インシデントのステータス
インシデントレポート
レポートタイムライン
ランサムウェアは、脅威のカテゴリーとして確立されて以来、キーボードを叩く人間、あるいは少なくともスクリプトを作成する人間によって操作されてきました。Sysdig脅威調査チーム(TRT)は、エージェント型ランサムウェアの最初の事例として、大規模言語モデル(LLM)によってエンドツーエンドで実行される完全な恐喝作戦を捕捉しました。
この攻撃者は、JADEPUFFERと名付けられ、脆弱性CVE-2025-3248を介してインターネットに接続されたLangflowインスタンスへの初期…
クラウドセキュリティ企業のSysdigは、大規模言語モデル(LLM)によって完全に駆動された世界初のランサムウェア攻撃キャンペーンの詳細を公開しました。
「JadePuffer」と名付けられたこのキャンペーンは、CVE-2025-3248の脆弱性を悪用し、インターネットに接続されたLangflowインスタンスを標的にしました。Sysdigの脅威調査チームによると、その後「適応型で完全に自動化されたキャンペーン」が実行され、「被害者の本番データベースサーバーに対する破壊的なデー…
2026年7月1日、Sysdigの脅威調査チームの研究者らは、大規模言語モデル(LLM)によってエンドツーエンドで実行された初のランサムウェア攻撃と思われる事例の証拠を公開しました。SysdigがJADEPUFFERと名付けたこの攻撃者は、サーバーに侵入し、認証情報を収集した後、本番データベースに移動し、1,342個の設定項目を暗号化して元のデータを破壊しました。人間によるコマンドは一切ありませんでした。攻撃者はログイン試行に失敗すると、31秒以内に攻撃方法を修正し、攻撃を継…
バリアント
よく似たインシデント
Selected by our editors
Did our AI mess up? Flag the unrelated incidents

The DAO Hack
よく似たインシデント
Selected by our editors
Did our AI mess up? Flag the unrelated incidents


