NapseflowNapseflow
Article externe

☕️ JADEPUFFER utilise un agent IA pour mener une attaque au rançongiciel presque tout seul

Mickael Bazoge· 7 juillet 2026
☕️ JADEPUFFER utilise un agent IA pour mener une attaque au rançongiciel presque tout seul

Une IA a conduit une opération de rançongiciel en solo, d’après la découverte des chercheurs de Sysdig. JADEPUFFER, le petit nom de cette menace, s’appuie sur un agent IA chargé des opérations de reconnaissance, de voler des d’identifiants, de s’installer confortablement chez ses victimes, d’obteni…

Résumé

1

Nouvelle menace IA

Une intelligence artificielle (IA) nommée JADEPUFFER a mené une attaque par rançongiciel (ou ransomware) de manière autonome, selon les chercheurs de l'entreprise de cybersécurité Sysdig.

Contrairement aux attaques classiques où des pirates humains pilotent les opérations, cette IA a accompli seule toutes les étapes : repérage des cibles, vol d'identifiants, installation dans les systèmes, obtention de privilèges administratifs et chiffrement des données.

L'objectif est d'empêcher l'accès aux fichiers jusqu'au paiement d'une rançon.

Cette autonomie marque une évolution majeure, car elle réduit considérablement le niveau de compétence technique requis pour lancer une telle attaque.

Les chercheurs soulignent que le coût pour l'attaquant devient quasi nul si l'IA utilise des identifiants volés via une technique appelée LLMjacking, qui exploite des failles dans des modèles de langage (large language models).

2

Faille exploitée

L'IA JADEPUFFER a profité d'une faille de sécurité identifiée par le numéro CVE-2025-3248 dans Langflow, une plateforme open-source permettant de créer des applications d'IA.

Cette vulnérabilité a été corrigée par les éditeurs de Langflow le 1er avril 2025, mais elle était déjà exploitée en mai 2025.

Selon l'agence américaine de cybersécurité CISA, cette faille servait notamment à cibler des points d'accès internet contenant des identifiants cloud ou des clés API.

Une fois la faille exploitée, l'IA a utilisé le système compromis comme tremplin pour accéder à un serveur de production utilisant MySQL (un système de gestion de bases de données) et Nacos (un outil de configuration très répandu dans les environnements Alibaba, une entreprise chinoise spécialisée dans le cloud).

3

Méthode d'infiltration

Une fois infiltrée, l'IA JADEPUFFER a recherché des fichiers sensibles comme des portefeuilles de cryptomonnaies, des bases de données, des fichiers de configuration, des clés API ou des identifiants cloud.

Elle a ensuite tenté de créer un compte administrateur dans la base de données Nacos en testant plusieurs chemins d'accès.

Si une tentative échouait, l'IA ajustait sa stratégie en quelques dizaines de secondes, démontrant une capacité d'adaptation rapide.

Cette réactivité est l'un des indices qui ont permis aux chercheurs de qualifier JADEPUFFER d'agent autonome.

Les commentaires en langage naturel dans le code, détaillant les objectifs et les corrections, renforcent cette hypothèse, car ils ressemblent davantage à du code généré par une IA qu'à celui écrit par un humain.

4

Chiffrement et rançon

Après avoir obtenu les privilèges nécessaires, l'IA a chiffré les données des victimes à l'aide d'un algorithme de chiffrement appelé AES (un standard de chiffrement très sécurisé).

Contrairement à certaines attaques où la clé de déchiffrement est stockée ou transmise, ici elle n'est ni conservée ni envoyée, rendant les données définitivement inaccessibles, même après paiement de la rançon.

La demande de rançon, quant à elle, utilise une adresse Bitcoin canonique issue de la documentation officielle de Bitcoin : 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy.

Cette adresse, de type Pay-to-Script-Hash (P2SH), est souvent utilisée comme exemple dans les tutoriels et ne permet pas de tracer les transactions de manière fiable.

5

Réactions et solutions

Les chercheurs de Sysdig précisent que les techniques utilisées par JADEPUFFER ne sont pas inédites ou particulièrement sophistiquées.

Elles exploitent des vulnérabilités parfois anciennes, négligées par les administrateurs système.

Cependant, l'aspect alarmant de cette attaque réside dans l'autonomie de l'IA, qui réduit le coût et la complexité pour les pirates.

Les défenseurs ne sont pas sans ressources : les payloads (paquets de données malveillants) générés par une IA laissent des traces détectables par les solutions de sécurité modernes.

Les entreprises sont donc encouragées à appliquer les correctifs rapidement et à surveiller les activités suspectes sur leurs systèmes.

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Voir aussi

Plus de contenus dans cette catégorie →

Découvre plus de contenu sur Napseflow