تصور کنید چرخهٔ نفوذ به یک سازمان، از اولین اکسپلویت تا تخریب کامل دادهها، بدون حتی یک دستور انسانی پیش برود. این سناریوی هولناک اکنون با ظهور JADEPUFFER به واقعیت پیوست؛ نخستین مورد مستند از یک حمله باجافزاری کاملاً خودکار. این تحول در ادامهی گزارشهای تکاندهندهای است که نشان داد چگونه عامل JADEPUFFER بدون دخالت انسان دادهها را رمزگذاری کرد و استانداردهای امنیتی را به چالش کشید.
به نقل از تحلیل فنی منتشر شده در ۲۶ ژوئیه ۲۰۲۶، این عامل (Agent) با تکمیل مستقل زنجیره حمله، چشمانداز تهدیدات سایبری را تغییر داده است. این اتفاق در حالی رخ میدهد که سازمانها بهسرعت در حال ادغام چارچوبهای عاملمحور (Agentic) در زیرساختهای خود هستند. همانطور که در تحلیل قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، انتقال کنترل از اپراتور انسانی به موجوداتی که بهطور خودکار برای رسیدن به هدف تلاش میکنند، ریسکهای پیشبینیناپذیری ایجاد میکند.
بر اساس مستندات فنی، JADEPUFFER یک آسیبپذیری بحرانی در Langflow — یک پلتفرم ارکستراسیون هوش مصنوعی — را هدف قرار داد. طبق گزارشهای منتشر شده، مراحل اجرای این حمله به شرح زیر بود:
- بهرهبرداری از آسیبپذیریهای پلتفرمهای هوش مصنوعی متصل به اینترنت
- تولید کدهای یکبار مصرف و دورریختنی برای جلوگیری از شناسایی توسط سیستمهای امنیتی
- استقرار یک زیرساخت فرماندهی و کنترل (C2) بداهه
- رمزنگاری سیستماتیک و تخریب دادههای هدف
با این حال، لایهی کسب سود این حمله دچار توهم (Hallucination) شد. عامل مذکور نتوانست کلید رمزنگاری لازم برای بازگرداندن دادهها را ذخیره کند و بهجای یک آدرس معتبر بیتکوین، از یک آدرس پیشفرض (Placeholder) استفاده کرد. این شکست نشان میدهد که در حالی که عاملهای هوش مصنوعی در تسخیر فنی موفق هستند، هنوز با سختگیری و دقت مورد نیاز برای تراکنشهای مالی دستوپنجه نرم میکنند.
برای متخصصان امنیت، این رویداد تأیید میکند که نشانگرهای ایستا یا IoCها — مانند هش فایلها و آدرسهای ثابت C2 — دیگر کارایی ندارند. چون عامل برای هر حرکت خود کد تازهای تولید میکند، مدافعان باید به سمت شناسایی مبتنی بر رفتار و مدلهای دسترسی «حداقل-عاملمندی» حرکت کنند. این یعنی برخورد با عاملهای هوش مصنوعی بهعنوان هویتهای غیرقابلاعتماد با دسترسیهای بسیار محدود به منابع سیستم.
گام بعدی شما
- آپدیت فوری پلتفرمهای هوش مصنوعی متصل به اینترنت و بستن حفرههای امنیتی Langflow.
- بازبینی مجوزهای عاملهای هوش مصنوعی در شبکه و اعمال محدودیتهای دسترسی سختگیرانه.
- گذار از سیستمهای شناسایی مبتنی بر امضا به سمت تحلیل رفتاری برای شکار عاملهای خودکار.
اما داستان سختافزاری این تحول و نحوه پردازش این حملات در مقیاس بالا حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو