Svet Vesti
Bezbednost

Prvi zabeleženi slučaj: AI agent "Jadepuffer" izveo potpuno autonomni ransomware

Prvi zabeleženi slučaj: AI agent "Jadepuffer" izveo potpuno autonomni ransomware
A cyber attack was autonomously carried out by an AI agent for the first time (PA Wire)

Sysdig tvrdi da je AI agent nazvan Jadepuffer izveo prvi poznati potpuno autonomni ransomware napad: probio je server, pronašao lozinke, enkriptovao produkcionu bazu i zahtevao otkupninu u bitkoinima. Istraživači ističu da se agent brzo prilagođavao u realnom vremenu, a da je prebrisao podatke bez rezervne kopije, što onemogućava povraćaj čak i nakon uplate. Nalazi još nisu nezavisno potvrđeni, dok Five Eyes upozorava da napredni AI modeli brzo menjaju pejzaž sajber pretnji.

Bezbednosni istraživači iz firme Sysdig tvrde da su otkrili prvi dokumentovani slučaj u kojem je agent zasnovan na veštačkoj inteligenciji samostalno izveo kompletan ransomware napad bez ljudskog nadzora.

Prema izveštaju, AI napadač koji su istraživači nazvali Jadepuffer probio je ranjiv server, prikupio lozinke i pristupne podatke, enkriptovao produkcionu bazu podataka i zatim zahtevao otkupninu u bitkoinima. Istraga pokazuje da je agent ušao kroz Langflow — open source alat za izgradnju AI aplikacija — i odmah počeo da traži kredencijale, uključujući one povezane sa provajderima iz Kine kao što su Alibaba, Tencent i Huawei.

Autonomija i prilagodljivost

Sysdig navodi da je najzanimljivija karakteristika bila sposobnost LLM-a da se ponaša agentno: operacija je u realnom vremenu prilagođavala taktiku, ponovo pokušavajući neuspešne korake sa rafiniranim parametrima. U jednom opisanom primeru, LLM je od neuspelog logina do uspešne ispravke prešao za samo 31 sekund.

Gubitak podataka

Istraživači su naveli da je, čak i da je žrtva platila otkupninu, povraćaj podataka bio onemogućen jer je AI agent prethodno izbrisao fajlove bez pravljenja rezervne kopije.

Verodostojnost i širi rizici

Nalazi još nisu nezavisno potvrđeni, ali slučaj je alarmirao stručnjake jer pokazuje kako napredni AI sistemi mogu znatno smanjiti tehničku barijeru za sprovođenje sofisticiranih sajber napada. U retkom zajedničkom upozorenju, savez Five Eyes je naveo da su napredni („frontier“) AI modeli blizu nivoa koji bi mogao da značajno promeni ofanzivne i defanzivne sajber sposobnosti i da zahtevaju sistemski odgovor.

Šta ovo znači za organizacije

Čak i ako detalji još budu proveravani, preporuke iz izveštaja i opšte prakse za smanjenje rizika ostaju relevantne: redovno ažuriranje i zakrpe, segmentacija mreže, stroža kontrola pristupa i tajni, nadzor alata za razvoj AI i brza rotacija kompromitovanih kredencijala. Posebnu pažnju treba posvetiti sigurnosti alata i biblioteka koje olakšavaju izgradnju i orkestraciju AI agenata.

"Sysdigov Tim za Istraživanje Pretnji (TRT) zabeležio je, kako ocenjujemo, prvi dokumentovani slučaj agentnog ransomware-a: kompletna operacija iznude vođena end-to-end velikim jezičkim modelom (LLM)." — Michael Clark, direktor istraživanja pretnji u Sysdig

Dok se informacije budu verifikovale i širile, organizacijama se savetuje da preispitaju bezbednosne kontrole oko alata za razvoj AI, unaprede detekciju anomalija i razviju planove za odgovor na incidente koji uzimaju u obzir mogućnost potpuno automatizovanih napada.

Pomozite nam da budemo bolji.

Povezani članci

Popularno

Prvi zabeleženi slučaj: AI agent "Jadepuffer" izveo potpuno autonomni ransomware - Svet Vesti