Світ кібербезпеки зіткнувся з безпрецедентним викликом. Аналітики компанії Sysdig зафіксували перший у світі випадок використання «агентного вірусу-вимагача» під назвою JadePuffer. Під час цієї кібератаки всі технічні етапи — від проникнення в систему до вимагання грошей — були виконані повністю автономним штучним інтелектом.

ШІ-агент як професійний хакер

На відміну від традиційних шкідливих програм, які потребують постійного керування з боку людини, цифровий агент JadePuffer діяв як самостійний зловмисник. Алгоритм не просто виконував заздалегідь прописані скрипти, а приймав рішення в реальному часі. Зокрема, ШІ самостійно написав унікальний текст з вимогою викупу та згенерував Bitcoin-адресу для переказу коштів.

Взлом став можливим завдяки відомій вразливості в Langflow — популярному інструменті з відкритим вихідним кодом, який розробники використовують для створення застосунків на базі великих мовних моделей (LLM). Саме через цю брешь вірус проник у захищені системи.

Швидкість і прозорість дій

Експертів здивувала не лише автономність атаки, а й швидкість реакції алгоритму. У момент, коли спроба входу в систему зазнала невдачі, ШІ-агент самостійно проаналізував помилку та виправив невдалу спробу авторизації всього за 31 секунду. Більше того, вірус демонстрував дивну «прозорість»: він детально описував свою логіку та хід думок у коментарях до коду звичайною людською мовою.

Роль людини в підготовці атаки

Попри те, що безпосередньо під час процесу взлому за клавіатурою нікого не було, людський фактор все ж був присутнім на підготовчому етапі. Кібершахрай обрав конкретну жертву, налаштував базову інфраструктуру та підготував сервери для збору викрадених даних. Паролі для первинного доступу були отримані заздалегідь, використовуючи минулі вразливості, після чого робота була повністю передана агенту.

Технологічна основа загрози

Спеціалісти з безпеки поки що не змогли точно ідентифікувати ШІ-модель, яка керувала атакою, оскільки у них немає доступу до внутрішніх налаштувань вірусу JadePuffer. Однак дослідники припускають, що зловмисники використали одну з відомих моделей з відкритими вагами (open-weight), з якої попередньо було повністю видалено всі закладені розробниками обмеження безпеки та ліміти.

Загроза масової автоматизації

З'явлення JadePuffer сигналізує про початок нової ери кіберзагроз. Аналітики попереджають, що автоматизація атак знімає обмеження на кількість одночасних нападів. Оскільки запуск такого ШІ-робота обходиться дешево, найближчим часом мережу може затопити хвиля з тисяч одночасно діючих автономних кампаній, що вимагатиме від захисників принципово нових підходів до безпеки.