Ένας πράκτορας AI έτρεξε ολόκληρη την επίθεση, από την αρχή ως το τέλος
Ερευνητές ασφαλείας στη Sysdig αναφέρουν ότι κατέγραψαν κάτι νέο: μια επίθεση ransomware που πραγματοποιήθηκε σχεδόν εξ ολοκλήρου από έναν αυτόνομο πράκτορα τεχνητής νοημοσύνης, χωρίς ανθρώπινο χειριστή να καθοδηγεί την εισβολή σε πραγματικό χρόνο. Η εκστρατεία, την οποία η Sysdig ονομάζει JADEPUFFER, εκμεταλλεύτηκε ένα κενό ασφαλείας απομακρυσμένης εκτέλεσης κώδικα στο Langflow, ένα εργαλείο ανοιχτού κώδικα που χρησιμοποιείται για τη δημιουργία ροών εργασίας AI, το οποίο παρακολουθείται ως CVE-2025-3248. Μόλις εισήλθε στο περιβάλλον-στόχο, ο πράκτορας AI δεν εκτέλεσε απλώς ένα σενάριο. Σκέφτηκε μόνος του κάθε στάδιο της επίθεσης: αναγνώριση, κλοπή διαπιστευτηρίων, πλευρική κίνηση και τελικά εκβιασμός.
Σύμφωνα με την έρευνα, ο πράκτορας χρησιμοποίησε κλεμμένα διαπιστευτήρια για να καταλάβει το Nacos, μια υπηρεσία διαχείρισης παραμέτρων, στη συνέχεια κρυπτογράφησε συστηματικά 1.342 αντικείμενα παραμέτρων και διέγραψε σχήματα βάσεων δεδομένων ως μέρος της απόπειρας εκβιασμού. Αυτό το επίπεδο συντονισμένης, πολυβηματικής συμπεριφοράς, χωρίς άνθρωπο να κάνει κλικ σε κάθε φάση, είναι που κάνει αυτή την περίπτωση αξιοσημείωτη. Οι επιχειρήσεις ransomware ανέκαθεν απαιτούσαν κάποια χειροκίνητη ενορχήστρωση. Αυτή φαίνεται να έτρεξε σε μεγάλο βαθμό μόνη της.
Γιατί είναι διαφορετικό από προηγούμενες επιθέσεις με υποβοήθηση AI
Η τεχνητή νοημοσύνη εισχωρεί στο κυβερνοέγκλημα εδώ και καιρό, αλλά κυρίως ως εργαλείο παραγωγικότητας για ανθρώπους επιτιθέμενους παρά ως αυτόνομος χειριστής. Τον Αύγουστο του 2025, ερευνητές δημοσίευσαν μια απόδειξη ιδέας με την ονομασία Ransomware 3.0, που έδειχνε πώς ένα μοντέλο AI θα μπορούσε θεωρητικά να σχεδιάσει και να εκτελέσει μια επίθεση. Δεν ήταν ένα πραγματικό περιστατικό, περισσότερο μια προειδοποιητική βολή για το τι ερχόταν.
Αυτή η προειδοποίηση έφτασε γρήγορα. Την ίδια περίπου εποχή, η Anthropic αποκάλυψε μια πραγματική εκστρατεία εκβιασμού κατά την οποία επιτιθέμενοι χρησιμοποίησαν το εργαλείο της Claude Code για να παραβιάσουν τουλάχιστον 17 οργανισμούς, με αιτήματα λύτρων που φέρεται να ξεπερνούσαν τα 500.000 δολάρια. Σημαντικό είναι ότι ένας άνθρωπος εξακολουθούσε να καθοδηγεί την επιχείρηση, χρησιμοποιώντας την AI ως πολλαπλασιαστή ισχύος αντί να την αφήνει να ενεργεί ανεξάρτητα. Στη συνέχεια, τον Νοέμβριο του 2025, η Anthropic προχώρησε περαιτέρω, περιγράφοντας αυτό που αποκάλεσε την πρώτη σε μεγάλο βαθμό αυτόνομη κυβερνοεπίθεση: μια εκστρατεία κρατικής υποστήριξης κατασκοπείας συνδεδεμένη με την Κίνα, κατά την οποία το Claude χρησιμοποιήθηκε για τη συγγραφή εκμεταλλεύσεων (exploits) και την εξαγωγή δεδομένων με ελάχιστη ανθρώπινη ανάμειξη.
Το JADEPUFFER εντάσσεται στην ίδια πορεία, αλλά προχωρά ένα βήμα παραπέρα, προς το οικονομικά υποκινούμενο έγκλημα παρά την κατασκοπεία. Αντί για μια AI που βοηθά έναν άνθρωπο επιτιθέμενο, ο πράκτορας φαίνεται να ανέλαβε την αναγνώριση, την εκμετάλλευση, τη συλλογή διαπιστευτηρίων και την κρυπτογράφηση ως μια συνεχή, αυτο-κατευθυνόμενη διαδικασία. Για τους αμυνόμενους, αυτό συρρικνώνει το χρονικό περιθώριο μεταξύ της αρχικής παραβίασης και του πλήρους εκβιασμού, ένα περιθώριο που παλιά έδινε στις ομάδες ασφαλείας την ευκαιρία να εντοπίσουν και να περιορίσουν μια εισβολή πριν κλιμακωθεί.
Ο αντίκτυπος των αυτόνομων επιθέσεων στην ιδιωτικότητα
Οι επιπτώσεις στην ιδιωτικότητα εδώ ξεπερνούν την τεχνική καινοτομία. Όταν ένας πράκτορας AI μπορεί να εντοπίσει ανεξάρτητα πολύτιμα δεδομένα, να συλλέξει διαπιστευτήρια και να κινηθεί πλευρικά σε συστήματα χωρίς να περιμένει ανθρώπινη λήψη αποφάσεων, η κλίμακα και η ταχύτητα μιας παραβίασης μπορεί να ξεπεράσουν την ικανότητα ενός οργανισμού να αντιδράσει. Τα σχήματα βάσεων δεδομένων και τα δεδομένα παραμέτρων, του είδους που στοχοποιήθηκαν σε αυτή την επίθεση, συχνά περιέχουν τον συνδετικό ιστό που συνδέει προσωπικές πληροφορίες μεταξύ συστημάτων: εγγραφές χρηστών, δικαιώματα πρόσβασης και διαπιστευτήρια υπηρεσιών που μπορούν να ξεκλειδώσουν ακόμη πιο ευαίσθητα δεδομένα αλλού.
Αυτό έχει σημασία επειδή η κλοπή ταυτότητας και διαπιστευτηρίων είναι ήδη ένα διαδεδομένο πρόβλημα πολύ πριν εισέλθει η AI στη σκηνή. Μια πρόσφατη αναφορά βιομηχανίας διαπίστωσε ότι το 71% των οργανισμών παγκοσμίως υπέστη τουλάχιστον μία παραβίαση που σχετίζεται με ταυτότητα το 2025, υπογραμμίζοντας πόσο συχνά τα κλεμμένα ή κακώς χρησιμοποιημένα διαπιστευτήρια λειτουργούν ως σημείο εισόδου για μεγαλύτερες παραβιάσεις. Ένας αυτόνομος πράκτορας που μπορεί να εκμεταλλευτεί μια ευπάθεια, να συλλέξει αυτά τα διαπιστευτήρια και να κινηθεί πλευρικά χωρίς παύση για ανθρώπινη επανεξέταση, απλώς επιταχύνει μια τάση που ήδη πίεζε τις ομάδες ασφαλείας.
Τι σημαίνει αυτό για εσάς
Αν διαχειρίζεστε υποδομές που σχετίζονται με το Langflow, το Nacos ή παρόμοια εργαλεία ανοιχτού κώδικα, η έγκαιρη διόρθωση γνωστών ευπαθειών όπως η CVE-2025-3248 δεν είναι πλέον προαιρετική φροντίδα. Είναι μια άμεση γραμμή άμυνας ενάντια σε επιθέσεις που μπορούν πλέον να μεταβούν από την αρχική πρόσβαση στην πλήρη κρυπτογράφηση γρηγορότερα απ' ό,τι μια διαδικασία απόκρισης συμβάντων που παρακολουθείται από άνθρωπο θα μπορούσε να εντοπίσει. Για τους καθημερινούς χρήστες, το πρακτικό συμπέρασμα είναι λιγότερο για το συγκεκριμένο εργαλείο και περισσότερο για την ευρύτερη αλλαγή που αντιπροσωπεύει: οι παραβιάσεις που περιλαμβάνουν κλεμμένα διαπιστευτήρια και εκτεθειμένα προσωπικά δεδομένα είναι πιθανό να συμβαίνουν ταχύτερα και σε μεγαλύτερη κλίμακα καθώς οι επιθέσεις με AI ωριμάζουν.
Πρακτικά συμπεράσματα
- Διορθώστε γρήγορα τα εργαλεία που είναι εκτεθειμένα στο διαδίκτυο, ειδικά πλατφόρμες ανοιχτού κώδικα όπως το Langflow που έχουν τεκμηριωμένα κενά απομακρυσμένης εκτέλεσης κώδικα.
- Θεωρήστε ότι η κλοπή διαπιστευτηρίων είναι θέμα πότε, όχι αν, και χρησιμοποιήστε μοναδικούς, ισχυρούς κωδικούς πρόσβασης με διαχειριστή κωδικών πρόσβασης καθώς και έλεγχο ταυτότητας πολλαπλών παραγόντων όπου προσφέρεται.
- Παρακολουθείτε για ασυνήθιστη δραστηριότητα λογαριασμού και ενεργοποιήστε ειδοποιήσεις παραβίασης που συνδέονται με τις διευθύνσεις email σας.
- Οι οργανισμοί πρέπει να αντιμετωπίζουν τους αυτόνομους πράκτορες AI ως μια νέα κατηγορία παράγοντα απειλής στον σχεδιασμό απόκρισης συμβάντων, και όχι απλώς ως ένα υποθετικό μελλοντικό κίνδυνο.
Η υπόθεση JADEPUFFER είναι ένα ισχυρό μήνυμα ότι το αυτόνομο ransomware με AI έχει περάσει από την ερευνητική εργασία σε πραγματικό περιστατικό. Για να μείνετε μπροστά, ξεκινήστε με τα βασικά: διορθώστε γνωστά κενά, προστατέψτε τα διαπιστευτήρια και υποθέστε ότι οι επιτιθέμενοι, άνθρωποι ή όχι, κινούνται πιο γρήγορα από ποτέ.




