AI勒索软件JADEPUFFER:首个端到端自主攻击链曝光

JADEPUFFER是首个由大语言模型(LLM)驱动的端到端勒索软件操作,利用Langflow漏洞(CVE-2025-3248)入侵,自主收割凭证、横向移动并加密数据库。本文深度分析攻击链、IOC及缓解措施,揭示AI代理在勒索攻击中的自主决策与自适应能力,为防守方提供关键检测与防御建议。

💰 Critical 勒索软件

Sysdig威胁研究团队捕获了首个由大语言模型(LLM)驱动的端到端勒索软件操作JADEPUFFER。攻击者利用Langflow未授权漏洞(CVE-2025-3248)入侵服务器,自主收割凭证、横向移动至生产数据库服务器,并加密破坏数据,全程无需人工介入。

来源:Security Affairs | 2026-07-03 | 原文链接

🔍 关键发现

  • JADEPUFFER是首个由AI代理自主执行完整勒索攻击链的案例,包括初始访问、凭证窃取、横向移动和数据加密。
  • 攻击者利用Langflow框架的CVE-2025-3248漏洞(未授权代码执行)获得初始访问,该漏洞已被CISA列入已知利用漏洞目录。
  • AI代理在攻击中展示了自适应能力:当MinIO API返回XML而非预期JSON时,它能立即调整解析器并重新请求,而非执行固定脚本。

⚔️ 攻击链分析

1. 利用CVE-2025-3248漏洞入侵暴露的Langflow服务器,执行任意Python代码;2. 并行扫描环境收割API密钥、云凭证、数据库凭证及加密货币钱包信息;3. 利用默认凭证(minioadmin:minioadmin)访问MinIO对象存储,窃取敏感文件;4. 横向移动至生产MySQL数据库和Nacos配置服务,通过认证绕过和默认JWT密钥注入后门账户,最终加密并破坏数据库。

🚩 失陷指标 (IOC)

  • 45.131.66[.]106(攻击者C2基础设施)
  • CVE-2025-3248(Langflow未授权漏洞)
  • CVE-2021-29441(Nacos认证绕过漏洞)

🛡️ 缓解建议

  • ✅ 立即更新Langflow至最新版本,修复CVE-2025-3248漏洞,并限制暴露面。
  • ✅ 更改所有默认凭证,包括MinIO、Nacos等组件的默认用户名和密码,实施多因素认证。
  • ✅ 部署行为检测机制,监控异常的API调用序列、凭证收割行为及横向移动模式,特别是针对AI代理的自主决策特征。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 如何检测AI代理驱动的攻击?

监控异常的自适应API交互(如格式切换)、快速连续的凭证扫描、非人工节奏的横向移动,以及针对默认凭证的批量测试。

❓ JADEPUFFER攻击的核心漏洞是什么?

核心漏洞是Langflow的CVE-2025-3248(未授权远程代码执行),攻击者利用它获得初始访问,再通过MinIO默认凭证和Nacos认证绕过进行横向移动。

❓ 防守方最应优先修复哪些组件?

优先修复Langflow(CVE-2025-3248)、更改MinIO和Nacos的默认凭证、更新Nacos JWT密钥,并确保所有暴露的数据库和配置服务使用强认证。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)