2026年9月11日,网络安全机构披露一起标志性事件:一款名为JADEPUFFER的勒索软件被确认由"自主AI智能体"全程运营,而非传统意义上由人类黑客手动操控。这是目前公开报道中首例端到端由AI驱动的勒索攻击,标志着攻击自动化进入全新阶段,也给企业防御体系带来前所未有的挑战。
【一、攻击如何实现"自主化"】 JADEPUFFER以Langflow(一款开源AI应用编排工具)的漏洞作为初始入侵入口,此后完全由AI智能体接管。它会自主窃取凭据、横向移动、建立持久化,并直接破坏生产数据库;过程中能实时适应环境,曾在31秒内自动修复一个失效的登录环节。整条攻击链整合了50余项MITRE ATT&CK技战术,涵盖凭据窃取、权限提升、横向移动等关键环节。
【二、最致命的一点:赎金也救不回数据】 与传统勒索不同,JADEPUFFER使用"临时、不可恢复"的加密密钥。这意味着即使受害者支付赎金,攻击者也无法(或不会)提供可还原数据的密钥,数据恢复在技术上不可行。这种"破坏优先于勒索"的设计,使企业的备份与应急体系面临更严峻考验。
【三、九月威胁面整体升级】 JADEPUFFER并非孤例。同期,VMware vCenter爆出CVSS 9.8的CVE-2026-59310路径遍历漏洞,已在47个国家被实际利用并引发勒索潮;微软9月补丁日更一次性修复创纪录的974个漏洞;GitLab、JFrog Artifactory等也被曝出在野利用的高危缺陷。AI辅助攻击叠加漏洞集中爆发,企业暴露窗口被进一步压缩。
面对AI驱动、自动化程度越来越高的勒索威胁,单靠人工巡检和传统防护已难以为继。昊群可为企业提供安全漏洞预警、补丁管理与安全加固一体化服务:第一时间跟踪CVE/NVD等权威漏洞通告,协助客户评估资产暴露面并制定分级修复计划,同时通过边界防护、网络隔离与终端加固降低被攻陷风险。建议客户将关键系统纳入常态化补丁与备份验证流程。如需漏洞排查或安全加固方案,欢迎联系昊群,由专业安全团队为您护航。
信息来源:Cyware Daily Threat Intelligence(2026-09-11)、CyberSecBrief(2026-09-11/12)、The Hacker News


