JadePuffer : l’avertissement que le ransomware commence à fonctionner comme un agent

Un nouveau ransomware utilise une fonctionnalité d'Amazon AWS pour chiffrer les buckets S3

Une mise à jour inquiétante a récemment été identifiée dans le domaine des ransomwares. On ne parle plus seulement de groupes humains achetant des accès, déployant des outils connus et menant manuellement l’intrusion. Dans le cas JadePuffer, documenté par Sysdig, la nouveauté réside dans le fait que l’opération aurait été entièrement orchestrée par un agent […]

JadePuffer automatise une attaque de ransomware avec un agent d’IA

F5 renforce sa protection WAAP contre les attaques accélérées par l'IA

Sysdig a documenté une opération d’extorsion dans laquelle un agent basé sur un modèle de langage aurait automatisé presque l’ensemble de l’attaque sans intervention humaine continue. La campagne, nommée JadePuffer, a débuté en exploitant une instance vulnérable de Langflow et s’est terminée par le chiffrement et la suppression de bases de données de production. Ce […]