Sysdig
aidefend-sf0009
JADEPUFFER:利用 Langflow 遠端程式碼執行漏洞的 agentic 勒索攻擊
- 自主式 agent
- AI 基礎設施
- 金融詐騙與濫用
- 系統入侵與遠端程式碼執行
Sysdig 報告了 JADEPUFFER 這起攻擊事件。攻擊者先利用 Langflow(用來建立 LLM/AI 工作流程的視覺化框架)的一個遠端程式碼執行漏洞進入系統;這個漏洞的公開識別編號是 CVE-2025-3248。 攻擊者把 Base64 包裝的 Python 惡意程式碼送到 Langflow 執行,接著從 Langflow 主機與其背後的服務蒐集 secrets,並探測可連線的 MinIO、Nacos 與 MySQL 基礎設施。取得 Nacos 與 MySQL 的存取權後,惡意程式加密 Nacos 的設定資料、寫入勒索訊息,最後刪除整個資料庫 schema(資料庫內的一組資料結構)。
對應的威脅技術
AML.T0049Exploit Public-Facing ApplicationAML.T0050Command and Scripting InterpreterAML.T0075Cloud Service DiscoveryAML.T0112.000Machine Compromise: Local AI AgentAML.T0055Unsecured CredentialsAML.T0021Establish AccountsAML.T0105Escape to HostAML.T0059Erode Dataset IntegrityAML.T0029Denial of AI Service