Ataque de ransomware con IA, pero con intervención humana
El caso JadePuffer demuestra la necesidad de supervisión humana en ciberataques avanzados
Investigadores de seguridad en la nube han descubierto un ataque de ransomware, denominado JadePuffer, que fue realizado por un agente de inteligencia artificial capaz de ejecutar un ciberataque de manera autónoma, desde infiltrarse en un servidor vulnerable hasta redactar su propia nota de rescate. Sin embargo, a pesar de las…

Investigadores de seguridad en la nube han descubierto un ataque de ransomware, denominado JadePuffer, que fue realizado por un agente de inteligencia artificial capaz de ejecutar un ciberataque de manera autónoma, desde infiltrarse en un servidor vulnerable hasta redactar su propia nota de rescate. Sin embargo, a pesar de las afirmaciones iniciales de autonomía completa, un experto en investigación de amenazas ha aclarado que la operación requirió intervención humana en su fase de configuración y dirección. Un humano aprovisionó la infraestructura necesaria y seleccionó a la víctima, además de suministrar las credenciales cruciales para el acceso, obtenidas previamente por otros medios.
El ataque se llevó a cabo mediante la explotación de vulnerabilidades conocidas en herramientas populares como Langflow y servidores MySQL. El agente logró cifrar más de 1,300 registros de configuración y dejó instrucciones detalladas para el pago del rescate. La rapidez del agente es notable, ya que corrigió un error de inicio de sesión en solo 31 segundos, documentando cada paso del proceso en lenguaje natural.
A pesar de la sofisticación del ataque, la identidad del modelo de inteligencia artificial específico utilizado sigue siendo desconocida. Se ha especulado que un modelo de código abierto con capas de seguridad desactivadas podría estar detrás de JadePuffer. Esta teoría se basa en experiencias previas de red teaming que sugieren que mantener las capas de seguridad efectivas es crucial en modelos avanzados. Mientras tanto, la comunidad de seguridad sigue analizando este caso para entender mejor las implicaciones y futuras amenazas de ciberataques impulsados por inteligencia artificial.