Tech
Five Eyes advarede om AI-truslen. Nu viser et ransomware-fund hvorfor
Kort efter en markant advarsel fra Five Eyes-landenes cybersikkerhedsmyndigheder peger et nyt Sysdig-fund på, hvordan AI kan ændre tempoet i cyberangreb.
Da Five Eyes-landenes cybersikkerhedsmyndigheder advarede om, at AI kan ændre cyberrisikoen på måneder snarere end år, lød det som en bred fremtidsadvarsel.
Nu giver JADEPUFFER-sagen et konkret eksempel på, hvad bekymringen handler om.
Ifølge cloud-sikkerhedsfirmaet Sysdig er JADEPUFFER det første dokumenterede tilfælde af agentisk ransomware. Firmaet beskriver et angreb, hvor en stor sprogmodel drev en afpresningsoperation end-to-end.
Det er en præcisering med betydning. Sagen bør ikke fremstilles som det første AI-cyberangreb generelt, men som et muligt vendepunkt for AI-drevet ransomware.
Sådan kom agenten ind
Angrebet begyndte ifølge Sysdig via en interneteksponeret Langflow-instans og sårbarheden CVE-2025-3248. Langflow er et open source-framework til AI-applikationer og agent-workflows.
Efter adgangen begyndte JADEPUFFER at lede efter følsomme oplysninger. Ifølge Sysdig omfattede det blandt andet AI-provider-nøgler, cloud-credentials, databaseadgange, kryptotegnebøger og seed phrases.
Den kompromitterede server blev derefter brugt som springbræt mod det egentlige mål: en separat produktionsserver med MySQL og Alibaba Nacos.
Her viste agenten ifølge Sysdig en evne til at tilpasse sig undervejs. Da et loginforsøg fejlede, rettede agenten problemet og kom videre på 31 sekunder.
Læs også:
Hvorfor sagen bekymrer sikkerhedsfolk
I sidste fase krypterede JADEPUFFER ifølge Sysdig 1.342 Nacos-konfigurationer med MySQLs AES_ENCRYPT-funktion. De oprindelige tabeller blev droppet, og en løsesumsnote med bitcoin-adresse og Proton Mail-kontakt blev oprettet.
Men den afgørende nøgle blev ikke gemt eller sendt videre. Derfor kunne offeret ifølge Sysdig ikke genskabe de krypterede konfigurationer, selv hvis løsesummen blev betalt.
Det gør angrebet til mere end klassisk ransomware. Resultatet var destruktivt datatab forklædt som afpresning.
Five Eyes-advarslen handlede netop om, at avancerede AI-modeller kan ændre både offensive og defensive cyberkapaciteter. JADEPUFFER-sagen viser, hvorfor tempoet er centralt: AI behøver ikke opfinde helt nye sårbarheder for at være farlig. Det kan være nok at udnytte kendte svagheder hurtigere, mere systematisk og med minimal observeret menneskelig indgriben i selve angrebsforløbet.
For virksomheder er budskabet enkelt: eksponerede systemer, gamle fejl og dårligt beskyttede credentials er ikke længere bare velkendte risici. De kan blive startpunktet for et angreb, der udvikler sig hurtigere, end mennesker kan nå at reagere.
Læs også: