AI-рансомварь без человека? Не совсем — в атаке JadePuffer человек всё ещё задавал операцию

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Исследователи Sysdig сообщили о кейсе JadePuffer: AI-агент сам провёл техническую часть ransomware-атаки — проник в уязвимый сервер, переместился по сети, зашифровал файлы и даже написал записку с требованием выкупа.
Но человек в цепочке всё же был: он выбрал жертву, подготовил инфраструктуру и передал украденные учётные данные.
Важно и то, что атака опиралась на известные уязвимости в Langflow и MySQL, а агент действовал быстро и адаптировался к сбоям.
Почему это важно: ИИ уже может заметно ускорять атаки, но на практике ему по-прежнему нужны люди для запуска операции.
Как Вы считаете, где проходит граница между автоматизацией и реальной автономностью в кибератаках?
#кибербезопасность #AI #ransomware #Sysdig

