July 7, 2026
JADEPUFFER: O primeiro ransomware de agente de IA autônomo via API do Langflow
A equipe de pesquisa de ameaças da Sysdig documentou a primeira operação de ransomware totalmente autônoma. Um agente de LLM explorou a CVE-2025-3248, uma falha de RCE não autenticada no endpoint de validação de API do Langflow, e então varreu autonomamente o ambiente em busca de credenciais de IA e de API em nuvem (OpenAI, Anthropic, AWS, Alibaba), migrou para um servidor de produção, criptografou 1.342 configurações de serviço do Nacos e inseriu uma nota de resgate em Bitcoin. O agente corrigiu sozinho uma falha de login em 31 segundos, sem qualquer intervenção humana.
Toda a cadeia de ataque começou com um único endpoint de API não autenticado (OWASP API2). A gestão de postura de API da Salt identifica esses endpoints expostos e não autenticados antes que os invasores os alcancem. O motor comportamental da Salt sinaliza o padrão anômalo de um agente realizando centenas de chamadas de API para varrer credenciais em provedores de nuvem.
Agentic/MCP
Ler história completa