Nhóm chuyên gia từ công ty bảo mật đám mây Sysdig (Mỹ) phát hiện một tác nhân AI tấn công mạng bằng mã độc tống tiền mà không cần con người.
Toàn bộ quá trình diễn ra tự động bao gồm đột nhập, đánh cắp thông tin xác thực, xâm nhập sâu hơn vào hệ thống, mã hóa và xóa cơ sở dữ liệu sản xuất của công ty trước khi đòi tiền chuộc bằng Bitcoin. Sysdig đặt tên "kẻ tấn công" là Jadepuffer và gọi đây là trường hợp đầu tiên tác nhân AI thực hiện tấn công mạng từ đầu đến cuối mà không cần con người hỗ trợ.
"Từ khi trở thành một hình thức đe dọa, mã độc tống tiền luôn có người trực tiếp điều khiển, hoặc ít nhất là lên kịch bản. Tuy nhiên, Nhóm Nghiên cứu Mối đe dọa Sysdig (TRT) đã ghi nhận trường hợp lần đầu tiên xảy ra: chiến dịch tống tiền hoàn chỉnh được mô hình ngôn ngữ lớn (LLM) điều khiển từ đầu đến cuối", Michael Clark, Giám đốc nghiên cứu mối đe dọa tại Sysdig, viết trên blog tuần trước.
Theo Hacker News, Jadepuffer khai thác CVE-2025-3248, lỗ hổng thiếu xác thực trong Langflow - công cụ mã nguồn mở giúp xây dựng các ứng dụng AI và quy trình làm việc tác nhân. Lỗ hổng này cho phép bất kỳ ai truy cập được máy chủ đều có thể chạy mã Python của mình mà không cần đăng nhập.