Начни с готовых ИИ агентов с инструкциями по их управлению на маркетплейсе. Открыть маркетплейс
Назад в блог
Назад в блог

JadePuffer: как ИИ-агент провёл первую полностью автономную ransomware-атаку и изменил кибербезопасность

https://s3.ascn.ai/blog/7b88ea6d-6930-40ad-84ae-e28534d02885.png
ASCN Team
30 July 2026
Соберите AI-агента под вашу задачу
Он сам обработает заявки, разберёт почту, соберёт отчёт, напомнит клиенту. Без знания кода и сложных интеграций.
Попробовать бесплатно

Кибербезопасность изменилась навсегда: исследователи зафиксировали первый случай, когда ИИ-агент, известный как JadePuffer, полностью автономно спланировал и осуществил ransomware-атаку. От сбора разведданных до шифрования данных и требования выкупа, агент действовал без участия человека, адаптируясь к проблемам в реальном времени. Это событие знаменует собой переломный момент в развитии киберугроз, переводя скорость атак на «машинный уровень».

Традиционные системы безопасности, основанные на сигнатурах и человеческом факторе, безнадёжно отстают от скорости ИИ-агентов. Если раньше у злоумышленников были минуты или часы между этапами атаки, то теперь это секунды. Это не просто увеличение скорости, это фундаментальное изменение природы угрозы, которое требует принципиально нового подхода к защите. Защита должна быть такой же быстрой и адаптивной, как и атака, иначе потери будут колоссальными.

Эволюция киберугроз: от скриптов до автономных агентов

Долгое время кибератаки развивались предсказуемо. В 90-х появились простые вирусы, затем, с развитием интернета, фишинг и сложные многоступенчатые атаки, управляемые людьми. Последние годы ознаменовались появлением ИИ-инструментов, таких как WormGPT и FraudGPT, которые могли генерировать изощрённый фишинговый контент или писать отдельные фрагменты кода. Однако эти инструменты всё ещё требовали оператора-человека, который координировал бы процесс атаки.

Случай с JadePuffer демонстрирует качественный скачок: вместо отдельных инструментов-помощников в игру вступил полноценный ИИ-агент, способный самостоятельно выполнять весь цикл атаки, от начала до конца. Это означает, что для проведения сложной атаки теперь требуется значительно меньше технических навыков от злоумышленника, а скорость её выполнения превосходит возможности человеческой реакции.

Как JadePuffer провёл атаку: анатомия инцидента

В основе атаки JadePuffer лежит концепция «агентского ИИ», который не просто генерирует текст, но и использует внешние инструменты, многократно запускает код и проверяет результаты на соответствие заданным целям. Это позволяет ему действовать как опытный человеческий хакер, но со скоростью машины.

Атака началась с эксплуатации известной уязвимости (CVE-2025-3248) в Langflow, популярном фреймворке с открытым исходным кодом для создания ИИ-приложений. Получив первоначальный доступ, ИИ-агент приступил к сканированию баз данных, извлечению паролей и ключей шифрования. Затем он начал перемещаться по сети организации к производственным серверам, работающим под управлением Alibaba Nacos.

Самым тревожным аспектом атаки стала способность агента к адаптации в реальном времени. В одном случае, столкнувшись с ошибкой входа в систему, ИИ-агент проанализировал проблему, изменил параметры кода и нашёл рабочее решение всего за 31 секунду. Это демонстрирует беспрецедентный уровень автономности и самокоррекции, который ранее был доступен только опытным хакерам-людям.

На финальном этапе агент зашифровал 1342 элемента конфигурации сервисов, удалил оригиналы и оставил текстовый файл с требованием выкупа в биткойнах и контактным адресом.

Признаки ранней стадии и будущие угрозы

Несмотря на высокую степень автоматизации, исследователи отмечают, что технология всё ещё находится на ранней стадии развития. Например, в требовании выкупа был указан публичный биткойн-адрес, часто используемый в онлайн-учебных материалах, что указывает на возможное копирование данных из обучающих источников без понимания финансового контекста. Сгенерированный код также содержал подробные комментарии на естественном языке, в которых агент, казалось, «объяснял» себе логику своих следующих действий, что является характерной чертой языковых моделей.

Однако эти «детские» признаки не должны вводить в заблуждение. Случай JadePuffer — это только начало. Скорость, с которой ИИ-агенты могут проводить атаки, кардинально меняет баланс сил в киберпространстве. Если раньше между различными этапами атаки проходили минуты или даже часы, то ИИ-агент может выполнить всю цепочку непрерывно и автоматически, значительно сокращая окно для обнаружения и реагирования.

Вызовы для киберзащиты: переход к «машинной скорости»

Появление «агентских угроз» требует кардинального пересмотра подходов к киберзащите. Эксперты призывают к переходу от традиционных методов, основанных на сигнатурах, к «защите на машинной скорости». Это означает:

  • Поведенческий анализ. Вместо поиска известных сигнатур, системы защиты должны анализировать аномальное поведение в сети, которое может указывать на активность ИИ-агента.
  • Непрерывный мониторинг. Постоянный контроль за идентификацией и правами доступа, а также за изменениями в конфигурации систем.
  • Укрепление ИИ-сред. Особое внимание должно уделяться безопасности сред, где разворачиваются и работают ИИ-приложения, так как они могут стать точкой входа для злоумышленников.
  • Сокращение поверхности атаки. Минимизация количества уязвимых точек и быстрые циклы устранения уязвимостей.

Даже для организаций, использующих изолированные сети (air-gapped networks), случай JadePuffer служит предупреждением. После первоначального взлома через цепочку поставок, съёмные носители или инсайдера, ИИ-агент может действовать автономно внутри изолированной сети без постоянного руководства со стороны злоумышленника. Эра «агентских угроз» уже наступила, и кибербезопасность должна адаптироваться к этой новой реальности.

Если этот кейс похож на то, что происходит у вас, наш менеджер поможет разобраться: бесплатно проанализирует ваш бизнес и нишу и подскажет, где ИИ-агент даст реальный результат именно в вашем случае. Написать менеджеру

ГлавнаяБлог
JadePuffer: как ИИ-агент провёл первую полностью автономную ransomware-атаку и изменил кибербезопасность
ASCN.AI Агент
Эксклюзивно для новых пользователей. При первой оплате любой подписки на любой срок вы получаете х2 по времени подписки. Только при оплате сегодня!
Оставаясь с нами, вы соглашаетесь на использование файлов куки.