AIエージェント事故オブザーバトリ

事例詳細

JadePuffer: 初のAIエージェントによる完全自動ランサムウェア攻撃

S4重大事故C2単一の詳細な報告不明権限不明凡例を見る

研究者たちは、この「JadePuffer」と名付けられた今回の攻撃事例を 「AIエージェントが完全自律で実行した、初めてのランサムウェア攻撃」 だと考えている。 JadePufferは、まず Langflow の RCE 脆弱性を突いて侵入し、その後は AIエージェントが単独で動き続けた。 AIはターゲットの調査、資格情報の窃取、プロダクションDBへの横移動、権限昇格、そして大量の設定データの暗号化まで、一連の攻撃工程を自律的にこなした。 さらに、攻撃中に失敗が起きると、AIは状況を判断して リアルタイムでペイロードを修正しながら進行したという。

ライフサイクル概要

初観測日
2026-07-07
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る