
资安公司Sysdig在7月1日发布报告,揭露一起发生在6月底、代号Jade Puffer的入侵事件,并判定这是有记录以来第一起由AI Agent端到端自主执行的勒索软件攻击。这是由LLM驱动的agent,自己完成了侦察、窃取凭证、横向移动、许可权提升,最后把资料库加密的整套流程。
攻击的入口是开源框架Langflow的重大漏洞CVE-2025-3248(一个CVSS9.8的远端代码执行漏洞,Langflow正是拿来搭LLM应用的热门工具)。agent从这里打进去,再利用Nacos的认证绕过漏洞跳到正式环境的MySQL资料库,最终加密了1,342个Nacos设定项,并自己写好勒索信。
Sysdig之所以敢认定背后是AI而不是人,靠的是几个「不像人」的细节。攻击过程中,agent想建立一个管理员帐号却踩到bug,登入失败回传空的密码杂凑;它读完错误讯息后,当场把做法从呼叫子程序改成直接汇入bcrypt函式库,删掉坏掉的帐号、用正确杂凑重建,再登入成功,前后只花31秒。
整场行动Sysdig一共侧录到600多个目标明确的payload,而且每一段都自带白话注解,说明这一步的目的、优先顺序和处理逻辑,这种「边做边碎念」的写法,正是LLM生成代码的招牌,人类黑客很少这样写。
更微妙的是,Sysdig发现攻击过程动用了不只一个模型,agent在踩点时,顺手把OpenAI、Anthropic、Google、DeepSeek的API金钥全都搜集起来。
对加密圈来说,最该竖起耳朵的是搜刮清单。这个agent被明确设定去扫描受害者系统里的加密货币钱包与助记词,同时打包云端服务商(阿里云、腾讯云、华为云)的凭证与资料库帐密。
这并不让人意外。加密货币长期就是勒索软件的首选收款方式,难追、跨境、不用经过银行;如今AI把攻击成本压到极低,资产本身也直接被列进目标。要整个黑客团队分工才跑得完的流程,现在由agent加几支开源工具就能复制。
耸动归耸动,这里有一个关键的重点,技术执行链确实是AI自主完成、还会临场应变,但真正决定「打谁」的,仍然是人。是人类选定了受害者、架好了攻击基础设施、把最初窃得的凭证交到agent手上,AI接手的是后半段的苦力活。真正被自动化的是「怎么打」,还不是「打谁」。
Jade Puffer是什么?为什么说是史上第一起AI全自动勒索软件攻击?
Jade Puffer是资安公司Sysdig于2026年7月揭露的攻击事件,一个LLM驱动的AIagent自主完成侦察、窃取凭证、横向移动、许可权提升到加密资料的完整勒索流程,还自己写勒索信。Sysdig认定这是首起有记录、由AI端到端执行的勒索软件攻击。
这起AI攻击跟加密货币有什么关系?
该AIagent被设定专门扫描受害者系统里的加密货币钱包与助记词,连同OpenAI、Anthropic、Google、DeepSeek的API金钥与云端凭证一起窃取。加密货币长期是勒索软件的首选收款方式,如今资产本身也成了直接目标。