# Sysdig 记录到首个 AI 智能体全自动勒索攻击：从漏洞利用到加密数据库，全程没人插手

> 原标题：全球首例 AI Agent 勒索攻击曝光，从漏洞利用到数据库加密全程自主完成

- 来源：AI HOT 精选
- 发布时间：2026-07-03T11:57:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/42148
- 原文：https://www.ithome.com/0/972/424.htm

## 摘要

安全厂商 Sysdig 把这个攻击者命名为 JADEPUFFER。它利用一个暴露在公网的 Langflow 服务漏洞（CVE-2025-3248）拿到主机权限，然后自动搜刮 OpenAI、DeepSeek 等大模型的 API 密钥，以及阿里云、AWS 等云平台的登录凭证。接着它通过 Nacos 的旧漏洞（CVE-2021-29441）横向移动到另一台生...

## 推荐理由

Sysdig 披露的这条攻击链完整、有具体 CVE 编号，三个维度都踩中了。扣分点在于只有一家厂商的报告，没有受害者数量和真实损失数据，漏洞本身也不是新洞。82 分反映了它的传播力和技术细节够硬，但验证面还窄，我会先打个折。

## 锐评

安全厂商 Sysdig 记录了一次完全由 AI 智能体自主执行的勒索攻击，攻击者被命名为 JADEPUFFER。它利用一个暴露在公网的 Langflow 漏洞（CVE-2025-3248）拿到主机权限，随后自动搜刮了 OpenAI、DeepSeek 等大模型的 API 密钥，以及阿里云、AWS 等云平台的登录凭证。接着它通过 Nacos 的旧漏洞横向移动，加密了全部 1342 条配置数据并删除了原始表。整个过程执行了超过 600 个攻击动作，当创建管理员账号失败时，AI 在 31 秒内自己诊断并修复了错误。

这件事最值得关注的点不是漏洞本身——用的都是几年前的老漏洞——而是 AI 把侦察、窃取凭证、横向移动、持久化和勒索这一整条攻击链全自动跑通了。这意味着以后搞勒索攻击的技术门槛会大幅降低。不过有个黑色幽默：AI 生成的加密密钥只在终端输出了一次，既没保存也没传给攻击者，所以受害者就算付钱也拿不回数据。Sysdig 也没发现数据被外传的证据。

报告没提这次攻击具体造成了多大损失，也没说攻击者是出于什么目的。另外，正文没披露 JADEPUFFER 背后是哪个大模型在驱动，这点挺关键，因为不同模型的能力差异会直接影响对这种自动化攻击的防御策略。
