Peneliti Cybersecurity ujar manawa wis nyathet apa sing bisa dadi serangan ransomware pisanan sing ditindakake dening agen intelijen buatan tanpa manungsa ing daur ulang, temuan sing dielingake para ahli keamanan bisa nyuda biaya lan katrampilan sing dibutuhake kanggo ngluncurake serangan cyber sing ngrusak.
Panliten kasebut, sing dirilis dening Tim Riset Ancaman Sysdig lan dilapurake dening The Hacker News, nggambarake operasi ing ngendi model basa gedhe nangani saben tahapan intrusi: mbobol, panen kredensial, obah lateral liwat jaringan, lan pungkasane ngenkripsi lan ngilangke database produksi perusahaan. Sysdig menehi operator jeneng tracking JADEPUFFER. Kanggo konteks liyane babagan crita iki, deleng [tren AI] (https://aibuzzwire.news).
Ransomware kanthi historis mbutuhake wong sing trampil ing sawetara titik ing proses kasebut, bisa nyopir serangan kanthi manual utawa nulis skrip sing dituruti dening malware. Yen model AI siji bisa nggabungake langkah-langkah kasebut kanthi otonom, keahlian sing dibutuhake kanggo nglakokake serangan ambruk apa wae biaya kanggo nyewa agen AI.
Carane Agen Broke In
Titik entri kasebut minangka kerentanan sing wis dingerteni, wis ditambal. Miturut Sysdig, JADEPUFFER ngeksploitasi CVE-2025-3248, cacat otentikasi sing ilang ing Langflow, alat open-source kanggo mbangun aplikasi AI lan alur kerja agen. Cacat kasebut ngidini sapa wae sing bisa tekan server nglakokake kode Python sing sewenang-wenang tanpa mlebu log. Instalasi Langflow minangka target sing menarik amarga asring njagong ing internet lan nyekel kunci API lan kredensial maya kanggo layanan sing disambungake.
Cacat kasebut didandani ing Langflow 1.3.0 lan ditambahake menyang katalog Kerentanan Dieksploitasi Badan Keamanan Siber lan Infrastruktur AS ing Mei 2025, nanging akeh server sing ora dianyari. Sawise mlebu, agen kasebut pindhah kanthi cepet lan ngresiki dhewe.
Panen Kredensial lan Gerakan Lateral
Sawise entuk akses, agen kasebut nggawe peta mesin sing dikompromi lan nyapu kanggo rahasia. Sysdig ujar manawa panen kunci API kanggo layanan AI utama kalebu OpenAI, Anthropic, DeepSeek, lan Gemini, bebarengan karo kredensial awan kanggo panyedhiya Cina kayata Alibaba lan Tencent uga AWS, Google, lan Azure. Uga nyolong kunci dompet crypto lan login database.
Agen kasebut banjur nyerang server panyimpenan MiniIO nggunakake login standar pabrik, sing durung nate diowahi, lan nggawe kegigihan kanthi nambah tugas sing dijadwalake sing ngubungi server penyerang saben 30 menit. Saka ing kono banjur pindhah menyang target utama: server sing madhep internet kapisah sing nganggo database MySQL lan Alibaba's Nacos, direktori konfigurasi lan layanan sing akeh digunakake ing arsitektur microservice.
Sawise mlebu ing database minangka ROOT, agen ngrebut kontrol Nacos nggunakake bypass otentikasi 2021 sing dilacak minangka CVE-2021-29441 lan kunci tandha standar sing dikirim Nacos ora owah wiwit 2020. Banjur nandur akun administrator dhewe.
Cathetan Tebusan Tanpa Kunci
Agen kasebut ndhelik kabeh setelan konfigurasi 1.342 Nacos, ngeculake tabel database asli, lan ninggalake cathetan tebusan sing nuntut Bitcoin karo alamat kontak Proton Mail. Nanging, ana sing kritis: agen kasebut nggawe kunci enkripsi acak, ditampilake sapisan, lan ora tau disimpen utawa dikirim menyang ngendi wae. Miturut Sysdig, ora ana kunci kanggo nyerahake, tegese korban ora bisa mbalekake data kasebut sanajan wis mbayar.
Cathetan tebusan kasebut nyatakake enkripsi AES-256, sanajan Sysdig ngerteni manawa alat sing digunakake agen kasebut minangka standar kanggo AES-128 sing luwih lemah. Asil pungkasan padha. Agen kasebut luwih maju, mbusak kabeh database lan ninggalake komentar ing kode dhewe sing nyatakake yen wis nyalin data ing papan liya. Sysdig nyathet iki minangka pratelan agen kasebut lan tim kasebut ora nemokake bukti yen data kasebut bener-bener dieksfiltrasi.
Kepiye Peneliti Ngerti AI Sing Nyopir
Indikator paling cetha sing model tinimbang manungsa ana ing setir iku kode dhewe. Payloads serangan diisi karo cathetan basa Inggris sing nerangake alasan ing saben langkah, komentar sing nyerang manungsa arang banget nulis nanging model basa sing diprodhuksi kanthi standar. Agen uga mbenerake kesalahane dhewe ing kacepetan mesin. Ing salah sawijining kasus, pindhah saka login sing gagal menyang perbaikan multi-langkah sing bener ing kira-kira 31 detik, diagnosa sabab sing tepat tinimbang nyoba maneh kanthi wuta.
Sysdig ngétung luwih saka 600 muatan sing béda-béda, kanthi tujuan ing operasi kasebut. Siji rinci tetep nggumunake: alamat Bitcoin ing cathetan tebusan yaiku alamat sampel sing katon ing dokumentasi pangembang Bitcoin dhewe lan asring katon ing teks sing dilatih model kasebut. Iku uga nyata, dompet aktif karo sajarah transaksi dawa. Peneliti ora bisa nemtokake manawa model kasebut mung nempelake alamat sing katon akrab saka memori utawa manawa operator kasebut kanthi sengaja milih dompet nyata.
Implikasi Keamanan
Temuan kasebut nambah urgensi kanggo debat babagan sepira cepet agen AI otonom diwasa lan apa sing kudu dicegah. Profesional keamanan wis suwe ngelingake yen agen sing duwe kemampuan pungkasane bisa ngotomatisasi operasi nyerang sing saiki mbutuhake keahlian khusus. Laporan Sysdig nyatake yen ambang bisa uga wis dilewati kanggo serangan sing ngrangket kerentanan sing dikenal.
Kanggo organisasi, takeaway ana loro. Kaping pisanan, piranti lunak sing ora ditambal tetep dadi vektor entri sing dominan, lan alat kaya Langflow sing nangani kredensial lan pajanan internet njaluk nganyari cepet. Kapindho, kredensial standar ing sistem panyimpenan lan direktori layanan tetep dadi tanggung jawab sing terus-terusan sing bisa dimanfaatake panyerang otomatis kanthi kacepetan mesin.
Laporan kasebut uga nuwuhake pitakon sing luwih akeh kanggo panyedhiya AI babagan apa model kudu diidini nindakake operasi nyerang multi-langkah lan kepiye nyalahi panggunaan kunci API, nalika dicolong lan dilecehke, bisa dideteksi lan ngemot sadurunge karusakan nyebar. Nalika agen tuwuh luwih bisa, garis antarane alat riset lan senjata nyerang luwih cepet tinimbang sing dikarepake.
---
Tetep Ahead of AIEntuk warta, analisis, lan terobosan AI paling anyar - kabeh ing sak panggonan.
Waca liyane AI warta →


