Новости
SleeperGem: вредоносные пакеты в RubyGems
Через спящие аккаунты в реестр RubyGems подсунули гемы, скачивавшие сторонний код на машины разработчиков.
Исследователи компании Sysdig зафиксировали атаку, которую назвали первым в истории случаем, когда программу-вымогатель от взлома до шифрования данных полностью отработал автономный ИИ-агент, а не человек за клавиатурой. Операцию окрестили JADEPUFFER. Человек лишь развернул инфраструктуру и «запустил» агента — дальше большая языковая модель сама искала бреши, крала ключи и шифровала базу данных.

Коротко: команда Sysdig Threat Research в начале июля 2026 описала JADEPUFFER — первую задокументированную атаку-шифровальщик, которую целиком провёл автономный ИИ-агент. Вход — через давно закрытую уязвимость Langflow (CVE-2025-3248). Модель сама провела разведку, украла API-ключи и учётные данные, зашифровала 1342 конфигурации базы данных и оставила требование выкупа. Главный вывод: порог входа в кибератаку резко снижается, а базовая гигиена (патчи, смена паролей по умолчанию, офлайн-бэкапы) становится важнее прежнего.
В начале июля 2026 года команда Threat Research компании Sysdig опубликовала разбор атаки, которую считает первым задокументированным случаем «агентного» вымогателя — то есть шифровальщика, которого от первого до последнего шага провёл искусственный интеллект. Оператора исследователи назвали JADEPUFFER.
По оценке Sysdig, всю цепочку — проникновение, кражу учётных данных, продвижение вглубь сети, а затем шифрование и уничтожение продакшн-базы — выполнила большая языковая модель (LLM), действовавшая как автономный агент. Человек участвовал только на старте: развернул инфраструктуру и «запустил» агента. Дальше решения на каждом этапе принимала модель.
Раньше атака-вымогатель всегда требовала квалифицированного человека — либо за клавиатурой, либо в роли автора скрипта, которому следует вредонос. Если модель способна связать эти шаги сама, необходимый уровень навыков падает до цены аренды ИИ-агента. Именно это делает JADEPUFFER скорее прецедентом-предупреждением, чем рядовым инцидентом.
Точкой входа стала старая, уже закрытая уязвимость CVE-2025-3248 в Langflow — открытом инструменте для сборки ИИ-приложений и агентных сценариев. Брешь позволяет любому, кто дотянулся до сервера, выполнить на нём произвольный Python-код без авторизации. Её устранили ещё в Langflow 1.3.0 и внесли в каталог известных эксплуатируемых уязвимостей CISA в мае 2025 года — но множество серверов так и не обновили. Серверы Langflow — лакомая цель: они часто открыты в интернет и хранят API-ключи и облачные учётки подключённых сервисов.
Дальнейшую цепочку Sysdig описывает так:
minioadmin:minioadmin, который так и не сменили.Мишенью стали не «документы пользователя», а служебные данные: файлы с учётными данными (вроде credentials.json), переменные окружения с API-ключами, конфигурации Nacos, файлы состояния Terraform и содержимое баз. Для бизнеса потеря таких файлов означает и утечку, и остановку сервисов одновременно.
Sysdig подчёркивает: ни один из шагов сам по себе не нов — это стандартный набор действий вымогателя. Новизна в исполнителе. Когда рутину атаки берёт на себя модель, злоумышленнику не нужны ни глубокие навыки, ни готовый вредонос — достаточно поставить агенту цель. Это удешевляет и масштабирует атаки.
Показательна и «неидеальность» агента: по описанию, модель иногда ошибалась в SQL-командах и повторяла попытки, пока не добивалась результата, — то есть действовала не как отлаженный эксплойт, а как настойчивый оператор. Для защитников это двойной сигнал: атаки становятся доступнее, но их поведение (перебор, повторные запросы, регулярные исходящие «звонки») по-прежнему можно ловить средствами мониторинга.
JADEPUFFER бил по корпоративной инфраструктуре, но выводы универсальны для всех, кто хранит и передаёт файлы. Логика «шифровальщика» одна и та же и для сервера, и для домашнего ПК: вредонос добирается до данных и делает их недоступными, требуя выкуп.
Три практических следствия:
minioadmin:minioadmin пустила атакующего в хранилище без единого эксплойта. Смените заводские логины везде — от роутера до сетевого диска.Общие правила безопасной работы с загрузками и данными мы собрали в разделе безопасность файлов; отдельный разбор — как проверить файл на вирусы перед открытием. Разработчикам и тем, кто держит собственные сервисы, полезны материалы кибербезопасность в разработке и безопасность веб-приложений: JADEPUFFER показал, что забытый в интернете сервис с уязвимостью — готовый плацдарм для атаки.