正在開啟 SecureFlowJADEPUFFER:利用 Langflow 遠端程式碼執行漏洞的 agentic 勒索攻擊
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Sysdig aidefend-sf0009

JADEPUFFER:利用 Langflow 遠端程式碼執行漏洞的 agentic 勒索攻擊

  • 自主式 agent
  • AI 基礎設施
  • 金融詐騙與濫用
  • 系統入侵與遠端程式碼執行

Sysdig 報告了 JADEPUFFER 這起攻擊事件。攻擊者先利用 Langflow(用來建立 LLM/AI 工作流程的視覺化框架)的一個遠端程式碼執行漏洞進入系統;這個漏洞的公開識別編號是 CVE-2025-3248。 攻擊者把 Base64 包裝的 Python 惡意程式碼送到 Langflow 執行,接著從 Langflow 主機與其背後的服務蒐集 secrets,並探測可連線的 MinIO、Nacos 與 MySQL 基礎設施。取得 Nacos 與 MySQL 的存取權後,惡意程式加密 Nacos 的設定資料、寫入勒索訊息,最後刪除整個資料庫 schema(資料庫內的一組資料結構)。

對應的威脅技術

來源