Исследователи компании Sysdig описали первый известный случай, когда программа-вымогатель провела полноценную кибератаку от начала до конца без участия человека — всеми этапами взлома управлял ИИ-агент. Вредонос получил название JADEPUFFERi: агент сам взломал сервер через уязвимость, собрал учётные данные, продвинулся по сети, зашифровал конфигурацию и часть базы данных организации, а затем потребовал выкуп.
Особенность случая в том, что ИИ-агент допустил классическую ошибку: он вывел ключ шифрования на экран всего один раз и не сохранил его. Это означает, что расшифровать данные было невозможно даже при оплате выкупа — жертва в любом случае теряла информацию.
1342зашифрованных параметров конфигурации
600+использованных эксплойтов
31 секундавремя самоисправления агента после сбоя