全球首例AI智能体勒索攻击浮出水面:无需人类干预的自动化作案链条
人工智能的自主能力再次引发安全界的高度关注。安全厂商 Sysdig 日前披露了一起代号为“JADEPUFFER”的勒索软件攻击事件,这也是全球首例被记录到的、全流程由 AI 智能体(Agent)自主完成的勒索攻击案例。
在此次事件中,攻击者并未依赖任何新型漏洞,而是展现出一种令人警惕的“自主决策”能力。AI 智能体通过入侵一台暴露在互联网上的 Langflow 服务,利用此前已知的高危漏洞 CVE-2025-3248成功获取主机控制权。随后的攻击过程如同一场精密编排的自动化实验:智能体自动在系统中侦察,搜集大模型服务 API 密钥、云平台登录凭证以及数据库账号等敏感信息,并进一步通过默认口令访问对象存储,甚至通过创建定时任务维持对受害服务器的长期访问权限。

更具代表性的是,当攻击目标转向部署生产业务的服务器时,该智能体表现出了极强的策略调整能力。在尝试通过数据库账号控制配置中心的过程中,一旦遇到操作失败,智能体并非盲目重复,而是在短短31秒内迅速完成错误分析、修正参数并重新执行,直至成功夺取管理员权限。研究人员统计,整个攻击链路中,该智能体执行了超过600个具有明确逻辑的载荷操作。
在勒索阶段,智能体将 MySQL 中的配置数据全部加密,并留下了包含比特币联系方式的勒索信息。不过,安全分析指出,该智能体在生成加密密钥后并未将其保存或上传,这意味着即便受害者支付赎金,也无法恢复数据。此外,AI 虽然声称已备份数据,但研究人员并未发现任何数据外传的证据。
此次事件证明,AI 智能体已经具备了自主串联漏洞利用、权限提升、横向移动及破坏性攻击的能力,显著降低了实施网络攻击的技术壁垒。对此,安全专家建议企业立即采取多重防御措施:首先是彻底封堵系统漏洞,避免将关键接口直接暴露在公网;其次是严格限制数据库使用高权限账号,并及时更换默认的 JWT 签名密钥;最后,企业应加强运行时行为监测,通过限制服务器的对外通信能力,最大程度阻断这类自动化攻击的破坏链条。
-
08.22
AI 视频生成模型横向评测:深度上手 Vera 1.1 的时序一致性表现
-
08.22
Headless 指标解析原理
-
08.22
AgentKit智能体沙箱环境配置实现安全运行
-
08.22
火山引擎智能创作混剪适配电商素材操作操作步骤
-
08.22
《异种航员2》运动说明
-
08.22
《促进网信企业高质量发展行动计划(2026-2030年)》印发:加强高端芯片、基础软件和等关键核心技术攻关
-
-
下载
- |
-
-
下载
- 《行尸走肉第一章》免安装中文汉化硬盘版下载
- 单机|436 MB
- 一款以动作冒险为主题的游戏
-
-
下载
- 《街头霸王X铁拳》免安装中文汉化硬盘版下载
- 单机|111MB
- 一款非常好玩的格斗游戏
-
-
下载
- |
-
-
下载
- 《暗黑破坏神3》免安装繁体中文正式版下载
- 单机|7630 MB
- 一款以角色扮演为主题的游戏
-
-
下载
- 《马克思佩恩3》免安装硬盘版下载
- 单机|27033 MB
- 一款以第三人称射击为主题的游戏