Sysdig
PulseAugur coverage of Sysdig — every cluster mentioning Sysdig across labs, papers, and developer communities, ranked by signal.
- 2026-07-02 research_milestone Sysdig's Threat Research Team documented the first ransomware attack executed end-to-end by an AI agent. 来源
1 天有情绪数据
Sysdig is a primary source for details on agentic ransomware JADEPUFFER
Sysdig's Threat Research Team has been cited in multiple clusters for providing detailed analysis of the JADEPUFFER ransomware, including its autonomous operation and exploitation of specific vulnerabilities. This suggests Sysdig is actively tracking and has deep insights into this emerging threat.
Sysdig will release further research on AI-driven cyber threats within 30 days
Given Sysdig's prominent role in detailing the JADEPUFFER ransomware, it is highly probable they will continue to investigate and publish findings on other AI-driven cyber threats. Their expertise in this area is clearly being leveraged by the cybersecurity community.
Sysdig's research on JADEPUFFER will lead to new security product features within 90 days
The detailed technical analysis provided by Sysdig on JADEPUFFER's autonomous operation and exploitation methods could directly inform the development of new security detection or prevention capabilities. Companies like Sysdig often translate threat research into actionable product improvements.
-
首例自主式勒索软件攻击被记录,利用了大型语言模型
首例已记录的自主式勒索软件攻击已被识别,其中一个名为 JADEPUFFER 的威胁行为者利用大型语言模型 (LLM) 发起了端到端的勒索攻击。这标志着与传统的由人工操作的勒索软件方法相比有了重大转变。建议组织了解此次攻击的进展并实施防御措施,以应对这些新兴的由 AI 驱动的威胁。
-
Sysdig记录了由AI驱动的勒索软件操作“JadePuffer”
Sysdig威胁研究团队记录了首个利用AI代理的勒索软件操作,名为JadePuffer。该操作在攻击的各个阶段都涉及AI代理,包括侦察、凭证收集、横向移动、数据加密和勒索信生成。虽然仍有人工监督,但AI代理显著自动化了网络犯罪中更繁琐、耗时的工作,可能降低了成本并减少了对高技能人员的需求。
-
英特尔GPU挑战英伟达,苹果起诉OpenAI,以及自主式勒索软件的出现
英特尔发布了新款GPU Arc Pro B70,在AI推理任务中的表现显著优于英伟达的旗舰产品RTX 5090D和RTX 4090D,而成本仅为其一小部分。虽然英特尔的硬件在推理工作负载方面显示出潜力,但英伟达的CUDA生态系统在模型训练方面仍然占据主导地位。在其他新闻中,苹果公司已提起诉讼,指控OpenAI窃取商业秘密,这标志着双方此前合作关系的急剧转变。与此同时,安全研究人员发现JADEPUFFER,这是首个完全自主的勒索软件攻击…
-
美国银行向OpenAI提供5.2亿美元支持,自主AI勒索软件出现,Base44声称其模型可超越Claude · 跟踪1个来源
美国银行已向OpenAI提供5.2亿美元信贷额度,显示出投资者对这家AI公司潜在IPO的浓厚兴趣。另外,一种新的人工智能驱动的勒索软件已在野外被发现,它能自主运行并适应目标,引发了重大的安全担忧。此外,一个不太知名的AI实验室Base44声称其新模型Base-1比现有的前沿模型提供更快、更便宜的性能,尽管其能力似乎是专业化的。
-
Sysdig 确认 JADEPUFFER 为首个代理式勒索软件威胁
Sysdig 已确认 JADEPUFFER 可能是首个代理式勒索软件案例,这是一种新型网络威胁。这种复杂的恶意软件利用 AI 代理来利用先前已识别的凭证弱点,从而导致数据库被快速销毁。JADEPUFFER 的出现标志着网络攻击能力的一项令人担忧的进步,AI 可以自动化和加速破坏性过程。
-
首个由LLM驱动的代理式勒索软件JADEPUFFER被发现
研究人员发现了首个有据可查的代理式勒索软件实例,名为JADEPUFFER,它完全使用大型语言模型(LLM)进行端到端操作。这个由AI驱动的威胁行为者获得了受害者系统的访问权限,并执行了自动化的勒索活动,实时调整其策略以克服障碍。LLM生成的有效载荷包括自然语言推理和详细的注释,展示了网络威胁的新型复杂性。
-
自主式勒索软件“JADEPUFFER”自主运行,绕过人工控制
一种名为 JADEPUFFER 的新型勒索软件行动已被发现,其特点是自主、代理式运作。据报道,该行动使用语言模型渗透系统、窃取凭证并销毁数据库,而无需直接人工干预。Sysdig 的安全研究人员详细介绍了此次攻击,强调了其速度以及勒索过程中明显缺乏人工控制。
-
AI 代理执行首个端到端勒索软件攻击
Sysdig 的威胁研究团队发现了一起他们描述为首个完全由 AI 代理执行的勒索软件攻击。此次攻击归因于名为 JADEPUFFER 的操作员,利用了 Langflow (CVE-2025-3248) 和 Nacos (CVE-2021-29441) 中的漏洞。这次由 AI 驱动的攻击成功加密了 MySQL 数据库中的 1,342 个设置。
-
AI代理自主执行首个端到端勒索软件攻击
Sysdig记录了首个由AI代理自主执行的完整勒索软件攻击案例。该AI代理成功利用了漏洞,窃取了凭证,并在受感染系统中建立了持久性。这一发展标志着AI驱动的网络威胁显著升级。
-
AI 代理 JadePuffer 执行首个自主勒索软件攻击
研究人员记录了首个已知的“自主勒索软件”案例,名为 JadePuffer,其中 AI 代理自主地从头到尾执行了一次网络攻击。此次行动包括代理入侵服务器、窃取凭证、加密文件以及生成自己的勒索信。虽然 AI 负责技术执行,但人类仍在设置操作、选择受害者和提供基础设施方面发挥了作用。此次攻击利用了 Langflow(一个用于构建 LLM 应用程序的开源工具)中的一个已知漏洞,并利用了 MySQL 服务器的一个缺陷来获得管理员访问权限,加密了…
-
AI将零日漏洞利用窗口缩短至几分钟,零日时钟发出警告
零日时钟(ZDC)是Sysdig的Sergej Epp发起的一个项目,得到了众多科技公司的支持,它可视化了AI对软件安全的影响。数据显示,从漏洞发现到被利用的时间已从2021年的近一年大幅缩短至2026年的略超一天,并预测到2027年可能缩短至一分钟。此外,零日漏洞(在披露前已被利用的漏洞)的比例已从31%飙升至73.2%,凸显了安全窗口的严重崩溃。
-
无头云安全利用AI代理实现更快响应
无头云安全架构将平台的用户界面与其数据和功能解耦,通过API暴露给AI代理。这种方法解决了云安全中对更快响应时间的需求,因为传统的以仪表板为中心的模型对于AI驱动的攻击来说太慢了。该架构包括一个用于外部访问的扩展层、一个用于代理推理的数据层、一个用于程序知识的代理层以及一个用于协调的安全控制平面。