馬克雷達MARK RADAR
關於
EN
登入

首起 AI Agent 全自動勒索攻擊 JadePuffer 曝光,鎖定加密錢包

1 篇報導 · 首次偵測 2026-07-11 · 最後活動 2026-07-11

隨著生成式AI快速發展,網路攻擊已邁入全新階段。這起事件之所以至關重要,是因為它代表了全球首例由「AI Agent」自主發動的端到端勒索軟體攻擊。過去的駭客攻擊高度依賴人類編寫程式,而此事件證實了AI已具備獨立思考、橫向移動與自主除錯的實戰能力,不僅大幅降低犯罪門檻,更顛覆了現有資安防禦思維。

資安公司Sysdig於2026年7月1日揭露,AI Agent攻擊者「JadePuffer」利用Langflow漏洞入侵。該Agent除搜刮系統中的加密錢包外,更在登入失敗後僅花31秒即自主除錯,隨後將Nacos資料庫內1342個項目加密,並要求以比特幣支付贖金,其留下的收款地址歷史累計已收達46枚比特幣。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
駭客團體JadePuffer濫用AI與Langflow漏洞進行全自動勒索攻擊2026-07-03 · 3 報導 · 相似 0.91

Langflow 是用於建立生成式 AI 工作流程與代理的開源平台;威脅情報公司 Sysdig 指出,駭客團體 JadePuffer 將其漏洞作為初始入侵管道,再交由 LLM 與 AI Agent 推進勒索攻擊,象徵網路威脅從人工操作邁向可自主決策的「代理型威脅行為者」。

Sysdig 最近揭露首起全面由 LLM 與 AI Agent 驅動的勒索軟體行動:代理能辨識受害環境、排除執行錯誤,並依結果動態改寫指令,使攻擊流程高度自動化。相關資安日報於 7 月 3 日亦示警大規模自動化攻擊趨勢;目前尚未公布受害機構數、損失或勒索金額。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)