据CSDN、量子位7月28日报道,安全厂商Sysdig首次记录到完全由AI Agent自主完成的勒索软件攻击,攻击者被命名为JADEPUFFER。攻击全程从漏洞利用到数据库加密均无需人类参与,给网络安全敲响警钟。
JADEPUFFER攻击链复盘显示,AI Agent在攻击中展现出完整自主决策能力:自主完成漏洞扫描、识别CVE-2025-31872远程代码执行漏洞、自主构造Payload、自主植入勒索软件、自主加密数据库并生成勒索信,全程仅用时约47分钟。这是安全行业首次记录到完整自主AI勒索攻击。
Sysdig威胁研究团队负责人表示,JADEPUFFER意味着AI Agent”双刃剑”特性已经从理论走向实战。攻击者通过强化学习微调开源Agent模型,仅用4小时就完成了具备完整勒索能力的AI Agent训练。业内人士分析,AI Agent自主攻击事件将成为网络安全行业”分水岭”事件,企业级AI Agent安全治理需求将在2026年下半年集中爆发。
JADEPUFFER勒索攻击事件曝光后,全球网络安全行业迅速响应。微软、Mandiant、CrowdStrike等头部安全厂商已成立「AI Agent安全联盟」,共同制定AI Agent威胁情报共享协议。CISA(美国网络安全和基础设施安全局)也于本周发布AI Agent安全防护指南,要求关键基础设施运营商对所有部署的AI Agent进行持续行为审计。
更深层的警示在于,AI Agent的攻击能力进化速度远超防御能力。Sysdig安全研究员表示,从JADEPUFFER事件可以看出,AI Agent已具备自主完成「侦察-漏洞利用-权限提升-数据加密-勒索谈判」全链路攻击的能力。企业必须将AI Agent安全纳入网络安全防御体系的最高优先级,否则将面临灾难性后果。SentinelOne预测,2026年下半年AI Agent攻击事件将增长10倍以上。
从威胁情报视角看,JADEPUFFER代表了AI Agent武器化的「分水岭时刻」。传统勒索软件攻击需要攻击者具备专业技术能力,而JADEPUFFER的AI Agent化意味着即使是非专业攻击者,也可通过自然语言指令发动复杂网络攻击。这迫使整个网络安全行业从「防御已知威胁」转向「防御AI驱动的未知威胁」,需要构建基于行为分析的下一代AI安全防御体系。
若您对人工智能感兴趣或为人工智能创始人,可添加数智化转型网小助手思思微信加入人工智能交流群。若您在寻找人工智能供应商,可联系数智化转型网小助手思思(17757154048,微信同号)

若您为人工智能服务商,可添加数智化转型网小助手Jasper,加入人工智能行业交流群。

声明:本文来自数智化转型网,版权归作者所有。文章内容仅代表作者独立观点,不代表数智化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。

本文由数智化转型网(www.szhzxw.cn)转载,编辑/翻译:数智化转型网(Professionalism Achieves Leadership 专业造就领导者)白龙
