Ransomware por IA: La Verdad Detrás del Primer Ciberataque Autónomo ‘JadePuffer’

0
4

El sector de la ciberseguridad ha cruzado un punto de no retorno. Investigadores de la firma de seguridad en la nube Sysdig han revelado los detalles de JadePuffer, documentado como el primer ataque de ransomware en el que un agente de inteligencia artificial gestionó la ejecución técnica del ataque de principio a fin de manera autónoma.¿Qué fue lo que realmente pasó?

Aunque la cobertura inicial lo catalogó como un ataque «sin intervención humana», los analistas aclararon los matices. Si bien hubo operadores humanos detrás encargados de configurar los servidores de Comando y Control (C2), seleccionar a la víctima y proveer las credenciales iniciales, el agente de IA realizó toda la ejecución técnica sin ayuda externa.

La cadena de ataque de ‘JadePuffer’:

  1. Entrada: Se infiltró mediante una vulnerabilidad en Langflow (herramienta de código abierto para crear aplicaciones LLM).

  2. Escalación de privilegios: Accedió a un servidor MySQL de producción explotando una falla conocida.

  3. Cifrado y extorsión: Cifró más de 1.300 registros, redactó de forma autónoma la nota de rescate e incluyó la dirección de Bitcoin para el pago.

  4. Capacidad adaptativa: Al encontrar un error de autenticación, el agente corrigió el problema en tan solo 31 segundos, registrando su razonamiento lógico mediante comentarios en el código.

Modelos involucrados:

Durante la incursión, el agente buscó y robó claves API de diversos proveedores como OpenAI, Anthropic, DeepSeek y Gemini. Sin embargo, los expertos sospechan que la mente detrás de la toma de decisiones fue un modelo de código abierto (open weights) modificado para eludir barreras de seguridad.

Este hito demuestra que las futuras campañas de ciberataques ya no estarán limitadas por el tiempo o esfuerzo humano, sino únicamente por el presupuesto que el atacante tenga para cómputo y consumo de APIs.

Fuente: muycomputer