July 7, 2026
JADEPUFFER : Premier ransomware par agent IA autonome via l'API Langflow
L'équipe de recherche sur les menaces de Sysdig a documenté la première opération de ransomware agentique de bout en bout. Un agent LLM a exploité la CVE-2025-3248, une faille RCE non authentifiée dans le point de terminaison de validation d'API de Langflow, puis a balayé de manière autonome l'environnement à la recherche d'identifiants d'API cloud et d'IA (OpenAI, Anthropic, AWS, Alibaba), a pivoté vers un serveur de production, a chiffré 1 342 configurations de service Nacos et a inséré une demande de rançon en Bitcoin. L'agent a corrigé lui-même une erreur de connexion en 31 secondes, sans aucune intervention humaine.
Toute la chaîne d'attaque a débuté par un point de terminaison d'API non authentifié (OWASP API2). La gestion de la posture API de Salt met en évidence ces points de terminaison exposés et non authentifiés avant que les attaquants ne puissent les atteindre. Le moteur comportemental de Salt signale le schéma anormal d'un agent effectuant des centaines d'appels API pour balayer les identifiants chez les fournisseurs cloud.
Agentic/MCP
Lire l'article complet