Andrew Altair
  • ბლოგი
  • ინსაითები
  • ფორუმი
  • პრომპტები
  • ბოტები
  • სერვისები
Andrew Altair

© 2026 Andrew Altair

aiNOW · AI სააგენტო
Insights

⚠️ JADEPUFFER: კიბერუსაფრთხოების ახალი საფრთხე, რომელიც დამოუკიდებლად

JADEPUFFER is the first agentic ransomware operation and it exposes old security sins at machine speed
the-decoder.com

ღრუბლოვანი უსაფრთხოების კომპანია Sysdig-ის საფრთხეების კვლევის გუნდმა აღმოაჩინა მსოფლიოში პირველი სრულად ავტონომიური კიბერგამომძალველი პროგრამა, რომელსაც JADEPUFFER უწოდეს. კვლევა ადასტურებს, რომ სისტემა მთელ პროცესს ადამიანის ჩარევის გარეშე მართავდა. კიბერშეტევას ხელოვნური ინტელექტის მოდელი დამოუკიდებლად ხელმძღვანელობდა, იპარავდა მონაცემებს და სერვერებზე არსებულ ბაზებს ანადგურებდა, რამაც კიბერუსაფრთხოების სფეროში ახალი ერა დაიწყო.

კიბერგამომძალველის თავდაპირველი შეღწევა მოხდა Langflow-ის პლატფორმაზე არსებული ცნობილი დაუცველობის (CVE-2025-3248) გამოყენებით. ეს ხარვეზი თავდამსხმელს საშუალებას აძლევდა, სერვერზე პაროლის გარეშე გაეშვა კოდი. თუმცა, Langflow-მა აღნიშნული პრობლემა ჯერ კიდევ 2025 წლის აპრილში გამოასწორა, რაც იმას ნიშნავს, რომ კომპანიამ უსაფრთხოების განახლება დროულად არ დააინსტალირა და სისტემები დაუცველი დატოვა.

მას შემდეგ, რაც უსაფრთხოების სისტემაში შეაღწია, ხელოვნურმა ინტელექტმა დამოუკიდებლად დაიწყო მუშაობა. მან შეაგროვა სერთიფიკატები, მოიპოვა მუდმივი წვდომა და საბოლოოდ MySQL წარმოების მონაცემთა ბაზას მიაღწია. Sysdig-ის მკვლევარების ცნობით, მთავარი მტკიცებულება იმისა, რომ შეტევაში ადამიანი არ მონაწილეობდა, იყო სიჩქარე და კოდის შეცვლის უნარი, რაც მანქანური აზროვნებისა და კოგნიტური მოდელების შედეგია.

ერთ-ერთი მცდელობისას ხელოვნურმა ინტელექტმა ადმინისტრატორის ანგარიშის შექმნა სცადა, რაც თავიდან ჩაიშალა. სისტემამ შეცდომა თავად დაადგინა, წაშალა გაფუჭებული ანგარიში და სულ რაღაც 31 წამში სრულიად ახალი და მომუშავე კოდი შექმნა. მკვლევარები აცხადებენ, რომ ადამიანს შეცდომის გაანალიზებისა და ახალი სკრიპტის დაწერისთვის ბევრად მეტი დრო დასჭირდებოდა, ვიდრე ამ ავტონომიურ აგენტს, რომელიც შეცდომას მყისიერად ასწორებს.

კიდევ ერთი ნიშანი იყო კოდში არსებული კომენტარები, სადაც ხელოვნური ინტელექტი ინგლისურ ენაზე განმარტავდა, თუ რატომ შლიდა კონკრეტულ მონაცემთა ბაზას. ადამიანები ასეთ კომენტარებს შეტევის დროს თითქმის არასდროს წერენ, რადგან დროის დაზოგვას ცდილობენ. საბოლოოდ, პროგრამამ 1342 კონფიგურაციის ჩანაწერი დაშიფრა და MySQL-ის ორიგინალი ცხრილები წაშალა, რითაც კომპანიის ბიზნეს საქმიანობა შეაჩერა.

აგენტმა დატოვა შეტყობინება, სადაც გამოსასყიდს ბიტკოინით ითხოვდა და Proton Mail-ის მისამართს უთითებდა. თუმცა, დეკოდირების გასაღები ეკრანზე მხოლოდ ერთხელ გამოჩნდა და სერვერზე არსად შეუნახავს. ეს კი ნიშნავს, რომ თანხის გადახდის შემთხვევაშიც კი მონაცემების აღდგენა შეუძლებელი იქნებოდა. თავად ბიტკოინის მისამართიც დოკუმენტაციიდან აღებული ჩვეულებრივი ნიმუში აღმოჩნდა.

Keeper Security-ის ინფორმაციული უსაფრთხოების ხელმძღვანელმა, შენ ბარნიმ განაცხადა: „JADEPUFFER უნდა აღვიქვათ, როგორც პაროლების მართვის მარცხი მანქანურ სიჩქარეზე და ნაკლებად როგორც სამეცნიერო ფანტასტიკა“. მისი განმარტებით, მთავარი ფაქტორი იყო დაუცველი პაროლები, შეუზღუდავი პრივილეგირებული წვდომა და აქტიური სესიების მონიტორინგის არარსებობა, რამაც სისტემას შეღწევის საშუალება მისცა და კომპანიები დააზარალა.

ბარნიმ მიუთითა Keeper-ის კვლევაზე, რომლის მიხედვითაც ორგანიზაციების 72%-ს არ შეუძლია რეალურ დროში პაროლების ბოროტად გამოყენების იდენტიფიცირება. ეს კი იმას ნიშნავს, რომ უსაფრთხოების სამსახურები არასანქცირებულ წვდომას მხოლოდ რამდენიმე საათის შემდეგ ამჩნევს. ასეთი ჩამორჩენა განსაკუთრებით საშიში ხდება, როდესაც ხელოვნურმა ინტელექტის აგენტს წუთზე ნაკლებ დროში შეუძლია ადმინისტრატორის უფლებების მოპოვება.

Acalvio-ს აღმასრულებელმა დირექტორმა, რამ ვარადარაჯანმა დაადასტურა, რომ როდესაც მოწინააღმდეგე საკუთარ კოდს მუშაობის დროს ცვლის, სტატიკური უსაფრთხოების მოდელები ძალას კარგავს. მისივე თქმით, ამ საფრთხის შესაჩერებლად აუცილებელია აქტიური ქცევითი დეტექციის გამოყენება, რომელიც კოდის სტრუქტურის ნაცვლად უშუალოდ პროცესის მოქმედებებს აკვირდება რეალურ დროში და ბლოკავს საეჭვო აქტივობას.

ექსპერტები თანხმდებიან, რომ JADEPUFFER-ის მიერ გამოყენებული ინდივიდუალური ტექნიკა ახალი არ ყოფილა. შეტევა ეყრდნობოდა ძველ დაუცველობებსა და სისტემებში დატოვებულ სუსტ პაროლებს. სიახლე მხოლოდ ის არის, რომ ხელოვნურმა ინტელექტმა ეს ყველაფერი ერთიან ჯაჭვად აქცია და დამოუკიდებელი გამოძალვის ოპერაცია აწარმოა, რაც მნიშვნელოვნად ამცირებს კიბერშეტევების განხორციელების ბარიერს.

კვლევის გამოქვეყნების შემდეგ, დაზარალებულ მხარეს ან სამართალდამცავ ორგანოებს შეტევის ფაქტი ოფიციალურად ჯერ არ დაუდასტურებიათ. უსაფრთხოების ექსპერტები აღნიშნავენ, რომ 2026 წლისთვის მსგავსი ავტონომიური საფრთხეები კიბერშეტევების ღირებულებას მნიშვნელოვნად შეამცირებს. ეს კი კომპანიებისგან დაუყოვნებლივ რეაგირებას და უსაფრთხოების პოლიტიკის გადახედვას მოითხოვს მთელ მსოფლიოში.

JADEPUFFER is the first agentic ransomware operation and it exposes old security sins at machine speed

the-decoder.com

#JADEPUFFER#Sysdig#Langflow#Shane Barney#Ram Varadarajan#ai-agents#ai#autonomous-systems
22 ივლ 20263 წთ0

დაწვრილებით ამ თემაზე

🤑 Google-მა სული გაყიდა

🤑 Google-მა სული გაყიდა

Google-ის AI ოფიციალურად გადაიქცა სარეკლამო ბილბორდად. კომპანიამ დაიწყო რეკლამების გაყიდვა Gemini-სა და Search AI-ში. თქვენი კითხვები ახლა მხოლოდ გაყიდვების საბაბია.

🥕 რა სჯობს ნამდვილ სტაფილოს?

🥕 რა სჯობს ნამდვილ სტაფილოს?

Bandcamp-მა ხელოვნური ინტელექტით შექმნილი მუსიკა აკრძალა — პლატფორმა პრიორიტეტს ადამიანურ შემოქმედებას ანიჭებს. ინდი-მუსიკის უკანასკნელი ბასტიონი, Bandcamp, ოფიციალურად აცხადებს ომს ალგორითმული "ხმაურის" წინააღმდეგ. პლატფორმა კრძალავს ნებისმიერ კომპოზიციას, რომელიც AI-მ დააგენერირა. ეს გადაწყვეტილება სასოწარკვეთილი და, ამავდროულად, გენიალური ბიზნეს სვლაა იმ ეპოქაში, სადაც Spotify და სხვა გიგანტები ნაგავსაყრელად იქცნენ. მაშინ როცა მეინსტრიმ პლატფორმები თვალს ხუჭავენ "Velvet Sundown"-ის მსგავს ფეიკ-ჯგუფებზე და ეგუებიან ალგორითმულ მანიპულაციებს, Bandcamp ქმნის ელიტურ კლუბს - ადგილი, სადაც ადამიანის სული ჯერ კიდევ ფასობს. აქ მუსიკა ემოციაა. Spotify-სთვის AI შემოსავლის წყაროა, Bandcamp-ისთვის კი ეგზისტენციალური საფრთხე. 2026 წელს, როცა ინტერნეტი "მკვდარია" და კონტენტის 90%-ს ბოტები ქმნიან, ნამდვილი ადამიანური შეცდომები, იმპროვიზაცია და სულიერი სიღრმე პრემიუმ პროდუქტად იქცევა. ეს აკრძალვა რეალურად ხარისხის კონტროლის უმაღლესი სტანდარტია — ისინი ყიდიან არა უბრალოდ აუდიო ფაილებს, არამედ გარანტიას. თქვენს ყურსასმენებში ნამდვილი გული ძგერს. მომხმარებლების რეაქციაც შესაბამისია — "ჯოჯოხეთური ჰო" და სიხარული, რადგან ხალხს მობეზრდა სუროგატი.

🚗 სწრაფი და… სულელი?

🚗 სწრაფი და… სულელი?

თქვენ გგონიათ, რომ 8 დოლარად მომავალი იყიდეთ, სინამდვილეში კი მხოლოდ რეკლამების სამიზნე გახდით. OpenAI-მ "ChatGPT Go" ჩაუშვა — იაფი, სწრაფი, მაგრამ "გამოშიგნული" მოდელი, რომელიც მალე რეკლამებით გაივსება. რევოლუციის ნაცვლად, ჩვენ მასობრივი წარმოების ხაფანგს ვიღებთ. ინდოეთში დაწყებული ექსპერიმენტი უკვე 170+ ქვეყანაში გავრცელდა და ახლა ყველაზე სწრაფად მზარდი სააბონენტო გეგმაა.

მსგავსი ინსაითები

🤖 Anthropic-ის ოფისში Claude Sonnet 3.7-მა ავტომატიზებული მაღაზია დამოუკიდებლად მართა ტექნოლოგიურმა გიგანტმა Anthropic-მა სან-ფრანცისკოს ოფისში უჩვეულო ექსპ

anthropic.com

# 🩺 ორმა სამედიცინო ხელოვნური ინტელექტის სისტემამ სიმულაციებში ექიმებს აჯობა 2026 წლის 17 ივნისს სამეცნიერო ჟურნალ Nature-ში გამოქვეყნებული ახალი კვლევების თა

perplexity.ai

🤖 NVIDIA-მ ხელოვნური ინტელექტის მოდელი ENPIRE წარადგინა, რომელიც რობოტებს ადამიანის გარეშე წვრთნის 2026 წლის ივნისში კომპანია NVIDIA-მ ოფიციალურად წარადგინა ა

the-decoder.com

კომენტარები (0)

Andrew Altair

Andrew Altair

AI Innovator