Um novo tipo de ransomware, conhecido como JadePuffer, foi descoberto pela empresa de cibersegurança Sysdig. Este ataque inovador utiliza um agente de inteligência artificial que se adapta às falhas durante a invasão, tornando-o especialmente ameaçador. Os especialistas afirmam que o JadePuffer é o primeiro ataque a incorporar IA para superar obstáculos, agindo de maneira semelhante a um humano.
\n
O ataque explora uma vulnerabilidade na ferramenta Langflow, identificada como CVE-2025-3248, permitindo que atacantes executem código Python de forma remota. Com isso, o JadePuffer consegue roubar credenciais e informações protegidas, como chaves de API e dados de criptomoedas, além de criptografar dados e gerar pedidos de resgate em Bitcoin.
\n
A característica distintiva desse ransomware é sua habilidade de aprender com as falhas. Por exemplo, em um caso analisado, ele corrigiu uma tentativa errada de login em apenas 31 segundos. Isso demonstra a eficiência e adaptabilidade do JadePuffer, que combina técnicas comuns de ransomware com a capacidade de raciocínio da IA.












Deixe um comentário