Andrew Altair
  • ბლოგი
  • ინსაითები
  • ფორუმი
  • პრომპტები
  • ბოტები
  • სერვისები
Andrew Altair

© 2026 Andrew Altair

aiNOW · AI სააგენტო

Insights

მოკლე ანალიტიკა და კომენტარები AI სამყაროდან

English →
All#ai#tech-industry#openai#anthropic#big-tech#ai-agents#elon-musk#google#startup#gpt#claude#Anthropic#OpenAI#meta#Meta
JADEPUFFER is the first agentic ransomware operation and it exposes old security sins at machine speed
the-decoder.com

⚠️ JADEPUFFER: მსოფლიოში პირველი ავტონომიური კიბერგამომძალველი პროგრამა გამოჩნდა

ღრუბლოვანი უსაფრთხოების კომპანია Sysdig-ის საფრთხეების კვლევის გუნდმა აღმოაჩინა მსოფლიოში პირველი სრულად ავტონომიური კიბერგამომძალველი პროგრამა, რომელსაც JADEPUFFER უწოდეს. კვლევა ადასტურებს, რომ სისტემა მთელ პროცესს ადამიანის ჩარევის გარეშე მართავდა. კიბერშეტევას ხელოვნური ინტელექტის მოდელი დამოუკიდებლად ხელმძღვანელობდა, იპარავდა მონაცემებს და სერვერებზე არსებულ ბაზებს ანადგურებდა, რამაც კიბერუსაფრთხოების სფეროში ახალი ერა დაიწყო. კიბერგამომძალველის თავდაპირველი შეღწევა მოხდა Langflow-ის პლატფორმაზე არსებული ცნობილი დაუცველობის (CVE-2025-3248) გამოყენებით. ეს ხარვეზი თავდამსხმელს საშუალებას აძლევდა, სერვერზე პაროლის გარეშე გაეშვა კოდი. თუმცა, Langflow-მა აღნიშნული პრობლემა ჯერ კიდევ 2025 წლის აპრილში გამოასწორა, რაც იმას ნიშნავს, რომ კომპანიამ უსაფრთხოების განახლება დროულად არ დააინსტალირა და სისტემები დაუცველი დატოვა. მას შემდეგ, რაც უსაფრთხოების სისტემაში შეაღწია, ხელოვნურმა ინტელექტმა დამოუკიდებლად დაიწყო მუშაობა. მან შეაგროვა სერთიფიკატები, მოიპოვა მუდმივი წვდომა და საბოლოოდ MySQL წარმოების მონაცემთა ბაზას მიაღწია. Sysdig-ის მკვლევარების ცნობით, მთავარი მტკიცებულება იმისა, რომ შეტევაში ადამიანი არ მონაწილეობდა, იყო სიჩქარე და კოდის შეცვლის უნარი, რაც მანქანური აზროვნებისა და კოგნიტური მოდელების შედეგია. ერთ-ერთი მცდელობისას ხელოვნურმა ინტელექტმა ადმინისტრატორის ანგარიშის შექმნა სცადა, რაც თავიდან ჩაიშალა. სისტემამ შეცდომა თავად დაადგინა, წაშალა გაფუჭებული ანგარიში და სულ რაღაც 31 წამში სრულიად ახალი და მომუშავე კოდი შექმნა. მკვლევარები აცხადებენ, რომ ადამიანს შეცდომის გაანალიზებისა და ახალი სკრიპტის დაწერისთვის ბევრად მეტი დრო დასჭირდებოდა, ვიდრე ამ ავტონომიურ აგენტს, რომელიც შეცდომას მყისიერად ასწორებს. კიდევ ერთი ნიშანი იყო კოდში არსებული კომენტარები, სადაც ხელოვნური ინტელექტი ინგლისურ ენაზე განმარტავდა, თუ რატომ შლიდა კონკრეტულ მონაცემთა ბაზას. ადამიანები ასეთ კომენტარებს შეტევის დროს თითქმის არასდროს წერენ, რადგან დროის დაზოგვას ცდილობენ. საბოლოოდ, პროგრამამ 1342 კონფიგურაციის ჩანაწერი დაშიფრა და MySQL-ის ორიგინალი ცხრილები წაშალა, რითაც კომპანიის ბიზნეს საქმიანობა შეაჩერა. აგენტმა დატოვა შეტყობინება, სადაც გამოსასყიდს ბიტკოინით ითხოვდა და Proton Mail-ის მისამართს უთითებდა. თუმცა, დეკოდირების გასაღები ეკრანზე მხოლოდ ერთხელ გამოჩნდა და სერვერზე არსად შეუნახავს. ეს კი ნიშნავს, რომ თანხის გადახდის შემთხვევაშიც კი მონაცემების აღდგენა შეუძლებელი იქნებოდა. თავად ბიტკოინის მისამართიც დოკუმენტაციიდან აღებული ჩვეულებრივი ნიმუში აღმოჩნდა. Keeper Security-ის ინფორმაციული უსაფრთხოების ხელმძღვანელმა, შენ ბარნიმ განაცხადა: „JADEPUFFER უნდა აღვიქვათ, როგორც პაროლების მართვის მარცხი მანქანურ სიჩქარეზე და ნაკლებად როგორც სამეცნიერო ფანტასტიკა“. მისი განმარტებით, მთავარი ფაქტორი იყო დაუცველი პაროლები, შეუზღუდავი პრივილეგირებული წვდომა და აქტიური სესიების მონიტორინგის არარსებობა, რამაც სისტემას შეღწევის საშუალება მისცა და კომპანიები დააზარალა. ბარნიმ მიუთითა Keeper-ის კვლევაზე, რომლის მიხედვითაც ორგანიზაციების 72%-ს არ შეუძლია რეალურ დროში პაროლების ბოროტად გამოყენების იდენტიფიცირება. ეს კი იმას ნიშნავს, რომ უსაფრთხოების სამსახურები არასანქცირებულ წვდომას მხოლოდ რამდენიმე საათის შემდეგ ამჩნევს. ასეთი ჩამორჩენა განსაკუთრებით საშიში ხდება, როდესაც ხელოვნურმა ინტელექტის აგენტს წუთზე ნაკლებ დროში შეუძლია ადმინისტრატორის უფლებების მოპოვება. Acalvio-ს აღმასრულებელმა დირექტორმა, რამ ვარადარაჯანმა დაადასტურა, რომ როდესაც მოწინააღმდეგე საკუთარ კოდს მუშაობის დროს ცვლის, სტატიკური უსაფრთხოების მოდელები ძალას კარგავს. მისივე თქმით, ამ საფრთხის შესაჩერებლად აუცილებელია აქტიური ქცევითი დეტექციის გამოყენება, რომელიც კოდის სტრუქტურის ნაცვლად უშუალოდ პროცესის მოქმედებებს აკვირდება რეალურ დროში და ბლოკავს საეჭვო აქტივობას. ექსპერტები თანხმდებიან, რომ JADEPUFFER-ის მიერ გამოყენებული ინდივიდუალური ტექნიკა ახალი არ ყოფილა. შეტევა ეყრდნობოდა ძველ დაუცველობებსა და სისტემებში დატოვებულ სუსტ პაროლებს. სიახლე მხოლოდ ის არის, რომ ხელოვნურმა ინტელექტმა ეს ყველაფერი ერთიან ჯაჭვად აქცია და დამოუკიდებელი გამოძალვის ოპერაცია აწარმოა, რაც მნიშვნელოვნად ამცირებს კიბერშეტევების განხორციელების ბარიერს. კვლევის გამოქვეყნების შემდეგ, დაზარალებულ მხარეს ან სამართალდამცავ ორგანოებს შეტევის ფაქტი ოფიციალურად ჯერ არ დაუდასტურებიათ. უსაფრთხოების ექსპერტები აღნიშნავენ, რომ 2026 წლისთვის მსგავსი ავტონომიური საფრთხეები კიბერშეტევების ღირებულებას მნიშვნელოვნად შეამცირებს. ეს კი კომპანიებისგან დაუყოვნებლივ რეაგირებას და უსაფრთხოების პოლიტიკის გადახედვას მოითხოვს მთელ მსოფლიოში.

#JADEPUFFER#Sysdig#Langflow
JADEPUFFER is the first agentic ransomware operation and it exposes old security sins at machine speed
22 ივლ 20260

All insights loaded