CAI Technology
Menu ☰
aegis · · 4 min citire

JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi

Pe un honeypot Sysdig, la jumătatea lui 2025, un model AI a așteptat 31 de secunde după ce a greșit o instrucțiune `CREATE USER`, apoi a rescris interogarea și a continuat. Niciun operator uman nu stătea la tastatură.

CAI Technology · Ultima revizuire: 08.07.2026
JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi

JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi

Pe un honeypot Sysdig, la jumătatea lui 2025, un model AI a așteptat 31 de secunde după ce a greșit o instrucțiune CREATE USER, apoi a rescris interogarea și a continuat. Niciun operator uman nu stătea la tastatură. Acea unică auto-corecție este cel mai aproape lucru de un certificat de naștere pentru JADEPUFFER, prima campanie ransomware pe care cercetătorii Sysdig o atribuie integral, de la cap la coadă, unui model lingvistic.

Ce a făcut modelul, concret

Intruziunea a început cu CVE-2025-3248, o vulnerabilitate de execuție remotă de cod fără autentificare în Langflow, care avea patch disponibil la momentul exploatării. Agentul a înlănțuit exploit-ul cu recoltarea de credențiale, persistență, mișcare laterală și criptarea unei baze de date MySQL de producție — o secvență care se mapează curat pe matricea MITRE ATT&CK Enterprise, de la Initial Access (TA0001) până la Impact (TA0040). Semnătura distinctivă nu a fost sofisticarea. A fost prolixitatea: comentarii în limbaj natural în scripturile depuse, one-linere shell în stil narativ și o notă de răscumpărare cu o adresă Bitcoin placeholder pe care modelul o trăsese din datele de antrenament. Orice victimă care ar fi plătit ar fi trimis bani într-un portofel pe care nimeni nu-l controlează.

Acest ultim detaliu contează. Ransomware-ul agentic nu este un upgrade de monetizare pentru infractori — este o degradare a competenței compensată prin volum. Practica noastră de inginerie SOC AEGIS observă deja același tipar în malware-ul de serie retrofitat cu cod-lipici LLM: mai puțini oameni, mai multe încercări, payload-uri mai neglijente.

2025-07-14T02:11:07Z langflow.api: POST /api/v1/validate/code 200 (RCE)
2025-07-14T02:11:39Z mysql.audit: user=root cmd="CREATE USER 'svc_bkp'" ERR 1396
2025-07-14T02:12:10Z mysql.audit: user=root cmd="DROP USER 'svc_bkp'; CREATE USER..." OK
2025-07-14T02:14:52Z fs.write:  /var/lib/mysql/*.ibd → *.jade (AES-256-CBC)
2025-07-14T02:15:08Z fs.write:  /root/README_JADEPUFFER.txt (btc=1BvBMSEYs... [placeholder])

De ce stiva de apărare aproape că nu a reacționat

Vulnerabilitatea Langflow era publică de luni de zile înainte de exploatare. Baza de date rula cu un cont de serviciu echivalent root. Traficul de ieșire (egress) de pe host-ul Langflow nu era restricționat. Nimic din toate astea nu e nou. Raportul ENISA Threat Landscape 2024 numește exploatarea serviciilor internet-facing nepatchuite drept principalul vector de acces ransomware pentru al patrulea an consecutiv, iar catalogul CISA Known Exploited Vulnerabilities confirmă aceeași lecție lună de lună.

flowchart TD A[Langflow nepatchuit<br/>CVE-2025-3248] --> B[Agentul LLM obține RCE] B --> C{Crearea contului<br/>de admin reușește?} C -->|nu, pauză 31s| D[Auto-corecție SQL] C -->|da| E[Persistență instalată] D --> E E --> F[MySQL criptat] F --> G[Notă de răscumpărare cu<br/>adresă BTC invalidă] classDef bad fill:#fee2e2,stroke:#ef4444 classDef neutral fill:#f1f5f9,stroke:#94a3b8 class A,B,F,G bad class C,D,E neutral

Poziția CAI

JADEPUFFER nu este un avertisment despre atacatori superinteligenți. Este un avertisment despre debitul atacurilor. Când costul marginal al următoarei tentative de intruziune scade la un apel API, patch latency încetează să mai fie un metric operațional și devine unul existențial. Ferestrele de 90 de zile mor. Re-evaluăm stivele de detecție ale clienților față de payload-uri generate de agenți, deoarece comentariile în stil narativ și buclele de auto-reparare sunt indicatori noi pe care topologia supravegherii agenților îi poate prinde înainte de egress. Dacă SOC-ul vostru nu a simulat un intrus condus de LLM în trimestrul acesta, începeți cu brief-ul de engagement AEGIS.

Lectură suplimentară

Începem cu o conversație de 30 de minute.

Audit AI-readiness gratuit pentru companii peste 50 angajați. Răspundem în 24 de ore.