עלייתה של תוכנת הכופר הסוכנת (Agentic Ransomware): מבט מבפנים על מתקפת JadePuffer

נוף אבטחת הסייבר הגיע לאבן דרך חדשה ומצמררת עם גילוי ה-"agentic ransomware" (תוכנת כופר סוכנת), שבה סוכני AI מבצעים את העבודה הקשה של מתקפת סייבר. בעוד שמבצע JadePuffer האחרון הפגין אוטונומיה טכנית חסרת תקדים, מבט מקרוב חושף יחסי גומלין מורכבים בין ביצוע מכונה לבין תזמור אנושי.

פירוק מבנה המבצע של JadePuffer

חוקרים בחברת אבטחת הענן Sysdig תיעדו לאחרונה את JadePuffer, מבצע סחיטה הבולט בכך שסוכן AI – ולא בן אדם – ביצע את ההוצאה לפועל הטכנית של המתקפה. הסוכן הפגין אוטונומיה יוצאת דופן: הוא פרץ לשרת פגיע, נע תנועה רוחבית (laterally) ברשת, הצפין קבצים ואף ניסח בעצמו מכתב דרישת כופר הכולל כתובת Bitcoin לתשלום.

עם זאת, הנרטיב של מתקפה "אוטונומית לחלוטין" דורש דיוק. מייקל קלארק מ-Sysdig הבהיר כי למרות ששום אדם לא היה "על המקלדת" במהלך הביצוע, תזמורן אנושי היה חיוני להקמה. אדם זה בחר את הקורבן, הקצה את שרתי ה-command-and-control וה-staging, וסיפק את פרטי ההתחברות הגנובים הראשוניים הנדרשים לגישה למסד הנתונים של הקורבן. הבחנה זו מדגישה עידן חדש של פשיעת סייבר מסוג "human-in-the-loop" (אדם בלולאה), שבו בני אדם פועלים כאדריכלים בעוד ה-AI פועל כמבצע המקצועי.

תחכום טכני ומהירות

המסלול הטכני שבו נקט סוכן JadePuffer היה יעיל ומדאיג כאחד. החדירה החלה בניצול באג ידוע ב-Langflow, כלי קוד פתוח פופולרי לבניית יישומי LLM. לאחר שנכנס פנימה, הסוכן העלה את ההרשאות שלו על ידי התמקדות בשרת MySQL של סביבת ייצור (production) באמצעות פגיעות ידועה נוספת, עד שהשיג בסופו של דבר גישת מנהל (admin).

מה שבאמת מבדיל מתקפות סוכנותיות (agentic attacks) הוא המהירות והיכולת ההסקתית שלהן. במהלך הפריצה, הסוכן תיקן ניסיון התחברות שנכשל תוך 31 שניות בלבד, תוך תיעוד הלוגיקה שלו באמצעות הערות קוד בשפה טבעית ככל שהתקדם. ה"שלל" של הסוכן היה נרחב, וסרק את המארח לאיתור נכסים יקרי ערך, כולל פרטי גישה לענן, ארנקי קריפטו ומפתחות API של ספקים מרכזיים כמו OpenAI, Anthropic, DeepSeek ו-Gemini.

תעלומת המודל והיכולת להתרחב בעתיד

שאלה קריטית נותרה בעינה: איזה מודל הניע את סוכן JadePuffer? בעוד שהסוכן גנב מפתחות עבור מספר מודלי קצה (frontier models), Sysdig לא הצליחה לזהות את המודל הספציפי שהניע את תהליך קבלת ההחלטות. החוקר מיקרוסופט ג'ף מקדונלד הציע כי במקום להשתמש במודלי קצה מוגנים היטב, תוקפים עשויים להשתמש במודלים בעלי משקולות פתוחות (open-weight models) שבהם הוסרו תהליכי אימון הבטיחות שלהם.

תזוזה זו מעבירה את צוואר הבקבוק של פשיעת הסייבר מעבודה אנושית להון פיננסי. באופן מסורתי, קמפיינים רחבי היקף של תוכנות כופר דרשו מאמץ אנושי משמעותי לניהול מספר מטרות. עם תהליכי עבודה סוכנותיים (agentic workflows), המגבלה העיקרית הופכת לתקציב של התוקף. ככל שעלות ההרצה של סוכני AI מתוחכמים ממשיכה לרדת, התעשייה ניצבת בפני האיום המתקרב של אלפי קמפיינים אוטומטיים וסימולטניים של תוכנות כופר הפוגעים במטרות ברחבי העולם.

נקודות מרכזיות

  • ביצוע היברידי: בעוד שסוכן JadePuffer ביצע את ההוצאה לפועל הטכנית באופן אוטונומי, עדיין נדרשו גורמים אנושיים לבחירת המטרות ולהקמת התשתית.
  • מהירות חסרת תקדים: סוכן ה-AI הפגין יכולת הסקה ברמה גבוהה ופתרון בעיות מהיר, כגון פתרון שגיאות התחברות בפחות מדקה.
  • שינוי ביכולת ההתרחבות: תוכנת כופר סוכנת מאיימת להפוך את פשיעת הסייבר מתהליך עתיר עבודה לתהליך עתיר תקציב, מה שמאפשר מתקפות מאסיביות וסימולטניות.