה — זהו מקרה מתועד בודד לעת עתה, אבל הוא מדגים ירידה משמעותית ברף הידע הנדרש לביצוע מתקפה מורכבת.
מקורות: Sysdig · BleepingComputer · The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.