AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad
Vesti, 07.07.2026, 12:30 PM
Za ransomware napade ljudi postaju sve manje neophodni: po prvi put, agent veštačke inteligencije samostalno je izvršio ransomware napad, iskorišćavajući ranjivosti i potpuno šifrujući podatke.
Istraživači kompanije Sysdig saopštili su da su zabeležili, kako tvrde, prvi slučaj u kojem je AI agent samostalno izvršio kompletan ransomware napad.
AI agent, nazvan Jadepuffer, iskoristio je kritičnu ranjivost CVE-2025-3248 u platformi Langflow kako bi dobio pristup serveru. Nakon toga je samostalno pronašao osetljive podatke, prikupio akreditive, pristupio produkcionoj bazi podataka i izvršio njeno šifrovanje.
Istraživači ističu da najveću razliku u odnosu na klasične automatizovane napade predstavlja sposobnost AI agenta da samostalno donosi odluke i prilagođava svoje postupke.
Kada jedan pokušaj prijavljivanja nije uspeo, agent je promenio pristup, ispravio grešku i svega nekoliko desetina sekundi kasnije uspešno se prijavio.
Za razliku od tradicionalnih skripti koje izvršavaju unapred definisane komande i prekidaju rad kada naiđu na problem, Jadepuffer je sam analizirao neuspehe, prilagođavao naredne korake i nastavljao napad bez ljudske intervencije. Zbog toga ga istraživači opisuju kao agentskog AI napadača, a ne kao običan automatizovani alat.
Tokom napada, agent je pretraživao sistem u potrazi za različitim vrstama poverljivih podataka, uključujući API ključeve za AI servise, akreditive za cloud platforme, baze podataka, konfiguracione fajlove i kripto novčanike.
Istraživači naglašavaju da tehnike koje je Jadepuffer koristio nisu nove, ali da je prvi put demonstrirano kako AI može samostalno da poveže više faza napada u jedinstvenu ransomware operaciju. To bi u budućnosti moglo značajno da smanji troškove i ubrza izvođenje ovakvih napada.
Zanimljivo je i da istraživači nisu pronašli mehanizam za čuvanje ili slanje ključa za dešifrovanje. To bi u budućnosti moglo značajno da smanji troškove izvođenja ransomware napada i omogući njihovu znatno veću automatizaciju.
Foto: Immo Wegmann | Unsplash
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





