Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Der Bericht der Firma Sysdig über die getaufte Operation JADEPUFFER markiert eine vor und nach, aber nicht durch technische Originalität: die relevante Sache ist, dass ein Agent, der von einem großen Sprachmodell angetrieben wird, in sich den gesamten Zyklus einer Erpressung mit Ransomware, von der ersten Intrusion bis zur Verschlüsselung und Beweisreinigung angekettet. Die Neuheit ist nicht jeder einzelne Schritt, sondern die Fähigkeit eines Modells, sie in Sequenz ohne einen kontinuierlichen menschlichen Operator zu orchestrieren., die versprechen, die Eintrittsbarriere für anspruchsvolle Angriffe drastisch zu reduzieren.
Der Anfangsvektor war ein Fehler, der bereits in Langflow (CVE-2025-3248) bekannt war, ein Werkzeug zur Montage von Strömen und IA-Agenten, die Python in verwundbaren Versionen ohne Authentifizierung laufen ließen. IA-Integrationstools, die öffentlich exponiert bleiben und Schlüssel in Ihrer Umgebung speichern, sind unwiderstehliche Ziele. Die Schwachstelle wurde in Langflow 1.3.0 korrigiert und von CISA gelistet, aber die operative Realität ist, dass viele Server nie das Update erhalten; siehe der CSA-Katalog ausgenutzter Schwachstellen hilft, Patches zu priorisieren: https: / / www.cisa.gov / Wissens-exploited-vulnerabilities-catalog. Der Quellcode und die Releases von Langflow sind in GitHub verfügbar: https: / / github.com / langflow / langflow.

Die Instruktion des Falles ist die Methodik des Agenten: Erkennung des Hosts, automatische Suche von Geheimnissen (APIs-Tasten für IA- und Cloud-Lieferanten, Cloud-Berechtigungen und Datenbanken), Missbrauch von Anmeldeinformationen standardmäßig (wie MinIO mit minioadmin: minioadmin) und Drehen von exponierten Diensten, in diesem Fall eine MySQL-Datenbank und eine Nacos mit Standardsignatur. Hinterlassen Sie Schlüssel in der Umgebung, verwenden Sie Standard-Anmeldeinformationen und stellen Sie Internet-Konfigurationsfelder sind Fehler, die Scout Agenten auf einer Skala nutzen.
Die Operation illustrierte auch zwei konzeptionelle Probleme für die Verteidigung: erstens die mögliche Abwesenheit eines Entschlüsselungsschlüssels, der die Erpressung irreparabel macht (der Agent generierte einen Schlüssel, der einmal gezeigt wurde und ihn nicht gespeichert hat); und zweitens die Schwierigkeit, zwischen Aussagen des Agenten (Ich kopierte die Daten) und realen Beweisen der Exfiltration zu unterscheiden. Darüber hinaus wurde eine typische Signatur von IA: Kommentare in Englisch innerhalb des Codes, der jeden Schritt erklärt, etwas Seltenes bei human geschriebenen Angriffen, offenbart.
Die strategischen Auswirkungen sind klar. Automatisierung und Agenten reduzieren die Kosten und Zeit des Angriffs: Es ist nun möglich, große Bereiche bekannter Dienstleistungen mit Katalogausbeuten und Anmeldeinformationen, die in Minuten oder Stunden exponiert werden, "zu schweifen". Das verändert die defensive Priorität: Es genügt nicht, auf einen Patch zu reagieren, es muss angenommen werden, dass jede öffentliche Exposition von Maschinen sehr schnell getestet wird.
In der Praxis sind defensive Maßnahmen nicht exotisch, sondern sollten mit Disziplin angewendet werden. Das Parken und Inventar der exponierten Dienste ist wichtig, aber es ist auch wichtig, Funktionen und Geheimnisse zu segregaten: Schlüssel und Anmeldeinformationen dürfen nicht in Webprozessen oder öffentlich zugänglichen Containern wohnen; sie müssen in einem geheimen Manager mit eingeschränktem Zugriff und automatischer Rotation sein. Entfernen Sie Standardkonten, ändern Sie Signaturschlüssel wie Nacos, bannen Datenbank-Verbindungen wie root aus öffentlichen Netzwerken und unnötig schließen Egress sind Kontrollen, die viele dieser Ketten stoppen.
Die Erfassung in der Zeit der Ausführung wird für das ewige Patch-Rennen relevant: Überwachung abnormaler Verhaltensweisen, wie Prozesse, die willkürliche Befehle ausführen, regelmäßige ausgehende Verbindungen zu Befehls- und Steuerungsservern oder massiven Zugriff auf Speicherobjekte, können Angriffe erkennen, die Ausfälle nutzen, die noch nicht abgedeckt sind. Verhaltensdetektionstools, EDR / XDR und Regeln zur Identifizierung von Beaconing zu verdächtigen Ports oder Domains helfen bei der Intrusion vor dem Agenten euthanasia kritische Daten.
Von Governance müssen Organisationen annehmen, dass ihre IA-Tools angegriffen werden können. Pipelines oder Agenten mit Produktionsgenehmigungen oder mit Lieferantenschlüsseln in der gleichen web zugänglichen Umgebung nicht ausführen, Audit-Einheiten und segregate Entwicklungs- und Testumgebungen sind Praktiken, die die Auswirkungen eines Engagements begrenzen. Darüber hinaus sollten Teams Playbooks für die Reaktion auf selbstbehaftete Agenten vorbereiten, die sofortige Schlüsselverweigerung, Isolation von Hosts und forensischen Analysen umfassen, die darauf abzielen, Baken und Persistenzen zu identifizieren, die vom Agenten erstellt wurden.

Für spezielle technische Geräte ist es angebracht, handlungsfähige Schritte zu priorisieren: identifizieren Sie Langflow-Instanzen und aktualisieren Sie sie oder entfernen Sie sie aus dem Internet, testen Sie MinIO und andere S3-kompatible Dienste für Standard-Anmeldeinformationen, überprüfen Sie Nacos Konfigurationen und drehen Sie jeden Signaturschlüssel, vermeiden Sie Root-Zugang von öffentlichen Netzwerken zu Datenbanken und wenden Sie White-Out-Listen, um einen Host von "Calling Home" zu verhindern. Es wird auch empfohlen, die Erkennung bekannter Indikatoren, wie z.B. der mit Kampagnen verbundenen Domänen und IP-Adressen, durchzuführen; Netzwerk- und Prozesssicht wird der Schlüssel zur Erkennung von Agentenaktivitäten sein.
JADEPUFFER, mehr als ein technischer Sprung, ist eine Betriebswarnung: Angreifer können jetzt Kanaltechniken bekannt niedrigen Reibung dank Agenten. Die Antwort ist nicht ein einziges Patch, sondern Hygiene zu erhöhen: segregate, rot geheime, nahe öffentliche Belichtungen und Monitor in Echtzeit. Diejenigen, die diese Realität ignorieren, werden ihre vergessenen Konfigurationen auf Maschinen aussetzen, die nicht ruhen.
Für diejenigen, die die betroffenen Komponenten und die konkreten Maßnahmen vertiefen wollen, hilft die Überprüfung der offiziellen Repositories und Dokumentation, sichere Korrekturen anzuwenden; zusätzlich zu dem oben erwähnten CISA-Katalog enthalten die Projekte in GitHub de Langflow und Nacos Anleitungen und Patches: https: / / github.com / langflow / langflow und https: / / github.com / alibaba / nacos. Die Sicherheit gegen selbstständige Akteure erfordert sowohl traditionelle Best Practices als auch nachhaltige Investitionen in Erkennung und Reaktion.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...