实时 AI 消息
AI Agent首次自主实施完整勒索攻击:从漏洞扫描到加密文件全程无人干预
云安全公司Sysdig发现,首个完全由AI代理自主实施的勒索攻击已被确认。名为JadePuffer的勒索组织利用一个自主LLM代理,完成了从漏洞利用、凭证窃取到横向移动、文件加密的完整攻击链路,全程无需人工介入。

云安全公司Sysdig的研究人员确认了一起具有里程碑意义的安全事件:首次完全由AI代理自主实施的勒索软件攻击。该攻击被追踪为JadePuffer行动,攻击过程中AI代理在没有人类干预的情况下独立完成了整个杀伤链。
据HIPAA Journal报道,攻击者利用一个自主运行的大语言模型代理,对目标公司进行了完整的侦察、漏洞利用、凭证窃取、横向移动、持久化建立、权限提升、数据加密,并最终投放了勒索信。在整个过程中,AI代理根据实时反馈自主调整策略,无需人类操作员介入。
初始攻击入口利用了Langflow开源框架中的一个未认证远程代码执行漏洞CVE-2025-3248。Sysdig研究人员指出,Langflow服务器之所以成为有吸引力的攻击目标,是因为它们通常与AI基础设施相邻,往往持有AI服务商的API密钥和云凭证,且常常在缺乏充分网络防护的情况下快速部署上线。
该漏洞的补丁早在2025年4月1日就已发布,且该漏洞当时已被知悉在野外被积极利用,但目标系统未能及时修补,从而给攻击者留下了可乘之机。
这次攻击最引人警惕之处在于AI代理展现出了类似人类攻击者的自适应能力。当一次API请求返回的是XML而非预期的JSON格式时,AI代理在下一个载荷中自动调整了解析逻辑以适配返回格式。当某些攻击步骤失败时,它会使用调整后的参数重新尝试。
据研究人员描述,在一个序列中,AI代理从一次失败的登录尝试到成功完成修复仅用了31秒。这种快速迭代、自主适应的能力标志着攻击自动化进入了一个全新阶段。
此次事件表明,AI Agent技术不仅正在变革企业生产力,也正在被攻击者武器化。以往需要专业安全分析师数小时甚至数天才能完成的攻击链路,如今可以被一个自主AI代理在几分钟内执行完毕。这对于企业安全防御体系提出了全新的挑战——防御方同样需要AI驱动的实时监控和自动化响应能力,才能与这种新型威胁保持同步。
为什么重要
AI代理首次实现完整自主勒索攻击,标志着网络攻击自动化的质变。企业安全防御体系需要从传统的规则检测转向AI驱动的实时威胁监控与自动化响应。
附近消息
全部07/06 21:00
巴黎Station F升级F/ai加速器,剑指欧洲AI创业第一站
由法国亿万富翁Xavier Niel创立的巴黎创业园区Station F正在推进新一期F/ai加速器计划,进一步强化其作为欧洲AI创业公司孵化跳板的定位。此举标志着欧洲在AI创业生态建设上的新一轮发力。
07/06 23:22
Reddit 用 LLM 对抗 AI 生成的垃圾内容:以火攻火
Reddit 正在部署大语言模型来检测和清除平台上的 AI 生成垃圾内容。这一策略体现了在生成式AI时代,内容平台不得不采用同样的技术来应对由 AI 本身催生的新型垃圾信息。
07/06 23:32
微软裁员近5000人,Xbox和商业销售部门受冲击最重
微软7月6日裁员约4800人,占全球员工总数的2.1%,这是最新一轮引发AI取代工作岗位担忧的裁员行动。Xbox和商业销售部门受冲击最大。
07/06 23:47
华盛顿邮报深度调查:硅谷与中国之间的秘密AI战争
《华盛顿邮报》发表长篇调查报道,揭露硅谷与中国之间围绕人工智能展开的隐秘竞争。报道深入剖析了两大科技阵营在AI领域的战略布局、人才争夺和技术博弈。