Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer . Специалисты считают, что это первый задокументированный случай вымогательской атаки, которой от начала до конца управлял ИИ-агент. LLM самостоятельно провела разведку, похитила учетные данные, осуществила латеральное перемещение по сети, закрепилась в инфраструктуре, повысила привилегии и зашифровала данные. Исследователи пишут, что первоначальный доступ к системе жертвы был получен через эксплуатацию проблемы CVE-2025-3248 . Это уязвимость удаленного выполнения кода в опенсорсном фреймворке Langflow, предназначенном для создания приложений на базе LLM. Разработчики исправили этот баг 1 апреля 2025 года, но уже в начале мая Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило , что уязвимость начали использовать в реальных атаках
