← Sve vesti
Napadi 5. jul 2026. Sysdig

AI izveo ceo ransomver napad sam — a otkup tražio sa bitkoin adresom iz udžbenika

Prvi put je, koliko se zna, ceo jedan ransomver napad izveo AI — bez čoveka da drži za ruku. Firma Sysdig ga je nazvala Jadepuffer i opisala kao operaciju koju od početka do kraja pokreće veliki jezički model (LLM), a ne haker za tastaturom. Ušao je kroz poznatu ranjivost u alatu Langflow, koji služi za sklapanje AI aplikacija (CVE-2025-3248). Pokupio je lozinke, ključeve i lokalne pristupe, pa se probio do produkcijske baze. Tamo je zaključao 1.342 konfiguracije i obrisao originale. Da iza svega stoji mašina, a ne čovek, Sysdig zaključuje iz nekoliko tragova: preko 600 različitih smislenih koraka u vrlo kratkom roku, i trenutak kad je posle neuspešne prijave sam našao ispravku za 31 sekundu. Čak je i sam komentarisao svoj programski kod, kao da beleži šta radi. Ali priča ima i komičnu stranu. Adresa bitkoin novčanika za otkup je čuveni primer adrese iz zvanične Bitcoin dokumentacije. Sysdig sumnja da je AI prosto halucinirao iz gradiva na kojem je treniran — što znači da napad nije imao realan mehanizam za otkup. Do sada nije utvrđeno koji AI model je korišćen u ovu svrhu.

Pojašnjenje

Ovde ne plaši domišljatost napada — nego to što domišljatost više nije potrebna. Ulaz je ostvaren kroz poznatu ranjivost i podrazumevane lozinke, dakle ništa novo. Novo je što ceo lanac — provala, izviđanje, širenje, zaključavanje — mašina radi sama, neumorno i brzinom koju čovek ne može da isprati. To obara i cenu i prag upotrebljivosti: napadač više ne mora da nadgleda, dovoljno je da pokrene agenta i pusti ga da udara glavom dok ne prođe. Novčanik prepisan iz udžbenika i programski kod koji sam sebe pojašnjava ukazuju na to da tehnologija nije u potpunosti zrela, ali slaba je to uteha. U sledećoj verziji će novčanik biti pravi, a odbrana koja očekuje da napadač negde pogreši, više na to neće moći da računa.

Preporuke