محققان شرکت امنیت ابری Sysdig اولین مورد مستند از یک عملیات باجافزاری را شناسایی کردهاند که بهطور کامل توسط یک عامل هوش مصنوعی مبتنی بر مدل زبانی بزرگ (LLM) انجام شده است. این عملیات که «JadePuffer» نام گرفته، از یک عامل هوش مصنوعی خودمختار برای شناسایی هدف، سرقت اعتبارنامهها، حرکت جانبی (lateral movement)، ایجاد پایداری، افزایش سطح دسترسی و رمزگذاری دادهها استفاده کرده است. نقطه ورود اولیه این حمله، بهرهبرداری از آسیبپذیری CVE-2025-3248 در چارچوب متنباز Langflow بود که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند. عامل هوش مصنوعی در طول نفوذ بهصورت بلادرنگ با شکستها سازگار شد؛ بهگونهای که در یک مرحله، تنها در ۳۱ ثانیه از یک ورود ناموفق به یک راهحل کارآمد رسید.
در نهایت، JadePuffer با رمزگذاری ۱٬۳۴۲ آیتم پیکربندی سرویس Nacos با استفاده از تابع AES_ENCRYPT در MySQL و حذف جداول اصلی، یک جدول باجخواهی (README_RANSOM) حاوی مبلغ درخواستی، آدرس بیتکوین و اطلاعات تماس ایجاد کرد. Sysdig تأکید میکند که این رویداد نشاندهنده ظهور عصر «عوامل تهدید هوش مصنوعی» (Agentic Threat Actors) است که آستانه مهارت لازم برای انجام حملات سایبری مخرب را بهطور چشمگیری کاهش میدهد؛ هرچند نحوه عملکرد این عوامل هوش مصنوعی فرصتهای جدیدی برای شناسایی تهدیدات توسط راهکارهای امنیتی نیز فراهم میآورد.
کلمات کلیدی : باجافزار هوش مصنوعی, عامل هوش مصنوعی خودمختار, JadePuffer, آسیبپذیری Langflow, حملات سایبری LLM, امنیت ابری Sysdig

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.