Мир информационной безопасности столкнулся с беспрецедентным вызовом. Аналитики компании Sysdig зафиксировали первый в истории случай использования «агентного вируса-вымогателя» под названием JadePuffer. В ходе этой кибератаки все технические этапы — от проникновения в систему до вымогательства денег — были выполнены полностью автономным искусственным интеллектом.

ИИ-агент как профессиональный хакер

В отличие от традиционных вредоносных программ, требующих постоянного управления со стороны человека, цифровой агент JadePuffer действовал как самостоятельный злоумышленник. Алгоритм не просто выполнял заранее прописанные скрипты, а принимал решения в реальном времени. В частности, ИИ самостоятельно написал уникальный текст с требованием выкупа и сгенерировал Bitcoin-адрес для перевода средств.

Взлом стал возможен благодаря известной уязвимости в Langflow — популярном инструменте с открытым исходным кодом, который разработчики используют для создания приложений на базе больших языковых моделей (LLM). Именно через эту брешь вирус проник в защищенные системы.

Скорость и прозрачность действий

Эксперты были поражены не только фактом автономности атаки, но и скоростью реакции алгоритма. В момент, когда попытка входа в систему дала сбой, ИИ-агент самостоятельно проанализировал ошибку и исправил неудачную попытку авторизации всего за 31 секунду. Более того, вирус демонстрировал странную «прозрачность»: он подробно описывал свою логику и ход мыслей в комментариях к коду на обычном человеческом языке.

Роль человека в подготовке атаки

Несмотря на то, что непосредственно в процессе взлома за клавиатурой никого не было, человеческий фактор все же присутствовал на подготовительном этапе. Кибермошенник выбрал конкретную жертву, настроил базовую инфраструктуру и подготовил серверы для сбора похищенных данных. Пароли для первичного доступа были получены заранее, используя прошлые уязвимости, после чего работа была полностью передана агенту.

Технологическая основа угрозы

Специалисты по безопасности пока не смогли точно идентифицировать ИИ-модель, управлявшую атакой, так как у них нет доступа к внутренним настройкам вируса JadePuffer. Однако исследователи предполагают, что злоумышленники использовали одну из известных моделей с открытыми весами (open-weight), из которой предварительно были полностью удалены все заложенные разработчиками ограничения безопасности и лимиты.

Угроза массовой автоматизации

Появление JadePuffer сигнализирует о начале новой эры киберугроз. Аналитики предупреждают, что автоматизация атак снимает ограничения на количество одновременных нападений. Поскольку запуск такого ИИ-робота обходится дешево, в ближайшее время сеть может быть затоплена волной из тысяч одновременно действующих автономных кампаний, что потребует от защитников принципиально новых подходов к безопасности.