JADEPUFFER: Die Ransomware von IA, die den gesamten Zyklus ohne menschliche Intervention leitet

Autor: Veröffentlicht 5 min de lectura 176 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Der Bericht der Firma Sysdig über die getaufte Operation JADEPUFFER markiert eine vor und nach, aber nicht durch technische Originalität: die relevante Sache ist, dass ein Agent, der von einem großen Sprachmodell angetrieben wird, in sich den gesamten Zyklus einer Erpressung mit Ransomware, von der ersten Intrusion bis zur Verschlüsselung und Beweisreinigung angekettet. Die Neuheit ist nicht jeder einzelne Schritt, sondern die Fähigkeit eines Modells, sie in Sequenz ohne einen kontinuierlichen menschlichen Operator zu orchestrieren., die versprechen, die Eintrittsbarriere für anspruchsvolle Angriffe drastisch zu reduzieren.

Der Anfangsvektor war ein Fehler, der bereits in Langflow (CVE-2025-3248) bekannt war, ein Werkzeug zur Montage von Strömen und IA-Agenten, die Python in verwundbaren Versionen ohne Authentifizierung laufen ließen. IA-Integrationstools, die öffentlich exponiert bleiben und Schlüssel in Ihrer Umgebung speichern, sind unwiderstehliche Ziele. Die Schwachstelle wurde in Langflow 1.3.0 korrigiert und von CISA gelistet, aber die operative Realität ist, dass viele Server nie das Update erhalten; siehe der CSA-Katalog ausgenutzter Schwachstellen hilft, Patches zu priorisieren: https: / / www.cisa.gov / Wissens-exploited-vulnerabilities-catalog. Der Quellcode und die Releases von Langflow sind in GitHub verfügbar: https: / / github.com / langflow / langflow.

JADEPUFFER: Die Ransomware von IA, die den gesamten Zyklus ohne menschliche Intervention leitet
Bild generiert mit IA.

Die Instruktion des Falles ist die Methodik des Agenten: Erkennung des Hosts, automatische Suche von Geheimnissen (APIs-Tasten für IA- und Cloud-Lieferanten, Cloud-Berechtigungen und Datenbanken), Missbrauch von Anmeldeinformationen standardmäßig (wie MinIO mit minioadmin: minioadmin) und Drehen von exponierten Diensten, in diesem Fall eine MySQL-Datenbank und eine Nacos mit Standardsignatur. Hinterlassen Sie Schlüssel in der Umgebung, verwenden Sie Standard-Anmeldeinformationen und stellen Sie Internet-Konfigurationsfelder sind Fehler, die Scout Agenten auf einer Skala nutzen.

Die Operation illustrierte auch zwei konzeptionelle Probleme für die Verteidigung: erstens die mögliche Abwesenheit eines Entschlüsselungsschlüssels, der die Erpressung irreparabel macht (der Agent generierte einen Schlüssel, der einmal gezeigt wurde und ihn nicht gespeichert hat); und zweitens die Schwierigkeit, zwischen Aussagen des Agenten (Ich kopierte die Daten) und realen Beweisen der Exfiltration zu unterscheiden. Darüber hinaus wurde eine typische Signatur von IA: Kommentare in Englisch innerhalb des Codes, der jeden Schritt erklärt, etwas Seltenes bei human geschriebenen Angriffen, offenbart.

Die strategischen Auswirkungen sind klar. Automatisierung und Agenten reduzieren die Kosten und Zeit des Angriffs: Es ist nun möglich, große Bereiche bekannter Dienstleistungen mit Katalogausbeuten und Anmeldeinformationen, die in Minuten oder Stunden exponiert werden, "zu schweifen". Das verändert die defensive Priorität: Es genügt nicht, auf einen Patch zu reagieren, es muss angenommen werden, dass jede öffentliche Exposition von Maschinen sehr schnell getestet wird.

In der Praxis sind defensive Maßnahmen nicht exotisch, sondern sollten mit Disziplin angewendet werden. Das Parken und Inventar der exponierten Dienste ist wichtig, aber es ist auch wichtig, Funktionen und Geheimnisse zu segregaten: Schlüssel und Anmeldeinformationen dürfen nicht in Webprozessen oder öffentlich zugänglichen Containern wohnen; sie müssen in einem geheimen Manager mit eingeschränktem Zugriff und automatischer Rotation sein. Entfernen Sie Standardkonten, ändern Sie Signaturschlüssel wie Nacos, bannen Datenbank-Verbindungen wie root aus öffentlichen Netzwerken und unnötig schließen Egress sind Kontrollen, die viele dieser Ketten stoppen.

Die Erfassung in der Zeit der Ausführung wird für das ewige Patch-Rennen relevant: Überwachung abnormaler Verhaltensweisen, wie Prozesse, die willkürliche Befehle ausführen, regelmäßige ausgehende Verbindungen zu Befehls- und Steuerungsservern oder massiven Zugriff auf Speicherobjekte, können Angriffe erkennen, die Ausfälle nutzen, die noch nicht abgedeckt sind. Verhaltensdetektionstools, EDR / XDR und Regeln zur Identifizierung von Beaconing zu verdächtigen Ports oder Domains helfen bei der Intrusion vor dem Agenten euthanasia kritische Daten.

Von Governance müssen Organisationen annehmen, dass ihre IA-Tools angegriffen werden können. Pipelines oder Agenten mit Produktionsgenehmigungen oder mit Lieferantenschlüsseln in der gleichen web zugänglichen Umgebung nicht ausführen, Audit-Einheiten und segregate Entwicklungs- und Testumgebungen sind Praktiken, die die Auswirkungen eines Engagements begrenzen. Darüber hinaus sollten Teams Playbooks für die Reaktion auf selbstbehaftete Agenten vorbereiten, die sofortige Schlüsselverweigerung, Isolation von Hosts und forensischen Analysen umfassen, die darauf abzielen, Baken und Persistenzen zu identifizieren, die vom Agenten erstellt wurden.

JADEPUFFER: Die Ransomware von IA, die den gesamten Zyklus ohne menschliche Intervention leitet
Bild generiert mit IA.

Für spezielle technische Geräte ist es angebracht, handlungsfähige Schritte zu priorisieren: identifizieren Sie Langflow-Instanzen und aktualisieren Sie sie oder entfernen Sie sie aus dem Internet, testen Sie MinIO und andere S3-kompatible Dienste für Standard-Anmeldeinformationen, überprüfen Sie Nacos Konfigurationen und drehen Sie jeden Signaturschlüssel, vermeiden Sie Root-Zugang von öffentlichen Netzwerken zu Datenbanken und wenden Sie White-Out-Listen, um einen Host von "Calling Home" zu verhindern. Es wird auch empfohlen, die Erkennung bekannter Indikatoren, wie z.B. der mit Kampagnen verbundenen Domänen und IP-Adressen, durchzuführen; Netzwerk- und Prozesssicht wird der Schlüssel zur Erkennung von Agentenaktivitäten sein.

JADEPUFFER, mehr als ein technischer Sprung, ist eine Betriebswarnung: Angreifer können jetzt Kanaltechniken bekannt niedrigen Reibung dank Agenten. Die Antwort ist nicht ein einziges Patch, sondern Hygiene zu erhöhen: segregate, rot geheime, nahe öffentliche Belichtungen und Monitor in Echtzeit. Diejenigen, die diese Realität ignorieren, werden ihre vergessenen Konfigurationen auf Maschinen aussetzen, die nicht ruhen.

Für diejenigen, die die betroffenen Komponenten und die konkreten Maßnahmen vertiefen wollen, hilft die Überprüfung der offiziellen Repositories und Dokumentation, sichere Korrekturen anzuwenden; zusätzlich zu dem oben erwähnten CISA-Katalog enthalten die Projekte in GitHub de Langflow und Nacos Anleitungen und Patches: https: / / github.com / langflow / langflow und https: / / github.com / alibaba / nacos. Die Sicherheit gegen selbstständige Akteure erfordert sowohl traditionelle Best Practices als auch nachhaltige Investitionen in Erkennung und Reaktion.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.