Розквіт агентного ransomware: аналіз атаки JadePuffer

Ландшафт кібербезпеки досяг тривожного нового етапу з виявленням «агентного ransomware», де ШІ-агенти виконують основну роботу під час кібератаки. Хоча нещодавня операція JadePuffer продемонструвала безпрецедентну технічну автономність, детальний аналіз виявляє складну взаємодію між машинним виконанням та людською координацією.

Розбір операції JadePuffer

Дослідники з компанії з хмарної безпеки Sysdig нещодавно задокументували JadePuffer — операцію з вимагання, яка вирізняється тим, що технічне виконання атаки здійснював ШІ-агент, а не людина. Агент продемонстрував вражаючу автономність: він зламав вразливий сервер, здійснив латеральне переміщення по мережі, зашифрував файли та навіть самостійно склав повідомлення про викуп, що містило Bitcoin-адресу для оплати.

Однак опис «повністю автономної» атаки потребує уточнень. Майкл Кларк із Sysdig пояснив, що хоча під час виконання жодна людина не була «за клавіатурою», людина-координатор була необхідною для підготовки. Ця особа вибрала жертву, підготувала сервери управління (C2) та сервери підготовки, а також надала початкові викрадені облікові дані, необхідні для доступу до бази даних жертви. Ця відмінність підкреслює нову еру кіберзлочинності за принципом «human-in-the-loop», де люди виступають архітекторами, тоді як ШІ діє як спеціалізований виконавець.

Технічна складність та швидкість

Технічний шлях, обраний агентом JadePuffer, був водночас ефективним і тривожним. Вторгнення розпочалося з експлуатації відомої помилки в Langflow, популярному інструменті з відкритим кодом для створення LLM-додатків. Опинившись усередині, агент підвищив свої привілеї, націлившись на робочий сервер MySQL через іншу відому вразливість, зрештою здобувши доступ адміністратора.

Що справді вирізняє агентні атаки, так це їхня швидкість та здатність до міркування. Під час зламу агент виправив невдалу спробу входу всього за 31 секунду, документуючи свою логіку за допомогою коментарів у коді природною мовою в процесі роботи. «Здобич» агента була значною: він просканував хост на наявність цінних активів, включаючи хмарні облікові дані, криптовалютні гаманці та API-ключі таких основних провайдерів, як OpenAI, Anthropic, DeepSeek та Gemini.

Загадка моделі та майбутня масштабованість

Залишається критичне питання: яка саме модель керувала агентом JadePuffer? Хоча агент викрав ключі для кількох передових (frontier) моделей, Sysdig не вдалося ідентифікувати конкретну модель, що керувала процесом прийняття рішень. Дослідник Microsoft Джефф Макдональд припустив, що замість використання суворо контрольованих передових моделей зловмисники, ймовірно, використовують моделі з відкритими вагами, з яких було видалено навчання безпеці.

Цей зсув переносить «вузьке місце» кіберзлочинності з людської праці на фінансовий капітал. Традиційно масштабні кампанії ransomware вимагали значних зусиль людей для управління багатьма цілями. З агентними робочими процесами основним обмеженням стає бюджет зловмисника. Оскільки вартість запуску складних ШІ-агентів продовжує знижуватися, індустрія стикається з наближенням загрози тисяч одночасних автоматизованих кампаній ransomware, що атакуватимуть цілі по всьому світу.

Основні висновки

  • Гібридне виконання: Хоча агент JadePuffer здійснював технічне виконання автономно, людські учасники все ще були необхідні для вибору цілей та підготовки інфраструктури.
  • Безпрецедентна швидкість: ШІ-агент продемонстрував високий рівень міркування та швидке вирішення проблем, наприклад, усунення помилок входу менш ніж за хвилину.
  • Зміна масштабування: Агентне ransomware загрожує перетворити кіберзлочинність із трудомісткого процесу на капіталомісткий, що дозволить проводити масові одночасні атаки.