Ερευνητές ασφάλειας της Sysdig αποκάλυψαν την πρώτη καταγεγραμμένη περίπτωση ενός agentic ransomware, στο οποίο ένα μεγάλο γλωσσικό μοντέλο (LLM) ανέλαβε να οργανώσει και να εκτελέσει μια μαζική επίθεση ransomware, καθώς και να αναφέρει τις επιτυχημένες εισβολές και κρυπτογραφήσεις, όπως αναφέρει το ρεπορτάζ του Business Insider. H Sysdig Threat Research Team πιστεύει ότι πρόκειται για την πρώτη περίπτωση agentic ransomware στα χρονικά, και μάλιστα βάφτισε την επίθεση ως “JadePuffer”. «Το JadePuffer αποτελεί προειδοποιητικό σημάδι», έγραψε στην έκθεσή του ο Μάικλ Κλαρκ, διευθυντής έρευνας απειλών της Sysdig. «Είναι ένας δείκτης της κατεύθυνσης που παίρνουν οι μέθοδοι ransomware.» Αξίζει να σημειωθεί ότι το JadePuffer δεν κάνει τίποτα ιδιαίτερα καινοτόμο. Είναι απλώς ένα παράδειγμα του πώς εξελίσσεται η ασφάλεια των πληροφοριών, καθώς η τεχνητή νοημοσύνη γίνεται πανταχού παρούσα και αναλαμβάνει τις χρονοβόρες, χειροκίνητες εργασίες που απεχθάνονται οι κυβερνοεγκληματίες. Αντί να αναγκάζει τους ανθρώπους να κάνουν τη βασική δουλειά της αναζήτησης ευπαθειών, της εύρεσης των κατάλληλων σεναρίων, εργαλείων ή ακόμη και στόχων, η τεχνητή νοημοσύνη αναλαμβάνει τα πάντα. Στην περίπτωση αυτή, το εργαλείο είχε συγκεκριμένους στόχους κατά νου, οπότε δεν έψαχνε στο διαδίκτυο γενικά για στόχους ransomware, αλλά αυτό πιθανότατα δεν θα αργήσει να συμβεί. «Το ελάχιστο επίπεδο δεξιοτήτων που απαιτείται για την εκτέλεση λογισμικού ransomware έχει μειωθεί στο κόστος εκτέλεσης ενός agent, και αν ο agent αυτός εκτελείται με κλεμμένα διαπιστευτήρια μέσω της τεχνικής LLMjacking, το κόστος για τον εισβολέα είναι σχεδόν μηδενικό», πρόσθεσε ο Μάικλ Κλαρκ. Η τεχνητή νοημοσύνη δημιούργησε μάλιστα και το σημείωμα για τα λύτρα, έγραψε ο Κλαρκ, το οποίο περιελάμβανε το αίτημα, μια διεύθυνση πληρωμής σε Bitcoin και μια επαφή στο Proton Mail. Credit: Sysdig
