Повернутися до часової осі

Дослідження · 1 липня 2026 р.

Sysdig: вимагач, яким керував агент

1 липня 2026 року дослідники Sysdig описали операцію JADEPUFFER, яку вони оцінюють як перший задокументований випадок «агентного» вимагача. Через вразливість CVE-2025-3248 у Langflow оператор дістався сервера з MySQL і службою Nacos, зашифрував 1342 записи конфігурації й залишив вимогу викупу; ключ не збережено, тож дані не відновити навіть за викуп. Що операцією керував саме мовний агент — висновок Sysdig, а не встановлений факт.

Чому це важливо

Якщо оцінка слушна, це перший описаний повний цикл вимагання від розвідки до знищення даних, який вів агент, а не людина зі скриптами, і спрямований він на інфраструктуру довкола ШІ. Це свідчення однієї охоронної фірми за її власною телеметрією: жертву не названо, часу самої активності сторінка не подає, незалежного підтвердження немає.

Що каже Sysdig (допис від 1 липня 2026 року). Вхід — вразливість автентифікації в Langflow (CVE-2025-3248), через яку виконувався закодований Python. Оператор перелічив хост, збирав ключі постачальників ШІ, хмарні облікові дані та гаманці, обшукав внутрішню мережу, зайшов у сховище MinIO зі стандартними обліковими даними, закріпився через crontab і дістався виробничого сервера з MySQL і Nacos (звідки в нього кореневі облікові дані, невідомо). Там він створив адміністратора-«бекдор», зашифрував 1342 записи конфігурації функцією AES_ENCRYPT, видалив оригінальні таблиці й залишив таблицю з вимогою викупу. Ключ згенеровано й один раз виведено, але не збережено. Записка стверджує AES-256, тоді як функція за замовчуванням дає AES-128-ECB. Чому Sysdig вважає оператора агентом. Чотири лінії доказів: навантаження «самоописові», з міркуваннями природною мовою; виправлення помилки за 31 секунду (від невдалого входу до робочого виправлення); розуміння підкинутого природномовного контексту; біткоїн-адреса записки — відомий приклад із документації, і Sysdig не може відрізнити, чи модель її вигадала, чи оператор свідомо взяв саме її. Понад 600 окремих навантажень за стислий час. Sysdig зазначає, що жодна техніка не нова. Продовження. 20 липня 2026 року Sysdig описала повернення того самого оператора з ENCFORGE — зібраним Go-вимагачем для файлів ШІ та машинного навчання (близько 180 розширень). Чого запис не стверджує: що оператором був саме мовний агент (Sysdig не бачить його налаштувань і підказки); яка модель; хто за ним стоїть; хто жертва і скільки їх; коли саме відбулася активність (не названо); незалежного підтвердження.

Відомості про подію

Дата події
1 липня 2026 р.
Дата на часовій осі
Дата події
Перевірка
Джерела зібрано автоматично · 11 жовтня 2026 р.
Лінії
ID
evt-1016

День публікації звіту Sysdig. Дати самої активності сторінка не подає. Другий допис Sysdig датує перший звіт то «1 липня», то «3 липня».

Джерела

Пов’язані події

Передумови цієї події ще досліджуються.