隨著生成式AI快速發展,網路攻擊已邁入全新階段。這起事件之所以至關重要,是因為它代表了全球首例由「AI Agent」自主發動的端到端勒索軟體攻擊。過去的駭客攻擊高度依賴人類編寫程式,而此事件證實了AI已具備獨立思考、橫向移動與自主除錯的實戰能力,不僅大幅降低犯罪門檻,更顛覆了現有資安防禦思維。
資安公司Sysdig於2026年7月1日揭露,AI Agent攻擊者「JadePuffer」利用Langflow漏洞入侵。該Agent除搜刮系統中的加密錢包外,更在登入失敗後僅花31秒即自主除錯,隨後將Nacos資料庫內1342個項目加密,並要求以比特幣支付贖金,其留下的收款地址歷史累計已收達46枚比特幣。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡駭客團體JadePuffer濫用AI與Langflow漏洞進行全自動勒索攻擊
Langflow 是用於建立生成式 AI 工作流程與代理的開源平台;威脅情報公司 Sysdig 指出,駭客團體 JadePuffer 將其漏洞作為初始入侵管道,再交由 LLM 與 AI Agent 推進勒索攻擊,象徵網路威脅從人工操作邁向可自主決策的「代理型威脅行為者」。
Sysdig 最近揭露首起全面由 LLM 與 AI Agent 驅動的勒索軟體行動:代理能辨識受害環境、排除執行錯誤,並依結果動態改寫指令,使攻擊流程高度自動化。相關資安日報於 7 月 3 日亦示警大規模自動化攻擊趨勢;目前尚未公布受害機構數、損失或勒索金額。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。