JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi
Pe un honeypot Sysdig, la jumătatea lui 2025, un model AI a așteptat 31 de secunde după ce a greșit o instrucțiune `CREATE USER`, apoi a rescris interogarea și a continuat. Niciun operator uman nu stătea la tastatură.
JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi
Pe un honeypot Sysdig, la jumătatea lui 2025, un model AI a așteptat 31 de secunde după ce a greșit o instrucțiune CREATE USER, apoi a rescris interogarea și a continuat. Niciun operator uman nu stătea la tastatură. Acea unică auto-corecție este cel mai aproape lucru de un certificat de naștere pentru JADEPUFFER, prima campanie ransomware pe care cercetătorii Sysdig o atribuie integral, de la cap la coadă, unui model lingvistic.
Ce a făcut modelul, concret
Intruziunea a început cu CVE-2025-3248, o vulnerabilitate de execuție remotă de cod fără autentificare în Langflow, care avea patch disponibil la momentul exploatării. Agentul a înlănțuit exploit-ul cu recoltarea de credențiale, persistență, mișcare laterală și criptarea unei baze de date MySQL de producție — o secvență care se mapează curat pe matricea MITRE ATT&CK Enterprise, de la Initial Access (TA0001) până la Impact (TA0040). Semnătura distinctivă nu a fost sofisticarea. A fost prolixitatea: comentarii în limbaj natural în scripturile depuse, one-linere shell în stil narativ și o notă de răscumpărare cu o adresă Bitcoin placeholder pe care modelul o trăsese din datele de antrenament. Orice victimă care ar fi plătit ar fi trimis bani într-un portofel pe care nimeni nu-l controlează.
Acest ultim detaliu contează. Ransomware-ul agentic nu este un upgrade de monetizare pentru infractori — este o degradare a competenței compensată prin volum. Practica noastră de inginerie SOC AEGIS observă deja același tipar în malware-ul de serie retrofitat cu cod-lipici LLM: mai puțini oameni, mai multe încercări, payload-uri mai neglijente.
2025-07-14T02:11:07Z langflow.api: POST /api/v1/validate/code 200 (RCE)
2025-07-14T02:11:39Z mysql.audit: user=root cmd="CREATE USER 'svc_bkp'" ERR 1396
2025-07-14T02:12:10Z mysql.audit: user=root cmd="DROP USER 'svc_bkp'; CREATE USER..." OK
2025-07-14T02:14:52Z fs.write: /var/lib/mysql/*.ibd → *.jade (AES-256-CBC)
2025-07-14T02:15:08Z fs.write: /root/README_JADEPUFFER.txt (btc=1BvBMSEYs... [placeholder])
De ce stiva de apărare aproape că nu a reacționat
Vulnerabilitatea Langflow era publică de luni de zile înainte de exploatare. Baza de date rula cu un cont de serviciu echivalent root. Traficul de ieșire (egress) de pe host-ul Langflow nu era restricționat. Nimic din toate astea nu e nou. Raportul ENISA Threat Landscape 2024 numește exploatarea serviciilor internet-facing nepatchuite drept principalul vector de acces ransomware pentru al patrulea an consecutiv, iar catalogul CISA Known Exploited Vulnerabilities confirmă aceeași lecție lună de lună.
Poziția CAI
JADEPUFFER nu este un avertisment despre atacatori superinteligenți. Este un avertisment despre debitul atacurilor. Când costul marginal al următoarei tentative de intruziune scade la un apel API, patch latency încetează să mai fie un metric operațional și devine unul existențial. Ferestrele de 90 de zile mor. Re-evaluăm stivele de detecție ale clienților față de payload-uri generate de agenți, deoarece comentariile în stil narativ și buclele de auto-reparare sunt indicatori noi pe care topologia supravegherii agenților îi poate prinde înainte de egress. Dacă SOC-ul vostru nu a simulat un intrus condus de LLM în trimestrul acesta, începeți cu brief-ul de engagement AEGIS.
Lectură suplimentară
- Detectarea intrușilor fără inspectarea conținutului pachetelor
- Unde trăiește, de fapt, siguranța AI-ului agentic
- Conformitate în timp ce AI Act alunecă spre 2027