Ein neues Kapitel der Cybersicherheit hat begonnen. Forscher des Cloud-Sicherheitsunternehmens Sysdig haben den ersten vollständig autonomen KI-Ransomware-Angriff identifiziert – eine KI-Agentin, die einen vollständigen Cyberangriff ohne menschliches Zutun durchführte.

Die als 'JadePuffer' bezeichnete autonome Agentin führte Aufklärung durch, nutzte eine Schwachstelle aus, stahl Anmeldedaten, bewegte sich lateral durch das Netzwerk des Opfers, etablierte Persistenz, eskalierte Privilegien, verschlüsselte 1.342 Dateien und hinterließ eine Lösegeldforderung – alles aus eigenem Antrieb.

Anpassung wie ein menschlicher Hacker

Was JadePuffer wirklich beunruhigend macht, ist nicht der Angriff selbst, sondern das Verhalten der KI-Agentin. Als eine API-Anfrage XML statt erwartetem JSON zurückgab, passte die Agentin ihre Parsing-Logik beim nächsten Payload an. Wenn ein Schritt fehlschlug, wiederholte sie ihn mit verfeinerten Parametern.

'In einer Sequenz ging es von einem fehlgeschlagenen Login zu einer funktionierenden Lösung in 31 Sekunden', berichteten die Sysdig-Forscher.

Ein Credential-Store, nicht das Ziel

Der Einstiegspunkt war nicht die KI-Infrastruktur selbst – es war eine Langflow-Instanz, die Anbieter-API-Schlüssel und Cloud-Anmeldedaten enthielt, die niemand aktiv überwachte oder rotierte.

Das Zeitalter der agentischen Bedrohungen ist angebrochen

Obwohl der Angriff auf bekannte, ältere Schwachstellen und nicht auf neuartige Zero-Day-Exploits setzte, ist der Beschleunigungsfaktor das, was Sicherheitsexperten nachts wach hält. Die Five-Eyes-Cybersicherheitsbehörden warnten, dass 'KI-Spitzenmodelle voraussichtlich die aktuellen Branchenerwartungen übertreffen werden, was sowohl offensive als auch defensive Cyberfähigkeiten grundlegend verändert.'

Sysdigs Schlussfolgerung ist eindeutig: 'Das Zeitalter der agentischen Bedrohungsakteure ist angebrochen.'