一般而言,勒索軟體攻擊多半駭客會手動操作、下達所需的指令,或是透過指令碼將部分流程自動化執行,然而近期出現一起完全由AI代理與大型語言模型(LLM)驅動的勒索軟體行動,引起資安公司的注意。
在這起攻擊行動裡,駭客團體JadePuffer首先利用已知漏洞CVE-2025-3248,透過可從網際網路存取的Langflow執行個體取得受害組織的初期入侵管道,然後展開會動態調整的全自動勒索軟體攻擊行動,最終根據戰術手冊(playbook)對資料庫進行破壞,並向受害組織勒索。揭露此事的威脅情報公司Sysdig將JadePuffer這種攻擊能力來自AI的攻擊者,稱作代理型威脅行為者(Agent Threat Actor,ATA),並指出這是首度全面由LLM驅動的勒索軟體攻擊。
這起攻擊行動最引人注目的地方,自然是LLM的行為。JadePuffer的惡意酬載當中,程式碼充滿自我敘述的自然語言註解,說明每個步驟的執行動機與目標優先順序,而且,執行過程當中,AI代理能理解目標環境中的自然語言脈絡內容,並依此採取合理行動,甚至自行排除問題。Sysdig指出,其中部分流程裡,出現嘗試登入特定系統失敗的情況,而駭客只花費31秒就調整完成並成功登入,這顯然並非人類操作能夠辦到。
Comments (0)