AIエージェントがLangflow RCEを悪用し、データベ... ノート

AIエージェントがLangflow RCEを悪用し、データベースランサムウェア攻撃を自動化

セキュリティ企業Sysdigは、AIエージェントによって最初から最後まで実行された、初となるランサムウェア攻撃を発見したと考えていると述べています。同社の脅威リサーチチームは、オペレーターをJADEPUFFERと呼び、大規模言語モデルがその全ての作業を処理したと述べています。侵入、認証情報の窃取、ネットワークの奥深くまで移動、そして企業のプロダクションデータベースの暗号化と消去までです。ランサムウェアは常に
CdXz5zHNQW_XZFSIBkbFd.jpeg