Ransomware guruhlari o'n yil davomida mahoratga bo'lgan ehtiyojni bartaraf etishga harakat qilishdi. Ransomware-as-a-service to'lovni bo'lishishni istagan har bir kishining qo'liga hujum to'plamlarini berdi. Endi yangi qatlam olib tashlanmoqda: klaviatura oldida odamga bo'lgan ehtiyoj umuman yo'q qilinmoqda.
In June 2026, researchers at Sysdig documented what they believe is the first ransomware campaign run almost entirely by an AI agent, from first foothold to ransom note. They named it JadePuffer. It is the clearest evidence yet that the question is no longer whether AI agents can automate ransomware attacks. It’s how fast defenders can catch up.
Sanoatda allaqachon mavjud bo'lgan muammo
Ransomware sanoat miqyosidagi biznesga aylanishi uchun sun'iy intellektga ehtiyoj yo'q edi. Akamai'ning tovlamachilik dasturi haqida hisoboti, ransomware-as-a-service (RaaS) modeli allaqachon qonuniy ta'minot zanjiri kabi ishlaydi, zararli dasturlarni yaratuvchi ishlab chiquvchilar, foyda taqsimotiga hujumlarni amalga oshiruvchi filiallar 90/10 gacha saxiylik bilan va tarmoq tayanchlarini atigi 3,000 dollarga sotadigan dastlabki kirish brokerlari. Tovlamachilik taktikalari bosqichma-bosqich kuchaydi: bitta tovlamachilikdan ikki baravar (shifrlash va ma'lumotlarni oqish), uch baravar (DDoS bosimini qo'shish), to'rt baravargacha, bu yerda tajovuzkorlar endi to'lovni majburlash uchun jabrlanuvchining o'z mijozlari va sheriklari bilan bog'lanishadi.
Ko'pgina tashkilotlar buni yillar davomida bir xil tarzda hal qilib kelishgan: ma'lumotlarni zaxiralash, tarmoqni segmentlash, tajovuzkorning sheriklik dasturi sekin oy o'tkazayotganiga umid qilish. Bu allaqachon yutqazuvchi garov edi. Unda ransomware’ni tiklashning o'rtacha qiymati 2.73 million dollarni, o'rtacha ishlamay qolish vaqti esa 21 kunni tashkil etadi va Cybersecurity Ventures 2031-yilga kelib butun dunyo bo'ylab kuniga jami 43 200 ta ransomware hujumi sodir bo'lishini prognoz qilmoqda.
Sun'iy intellekt bu muammoni yaratmaydi. U insoniyat duch keladigan oxirgi muammoni bartaraf etadi.
Nima o'zgardi: nafaqat zararli dastur, balki sun'iy intellekt agenti ham ransomware hujumini amalga oshirdi
JadePufferdan oldin ham harakat yo'nalishi ko'rinib turardi. RaaS FunkSec guruhi xabarlarga ko'ra, generativ AI dan ransomware kodini yozish, yangi variantlarni yaratish va jabrlanuvchilar bilan muzokara chatbotlarini boshqarish uchun foydalanadi, asosan guruhning o'zida chuqur texnik tajriba yo'qligi sababli. Boshqa tahdid ishtirokchilari AI dan ishonchli fishing elektron pochta xabarlarini yozish va haqiqiy xodimlarni taqlid qiladigan ovozli fishing qo'ng'iroqlarini amalga oshirish uchun foydalanadilar va WormGPT, DarkGPT va FraudGPT kabi tovar vositalari ushbu turdagi ijtimoiy muhandislik uchun ko'nikma talabini yo'qotish uchun maxsus mavjud. Hatto Forest Blizzard (Fancy Bear) va Emerald Sleet kabi davlat bilan bog'liq guruhlar ham rasmiy hujjatlarni taqlid qilish va zaifliklarni tadqiq qilishni tezlashtirish uchun katta til modellaridan foydalanganliklari haqida xabar berilgan.
JadePuffer bularning barchasidan bir qadam narida. Skript yoki fishing elektron pochtasini yozish uchun sun'iy intellektdan foydalanish o'rniga, tajovuzkor avtonom agentni nishonga yo'naltirdi va unga operatsiyani bajarishga ruxsat berdi. Hacker News, BleepingComputerva CyberScoop, kampaniya ikkita ma'lum kamchilikni birlashtirdi: Langflow’dagi autentifikatsiya qilinmagan masofaviy kodni bajarish xatosi, LLM ilovalarini yaratish uchun ochiq kodli tizim (CVE-2025-3248) va Nacos’dagi autentifikatsiyani chetlab o‘tish (CVE-2021-29441). Langflow xatosi 2025-yil aprel oyidan beri tuzatilgan va o‘sha paytda... CISA ning ma'lum bo'lgan ekspluatatsiya qilingan zaifliklari ro'yxati, ammo internetga ulangan holatlar hali ham fosh bo'lgan.
Shundan so'ng, agent shunchaki skriptni bajarmadi, balki operatsiyani tabiiy tilda mulohaza yuritdi va o'zining maqsadli harakatlarini hikoya qildi.cisbutun yo'lni qamrab oladi: razvedka, hisobga olish ma'lumotlarini o'g'irlash, lateral harakatlanish, qat'iyatlilik, imtiyozlarning kuchayishi va shifrlash. CyberScoop hisobotida agent har bir qadamni yordamsiz bajarmaganligi, balki odatda malakali operator soatlab vaqt talab qiladigan ishni daqiqalarga siqib chiqarganligi diqqat bilan qayd etilgan. Biror narsa ishlamay qolganda, u odamni kutmasdan sozlangan: bitta hujjatlashtirilgan holatda, ishlamay qolgan login urinish tuzatildi va taxminan 31 soniya ichida muvaffaqiyatli qayta urinib ko'rildi.
Eng muhim tafsilot tezlikda emas. Gap shundaki, JadePufferdagi "to'lov" jabrlanuvchi to'lagan taqdirda ham qaytarib olinmagan bo'lishi mumkin. Sysdig shifrlash kaliti aslida tasodifiy ma'lumotlardan yaratilganligini, terminalga chop etilganligini, ammo hech qachon tajovuzkor uni keyinchalik olishi mumkin bo'lgan joyga saqlanmaganligini yoki uzatilmaganligini aniqladi. Agent shuningdek, mavjud bo'lmagan Bitcoin hamyon manzilini ham ixtiro qildi. Birgalikda, JadePuffer ishlaydigan tovlamachilik sxemasini boshqarmadi, u ma'lumotlarni yo'q qildi va orqasida to'lov yozuvini qoldirdi. Bu, ehtimol, himoyachilar uchun avtomatlashtirishning o'zidan ko'ra ko'proq foydalidir: sun'iy intellekt agenti tovlamachilik dasturi TTPlarini bir-biriga bog'lab qo'yishi, ishlaydigan tajovuzkor biznes modeliga o'xshash narsani yaratishini kafolatlamaydi.
JadePuffer alohida ma'lumotlar nuqtasi emas. Bu Anthropic kompaniyasining 2025-yil avgust oyida kamida 17 ta tashkilotga hujum qilish uchun Claude Code vositasidan foydalangan holda tovlamachilik kampaniyasini oshkor qilishi va 2025-yil noyabr oyida kompaniyaning davlat bilan bog'liq guruh tomonidan minimal odam boshqaruvi ostida amalga oshirilgan asosan avtonom kiberhujum deb atagan narsasini oshkor qilishidan keyin sodir bo'ldi. Trend Micro xavfsizlik tadqiqotchilari allaqachon 2026-yilni "AI yordamidagi ransomware yili" deb atashgan edi. JadePuffer bashorat bo'lishdan to'xtagan payt.
Agar siz sun'iy intellekt nafaqat ransomware, balki hujum yuzasini qanday o'zgartirayotgani haqida to'liqroq tasavvurga ega bo'lishni istasangiz, bu keyingi besh daqiqaga arziydi:
Keyingi ransomware hujumining nishoni bo'lmasangiz ham, bu nima uchun muhim?
Agentlik ransomware haqida uchta narsa himoyachilarni sarlavhaning o'zidan ko'ra ko'proq tashvishga solishi kerak:
- Malaka darajasi pasayib bormoqda. RaaS allaqachon hujumchiga ransomware yozish shart emasligini anglatardi. Agentlik sun'iy intellekt ularning hujumni amalga oshirishga ham ehtiyoji yo'qligini anglatadi. Agentni ijaraga olish malakali sherikni yollashdan ko'ra arzonroq va tezroq.
- Kirish nuqtasi sizning shaxsiy AI stekidir. JadePuffer фишинг elektron pochtasi orqali emas, balki yamalmagan AI dastur doirasi orqali buzib kirdi, bu ishlab chiqish va ma'lumotlar guruhlari tezda, ko'pincha xavfsizlik guruhlari ko'rinmasligidan tashqarida turgan aynan shunday vositadir.
- Hujum mashina tezligida harakatlanadi. O'zining xatosini tuzatadigan agent login 31 soniyada inson hamkorining uyg'onib, ertaga qayta urinishini kutmayapti. Inson tezligini qabul qilgan aniqlash oynalari endi qo'llanilmaydi.
Bularning hech biri ransomware’ga qarshi kurashning asoslarini o‘zgartirmaydi. Buyuk Britaniyaning Milliy kiberxavfsizlik markazi bu borada aniq fikrda: to‘lov qilmang, chunki to‘lov ma’lumotlaringizni qaytarib olishni kafolatlamaydi, infeksiyani yo‘q qilmaydi va sizni yanada jozibador takroriy nishonga aylantiradi. NCSC’ning asosiy maslahati, oflayn zaxira nusxalari, hodisalarga javob berish rejasi va doimiy monitoring hali ham asos bo‘lib qolmoqda. Agentlik sun’iy intellektining o‘zgartiradigan narsasi shundaki, bu fond sizni qancha sotib oladi va birinchi tayanch qaerdan kelib chiqishi mumkin.
AppSec jamoalari aslida qayerga qarashlari kerak
Xavfsizlik guruhlari uchun amaliy o'zgarish "AI detektorini sotib olish" emas. Gap shundaki, AI agentlari, AI dastur tizimlari va AI tomonidan yaratilgan kod endi nafaqat himoyaning bir qismi, balki hujum yuzasining bir qismi ekanligini tan olishdir.
Bu bir nechta narsalarni chekka holatlar o'rniga birinchi darajali xavf sifatida ko'rib chiqishni anglatadi:
- O'z jamoalaringiz joylashtiradigan AI freymvorklari. Langflow nishon emas, balki eshik edi. Internetga ulangan har qanday LLM ilova freymvorki, agent orkestratori yoki copilot backend ommaviy API bilan bir xil patching intizomiga muhtoj.
- Kodlash agentlaringiz va ikkinchi darajali uchuvchilaringiz nazoratsiz nima qilishlari mumkin. Paketni o'rnata oladigan, konfiguratsiya faylini tahrirlay oladigan yoki MCP vositasini odam tekshirmasdan chaqira oladigan agent bu tajovuzkor uchun uchalasini ham bajarishga majbur qiladigan agentdir.
- Hali imzosi bo'lmagan zararli paketlar. Yangi ransomware versiyalarini tezroq yaratish uchun sun'iy intellektdan foydalanadigan hujumchilar, an'anaviy, imzoga asoslangan zararli dasturlarni skanerlashda ko'rilmagan yangi foydali yuklamalarni ham anglatadi.
Bu oldindancisEly the bo'shliq Xygeni'ning DevAI agenti yopish uchun yaratilgan: kodni keyin skanerlaydigan IDE plagini emas, balki ishlab chiquvchi muhitida joylashgan va boshqa agentlar nima qilmoqchi ekanliklarini ular buni qilishdan oldin tekshiradigan agent. Bunga agent qoidalari va konfiguratsiya fayllarida yashiringan zararli ko'rsatmalarni (shu jumladan, ko'rinmaydigan Unicode kodini) aniqlash kiradi. pull request), zararli dasturlar va slopsquated o'xshashlarni ular qo'nishidan oldin blokirovka qilish uchun paket o'rnatilishini real vaqt rejimida ushlab turish va MCP vositasi zaharlanish va anomal agent xatti-harakatlarini chaqirishini kuzatish. Xygeni's Zararli dasturlar haqida erta ogohlantirish (MEW) Imzo mavjud bo'lishidan oldin zararli paketlarni aniqlaydi, bu esa bir soat oldin sun'iy intellekt modeli tomonidan foydali yuk yaratilganda bevosita ahamiyatga ega. Va Xygeni'ning ASPM Xavfsizlik guruhlari agentlar orasidagi bo'shliqni yopish uchun mavjud vositalarni olib tashlashlari shart emas: ular allaqachon mavjud bo'lgan narsalarni kengaytiradilar.
Agentlik ransomware keyinchalik rejalashtirish uchun kelajakdagi tahdid emas. JadePuffer allaqachon sodir bo'lgan. Keyingisidan oldinda bo'lgan tashkilotlar bugun o'zlarining AI agentlari va o'zlarining agentlik ta'minot zanjirini perimetrning bir qismi sifatida ko'rib chiqishni boshlagan tashkilotlar bo'ladi. Sun'iy intellekt agentlaringizga perimetrning bir qismi sifatida munosabatda bo'lish aslida qanday ko'rinishini ko'ring:
FAQ
Agentlik ransomware nima?
Agentlik ransomware - bu ransomware hujumi bo'lib, unda hujumning hayot aylanishining katta qismini inson operatori emas, balki avtonom AI agenti amalga oshiradi: razvedka, ma'lumotlarni o'g'irlash, yon tomonga harakatlanish, doimiylik, shifrlash va hatto to'lov eslatmasini yozish. Inson baribir maqsad va vazifani belgilaydi, ammo AI agenti operatsion bajarilishni mustaqil ravishda amalga oshiradi va to'siqlarga moslashadi.
JadePuffer haqiqiy hujummi yoki tadqiqot demosimi?
JadePuffer bulut xavfsizligi firmasi Sysdig tomonidan tahlil qilingan va 2026-yil iyun oyida ishlab chiqarish ma'lumotlar bazasiga ta'sir qilgan haqiqiy hujum edi. Bu PromptLock (shuningdek, Ransomware 3.0 deb ham ataladi) dan farq qiladi, bu avvalgi AI-ransomware konsepsiyasi bo'lib, u tabiatda jonli hujum emas, balki akademik tadqiqot prototipi bo'lib chiqdi.
JadePufferdagi sun'iy intellekt agenti qanday qilib bu ishga kirishdi?
CVE-2025-3248 orqali LLM ilovalari va agent ish oqimlarini yaratish uchun ochiq kodli freymvork bo'lgan Langflowda autentifikatsiya qilinmagan masofaviy kodni bajarish zaifligi aniqlandi. 2025-yil aprel oyidan beri yamoq mavjud edi va kamchilik o'chirilgan edi. CISA ning ma'lum bo'lgan ekspluatatsiya qilingan zaifliklar ro'yxati, ammo internetga ulangan Langflow nusxalari hali ham yamoqlanmagan holda ishlayotgan edi.
Sun'iy intellekt ransomware hujumlarini to'xtatishni qiyinlashtiradimi?
Bu muammoning asosiy sabablaridan ko'ra shaklini ko'proq o'zgartiradi. Sun'iy intellekt agentlari dastlabki kirish va ta'sir o'rtasidagi vaqtni qisqartiradi, chunki ular muvaffaqiyatsiz bosqichlarni qaytadan sinab ko'rishadi va odamni kutmasdan moslashadilar. Bu shuni anglatadiki, aniqlash va javob berish ham mashina tezligida ishlashi kerak. Asosiy himoya, internetga ulangan tizimlarni tuzatish, agentlarning nazoratsiz nima qila olishini cheklash va imzo mavjud bo'lishidan oldin zararli paketlarni ushlash muhimroq, kam emas.
Agar tashkilotim sun'iy intellektga asoslangan ransomware tomonidan zarar ko'rsa, tovon puli to'lashi kerakmi?
Buyuk Britaniya Milliy Kiberxavfsizlik Markazining ko'rsatmalari sun'iy intellekt ishtirok etganmi yoki yo'qmi, qat'i nazar qo'llaniladi: to'lov ma'lumotlaringizni qaytarib olishingizni kafolatlamaydi, infeksiyani yo'q qilmaydi, keyingi jinoiy faoliyatni moliyalashtiradi va sizning yana nishonga olinishingiz ehtimolini oshiradi. Oflayn zaxira nusxalari, hodisalarga javob berish rejasi va monitoring asosiy himoya bo'lib qolmoqda.
Ishlab chiqish va xavfsizlik guruhlari sun'iy intellekt agentlarining hujum vektori sifatida ishlatilishidan qanday himoyalanishlari mumkin?
Sun'iy intellekt freymvorklari va kodlash agentlarini hujum yuzasining bir qismi sifatida ko'rib chiqing: internetga ulangan sun'iy intellekt dastur infratuzilmasini har qanday ommaviy API kabi yamoqlang, ikkinchi darajali uchuvchilar va agentlar inson tekshiruvisiz nima qila olishlarini cheklang (paketlarni o'rnatish, konfiguratsiyalarni tahrirlash, MCP vositalarini chaqirish) va ma'lum imzoga tayanmaydigan zararli dasturlarni aniqlashdan foydalaning, chunki sun'iy intellekt tomonidan yaratilgan ransomware variantlari har safar yangi bo'lishi mumkin.





