Primeiro ataque de ransomware conduzido por agente de IA é identificado por pesquisadores
Pesquisadores da Sysdig detectaram um dos primeiros ataques de ransomware executados por um agente de inteligência artificial, atribuído ao operador JadePuffer. Embora o ataque automatize etapas complexas, ainda depende de intervenção humana para configuração e direcionamento. O agente de IA adaptou comandos em tempo real e corrigiu falhas em segundos, mas não operou de forma totalmente autônoma.
Detalhes do ataque
O ataque explorou uma vulnerabilidade no Langflow, plataforma utilizada para criar aplicações com modelos de linguagem. A partir daí, o agente de IA acessou um servidor de produção contendo um banco de dados MySQL e o sistema Alibaba Nacos. Durante a operação, o agente executou mais de 600 ações, incluindo a análise do ambiente em busca de senhas e chaves de API, testes de acesso e ajustes automáticos em caso de falhas. Em uma das etapas, o sistema corrigiu uma tentativa fracassada em menos de 30 segundos. No servidor final, o agente comprometeu o banco de dados, criou um usuário administrador malicioso e iniciou o processo de extorsão.
Limitações e dependência humana
Apesar da automação avançada, o ataque não foi totalmente autônomo. Segundo Michael Clark, diretor sênior de pesquisa de ameaças da Sysdig, um operador humano foi responsável por configurar e direcionar a operação, além de fornecer a infraestrutura necessária, como servidores de comando e controle e servidores para armazenamento dos dados roubados. A escolha da vítima também foi determinada por um humano, destacando que a IA atuou como um assistente autônomo, mas não como o cérebro por trás do ataque.