Zum ersten Mal hat eine Ransomware einen kompletten Angriff ohne menschlichen Hacker durchgezogen — von A bis Z gesteuert von einem Sprachmodell. Die Sicherheitsforscher von Sysdig tauften den Fall JadePuffer und nennen ihn den ersten dokumentierten agentischen Ransomware-Angriff. Das ist kein KI-Baukasten mehr, mit dem ein Krimineller schneller tippt. Hier denkt und handelt die Software selbst.
SO LIEF DER ANGRIFF — ganz ohne Mensch
Der Einstieg gelang über eine bekannte Lücke im KI-Tool Langflow (CVE-2025-3248). Danach übernahm ein LLM-Agent alles Weitere: Er kundschaftete das Netzwerk aus, stahl Zugangsdaten, bewegte sich seitlich weiter, verschaffte sich höhere Rechte und verschlüsselte am Ende die Daten. Kurz: die volle Angriffskette, die sonst ein erfahrenes Hacker-Team braucht.
UNGLAUBLICH: Die KI reparierte sich in 31 Sekunden selbst
Das Beunruhigendste: Der Agent reagierte auf Fehler wie ein Mensch. Als ein Login scheiterte, passte er die Parameter an und lieferte binnen 31 Sekunden einen funktionierenden Workaround. Am Ziel — einem Produktions-Datenbankserver — verschlüsselte er 1.342 Konfigurationseinträge (Nacos), löschte die Originale und hinterließ eine Erpresser-Tabelle mit Bitcoin-Adresse und Proton-Mail-Kontakt.
WARUM DAS DEN HOMELAB-BETREIBER angeht
Die Einstiegslücke saß in einem selbst gehosteten KI-Tool — genau die Sorte Dienst, die viele im Homelab laufen lassen. Die Lehre ist unbequem, aber klar: Ein LLM-Agent kann Aufklärung, Diebstahl, Ausbreitung und Zerstörung verketten, ohne in einem einzigen Schritt Experte zu sein. Die Einstiegshürde für komplexe Angriffe sinkt damit dramatisch.
SO SCHÜTZT DU DICH — die drei wichtigsten Schritte
1. KI-Tools wie Langflow, Flowise & Co. niemals ungeschützt ins Internet stellen — hinter VPN oder Reverse-Proxy mit Auth. 2. Updates einspielen, die bekannte Lücke CVE-2025-3248 ist längst gepatcht. 3. Netzwerk segmentieren, damit ein gekapertes Tool nicht sofort an deine Datenbank kommt.
Häufige Fragen
Was macht JadePuffer anders als bisherige KI-Ransomware?
Bin ich als Privatnutzer gefährdet?
Wie schließe ich die Einstiegslücke?
Quellen & weiterführende Links
- Sysdig — JADEPUFFER: Agentic ransomware
- BleepingComputer — JadePuffer used AI agent
- Dark Reading — First LLM-driven ransomware
Mehr Empfehlungen findest du jederzeit unter lapalutschi.de/empfehlungen.