AI izveo ceo ransomver napad sam — a otkup tražio sa bitkoin adresom iz udžbenika
Prvi put je, koliko se zna, ceo jedan ransomver napad izveo AI — bez čoveka da drži za ruku. Firma Sysdig ga je nazvala Jadepuffer i opisala kao operaciju koju od početka do kraja pokreće veliki jezički model (LLM), a ne haker za tastaturom. Ušao je kroz poznatu ranjivost u alatu Langflow, koji služi za sklapanje AI aplikacija (CVE-2025-3248). Pokupio je lozinke, ključeve i lokalne pristupe, pa se probio do produkcijske baze. Tamo je zaključao 1.342 konfiguracije i obrisao originale. Da iza svega stoji mašina, a ne čovek, Sysdig zaključuje iz nekoliko tragova: preko 600 različitih smislenih koraka u vrlo kratkom roku, i trenutak kad je posle neuspešne prijave sam našao ispravku za 31 sekundu. Čak je i sam komentarisao svoj programski kod, kao da beleži šta radi. Ali priča ima i komičnu stranu. Adresa bitkoin novčanika za otkup je čuveni primer adrese iz zvanične Bitcoin dokumentacije. Sysdig sumnja da je AI prosto halucinirao iz gradiva na kojem je treniran — što znači da napad nije imao realan mehanizam za otkup. Do sada nije utvrđeno koji AI model je korišćen u ovu svrhu.
Ovde ne plaši domišljatost napada — nego to što domišljatost više nije potrebna. Ulaz je ostvaren kroz poznatu ranjivost i podrazumevane lozinke, dakle ništa novo. Novo je što ceo lanac — provala, izviđanje, širenje, zaključavanje — mašina radi sama, neumorno i brzinom koju čovek ne može da isprati. To obara i cenu i prag upotrebljivosti: napadač više ne mora da nadgleda, dovoljno je da pokrene agenta i pusti ga da udara glavom dok ne prođe. Novčanik prepisan iz udžbenika i programski kod koji sam sebe pojašnjava ukazuju na to da tehnologija nije u potpunosti zrela, ali slaba je to uteha. U sledećoj verziji će novčanik biti pravi, a odbrana koja očekuje da napadač negde pogreši, više na to neće moći da računa.
- Zakrpi ili skloni sa interneta Langflow i slične izložene alate — CVE-2025-3248 je bio ulaz
- Izbaci podrazumevane lozinke i deljene naloge na MinIO, Nacos i bazama — agent je napredovao baš preko njih
- Ne drži produkcijske baze i konfiguracione servise direktno na internetu; stavi ih iza segmentacije
- Proveri da li backup zaista može da se vrati na čist sistem — kod ransomvera je to razlika između privremenog zastoja i katastrofe
- Podesi detekciju na mašinsku brzinu: stotine izvršavanja u kratkom roku dižu alarm, ljudi to ne mogu da isprate