主要来源IT之家
查看原文事件专题 · 多源确认
全球首例AI Agent勒索攻击曝光,从漏洞利用到数据库加密全程自主完成
安全厂商Sysdig记录到首个由AI Agent(JADEPUFFER)完全自主执行的勒索攻击。攻击者利用Langflow高危漏洞CVE-2025-3248远程执行代码,入侵后自动窃取OpenAI、Anthropic、DeepSeek、Gemini等API密钥以及阿里云、腾讯云、华为云等云平台凭证。该AI在31秒内分析失败原因并修复管理员账号创建错误,累计执行超过600个攻击载荷。最后使用MySQL的AES_ENCRYPT()函数加密Nacos中全部1342条配置数据,但未保存加密密钥导致数据无法恢复。
当前结论
这是第一次有完整记录、AI自主完成的勒索攻击,从利用漏洞到加密数据库全自动化,技术门槛显著降低,安全团队必须关注。
11 个信源73° AI 热度最后更新 2026/7/3 11:57:00
证据链
相关来源 1Pandaily
查看原文相关来源 2AI Will
查看原文相关来源 3Decoder
查看原文相关来源 4Google AI
查看原文相关来源 5techcrunch
查看原文相关来源 6@koltregaskes
查看原文相关来源 7小互
查看原文相关来源 8向阳乔木
查看原文相关来源 9The Rundown AI
查看原文相关来源 10Dify
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。