📸 Créditos da imagem: JadePuffer levou 31 segundos para consertar uma tentativa errada de login (ilustração: Vitor Pádua/Tecnoblog)
O ataque de ransomware JadePuffer, descoberto pela empresa de cibersegurança Sysdig, utiliza um agente de inteligência artificial para se adaptar a sistemas e superar falhas durante a invasão.
Como o JadePuffer Opera?
O JadePuffer se aproveita de uma vulnerabilidade na ferramenta Langflow, usada para criar agentes de inteligência artificial.
- A brecha de segurança permite que atacantes executem código Python de forma remota.
- O agente de IA busca e coleta informações protegidas, como chaves API de provedores de IA, carteiras de criptomoedas e credenciais de bases de dados.
- Ele é capaz de se adaptar conforme o formato dos dados obtidos, como XML ou JSON, por exemplo.
O que o JadePuffer tem de Diferente?
Os especialistas afirmam que o ataque não usa técnicas especialmente sofisticadas ou únicas.
- Suas técnicas são combinadas em uma operação de ransomware completa.
- O agente é capaz de se adaptar em tempo real e gerar correções rapidamente.
Com informações do Register e do Bleeping Computer
📰 Leia a notícia completa em: Tecnoblog »
⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).