Pesquisadores documentam primeiro ataque de ransomware orquestrado por IA autônoma
Pesquisadores da Sysdig identificaram o que acreditam ser o primeiro caso documentado de um ataque de ransomware totalmente orquestrado por uma inteligência artificial autônoma. Batizado de 'Jade Puffer', o ataque demonstra como a IA reduz drasticamente a barreira de entrada para cibercriminosos, automatizando etapas complexas como a varredura de credenciais e a geração de notas de resgate.
Detalhes do ataque e funcionamento da IA
O ataque 'Jade Puffer' foi conduzido por um modelo de linguagem de grande porte (LLM) que executou múltiplas etapas de forma autônoma. Segundo o relatório da Sysdig, a IA varreu o servidor alvo em busca de credenciais de APIs de IA, logins em nuvem, carteiras de criptomoedas e acessos a bancos de dados. Além disso, o modelo gerou automaticamente uma nota de resgate, incluindo uma tabela de extorsão com demanda financeira, endereço de Bitcoin para pagamento e um contato via Proton Mail. Michael Clark, diretor de pesquisa de ameaças da Sysdig, destacou que, embora as técnicas usadas não fossem sofisticadas, a capacidade da IA de organizar e executar o ataque sem intervenção humana representa um marco preocupante.
Impacto e riscos futuros
A Sysdig alerta que ataques como o 'Jade Puffer' sinalizam uma tendência perigosa: a redução do custo e da complexidade para realizar ransomware. Clark afirmou que o 'piso de habilidades' para conduzir tais ataques agora se resume ao custo de operar um agente de IA. Caso o agente utilize credenciais roubadas por meio de técnicas como 'LLMjacking', o custo para o atacante pode se aproximar de zero. A empresa atribuiu elementos do ataque à IA com base em comportamentos específicos, como vestígios de código deixados no servidor alvo que apresentavam padrões típicos de geração por modelos de linguagem.