Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1578: LLMを利用したランサムウェア攻撃者「JADEPUFFER」が、本番環境のデータベースを標的にしていたと報じられている。

自動翻訳済み
概要:
自動翻訳済み
Sysdigは、JADEPUFFERと名付けたランサムウェア攻撃者が、LLM(ローカルローカルマネージャー)を利用したエージェントを用いて、インターネットに接続された脆弱なLangflow環境へのアクセスを悪用し、データベースを脅迫する攻撃を実行したと報告した。この攻撃は本番環境のデータベースサーバーにまで及び、深刻なシステム障害を引き起こした。被害を受けた環境は、身代金要求とともに、復旧不可能な状態に陥ったとされる。

ツール

新しいレポート新しいレスポンス発見する履歴を表示
OECD AIインシデントおよびハザードモニター(AIM)は、世界中の信頼できるニュースソースからリアルタイムでAI関連のインシデントやハザードを自動的に収集・分類します。
 

組織

すべての組織を表示
Alleged: Large language model developers と AI agent system developers developed an AI system deployed by Ransomware operators , JADEPUFFER , Cybercriminals と Agentic threat actors, which harmed Operators of Langflow deployments と Database operators.
関与が疑われるAIシステム: Ransomware , Production database servers , Nacos configuration service , MySQL databases , Large language models , Langflow , AI agent systems と Agentic ransomware

インシデントのステータス

インシデントID
1578
レポート数
3
インシデント発生日
2026-07-01
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

+1
JADEPUFFER:自動化されたデータベース恐喝のためのエージェント型ランサムウェア
研究者らが初の完全エージェント型ランサムウェア「JadePuffer」を発見したと発表JADEPUFFER:初のAI駆動型ランサムウェア攻撃について知っておくべき6つのこと
Loading...
JADEPUFFER:自動化されたデータベース恐喝のためのエージェント型ランサムウェア

JADEPUFFER:自動化されたデータベース恐喝のためのエージェント型ランサムウェア

sysdig.com

Loading...
研究者らが初の完全エージェント型ランサムウェア「JadePuffer」を発見したと発表

研究者らが初の完全エージェント型ランサムウェア「JadePuffer」を発見したと発表

infosecurity-magazine.com

Loading...
JADEPUFFER:初のAI駆動型ランサムウェア攻撃について知っておくべき6つのこと

JADEPUFFER:初のAI駆動型ランサムウェア攻撃について知っておくべき6つのこと

cybelangel.com

Loading...
JADEPUFFER:自動化されたデータベース恐喝のためのエージェント型ランサムウェア
sysdig.com · 2026
自動翻訳済み

ランサムウェアは、脅威のカテゴリーとして確立されて以来、キーボードを叩く人間、あるいは少なくともスクリプトを作成する人間によって操作されてきました。Sysdig脅威調査チーム(TRT)は、エージェント型ランサムウェアの最初の事例として、大規模言語モデル(LLM)によってエンドツーエンドで実行される完全な恐喝作戦を捕捉しました。

この攻撃者は、JADEPUFFERと名付けられ、脆弱性CVE-2025-3248を介してインターネットに接続されたLangflowインスタンスへの初期…

Loading...
研究者らが初の完全エージェント型ランサムウェア「JadePuffer」を発見したと発表
infosecurity-magazine.com · 2026
自動翻訳済み

クラウドセキュリティ企業のSysdigは、大規模言語モデル(LLM)によって完全に駆動された世界初のランサムウェア攻撃キャンペーンの詳細を公開しました。

「JadePuffer」と名付けられたこのキャンペーンは、CVE-2025-3248の脆弱性を悪用し、インターネットに接続されたLangflowインスタンスを標的にしました。Sysdigの脅威調査チームによると、その後「適応型で完全に自動化されたキャンペーン」が実行され、「被害者の本番データベースサーバーに対する破壊的なデー…

Loading...
JADEPUFFER:初のAI駆動型ランサムウェア攻撃について知っておくべき6つのこと
cybelangel.com · 2026
自動翻訳済み

2026年7月1日、Sysdigの脅威調査チームの研究者らは、大規模言語モデル(LLM)によってエンドツーエンドで実行された初のランサムウェア攻撃と思われる事例の証拠を公開しました。SysdigがJADEPUFFERと名付けたこの攻撃者は、サーバーに侵入し、認証情報を収集した後、本番データベースに移動し、1,342個の設定項目を暗号化して元のデータを破壊しました。人間によるコマンドは一切ありませんでした。攻撃者はログイン試行に失敗すると、31秒以内に攻撃方法を修正し、攻撃を継…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
レビュー前
インシデント発生日:
2026-07-06

よく似たインシデント

Selected by our editors

Threat Actor Reportedly Used AI-Assisted Workflows to Compromise AWS Environment for Extortion

Jul 2026 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
All Image Captions Produced are Violent

All Image Captions Produced are Violent

Apr 2018 · 26 レポート
Loading...
The DAO Hack

The DAO Hack

Jun 2016 · 24 レポート
Loading...
Game AI System Produces Imbalanced Game

Game AI System Produces Imbalanced Game

Jun 2016 · 11 レポート
前のインシデント次のインシデント

よく似たインシデント

Selected by our editors

Threat Actor Reportedly Used AI-Assisted Workflows to Compromise AWS Environment for Extortion

Jul 2026 · 1 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
All Image Captions Produced are Violent

All Image Captions Produced are Violent

Apr 2018 · 26 レポート
Loading...
The DAO Hack

The DAO Hack

Jun 2016 · 24 レポート
Loading...
Game AI System Produces Imbalanced Game

Game AI System Produces Imbalanced Game

Jun 2016 · 11 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • 3e68a9f