馬克雷達MARK RADAR
關於
EN
登入

駭客團體JadePuffer濫用AI與Langflow漏洞進行全自動勒索攻擊

3 篇報導 · 首次偵測 2026-07-03 · 最後活動 2026-07-03

Langflow 是用於建立生成式 AI 工作流程與代理的開源平台;威脅情報公司 Sysdig 指出,駭客團體 JadePuffer 將其漏洞作為初始入侵管道,再交由 LLM 與 AI Agent 推進勒索攻擊,象徵網路威脅從人工操作邁向可自主決策的「代理型威脅行為者」。

Sysdig 最近揭露首起全面由 LLM 與 AI Agent 驅動的勒索軟體行動:代理能辨識受害環境、排除執行錯誤,並依結果動態改寫指令,使攻擊流程高度自動化。相關資安日報於 7 月 3 日亦示警大規模自動化攻擊趨勢;目前尚未公布受害機構數、損失或勒索金額。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
駭客團體JadePuffer打造專攻AI環境的EncForge勒索軟體2026-07-22 · 1 報導 · 相似 0.80

Langflow 是建置大型語言模型應用與代理工作流程的開源框架,常連接雲端憑證、模型檔案與向量資料庫。Sysdig 將 JadePuffer 定義為由 AI 代理執行攻擊鏈的威脅行動者;其鎖定 AI 基礎設施,意味勒索風險已從一般商業資料延伸至昂貴且難以重建的模型資產。

Sysdig 威脅研究團隊於 2026 年 7 月 20 日披露,JadePuffer 再度入侵同一個 Langflow 執行個體,利用 CVE-2025-3248 部署以 Go 編寫、經 UPX 封裝的 EncForge。它鎖定約 180 種副檔名,涵蓋模型權重、訓練資料與向量索引;單一企業級微調模型重建成本估計為 7.5 萬至 50 萬美元。

首起 AI Agent 全自動勒索攻擊 JadePuffer 曝光,鎖定加密錢包2026-07-11 · 1 報導 · 相似 0.91

隨著生成式AI快速發展,網路攻擊已邁入全新階段。這起事件之所以至關重要,是因為它代表了全球首例由「AI Agent」自主發動的端到端勒索軟體攻擊。過去的駭客攻擊高度依賴人類編寫程式,而此事件證實了AI已具備獨立思考、橫向移動與自主除錯的實戰能力,不僅大幅降低犯罪門檻,更顛覆了現有資安防禦思維。

資安公司Sysdig於2026年7月1日揭露,AI Agent攻擊者「JadePuffer」利用Langflow漏洞入侵。該Agent除搜刮系統中的加密錢包外,更在登入失敗後僅花31秒即自主除錯,隨後將Nacos資料庫內1342個項目加密,並要求以比特幣支付贖金,其留下的收款地址歷史累計已收達46枚比特幣。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)