跳到正文
原文
sysdig.com·本站收录 · 原文发表 精选关注度38

Sysdig 披露 JADEPUFFER:LLM 端到端驱动的数据库勒索攻击

JADEPUFFER: Agentic ransomware for automated database extortion

AI 导读

Sysdig 报告一起名为 JADEPUFFER 的攻击事件,攻击者经已知 Langflow 漏洞进入环境,横向访问数据库并实施配置加密勒索。报告依据攻击的快速迭代和针对错误的修正,推断其由 LLM agent 驱动。端到端自主性以及是否为首例均属研究方评估,报告称无法直接看到攻击者的系统提示和编排,密钥未保存使恢复受阻。

推荐理由

Sysdig 记录了一次由 LLM 端到端驱动的勒索操作,其自述式载荷与 31 秒自我纠错为识别 Agent 攻击提供了可迁移的检测线索。

阅读原文sysdig.com