Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Un agente basato su intelligenza artificiale ha condotto da solo un intero attacco ransomware, dall’intrusione iniziale alla richiesta di riscatto, correggendo i propri errori in 31 secondi. Il caso JadePuffer, documentato dal team di ricerca Sysdig, mostra che la minaccia dei ransomware agentici non è più teorica: la barriera tecnica per campagne complesse si abbassa drasticamente, mentre i tempi di risposta per i difensori si riducono a pochi secondi.
L’operazione ha sfruttato una vulnerabilità nota in Langflow, piattaforma open source per sviluppare applicazioni basate su modelli linguistici. La falla, CVE-2025-3248, consente l’esecuzione di codice da remoto senza autenticazione. La patch è disponibile dal 1 aprile 2025, ma diverse istanze vulnerabili erano ancora esposte su internet.
Ottenuto l’accesso iniziale, l’agente AI ha eseguito una ricognizione completa dell’ambiente:
Durante ogni fase, il codice conteneva annotazioni in linguaggio naturale che spiegavano il ragionamento dietro le scelte dell’agente: una firma tipica dei modelli linguistici usati per generare codice, che ha confermato la natura artificiale dell’attaccante.
Il dettaglio che sta facendo discutere i ricercatori è la capacità dell’agente di adattarsi in tempo reale. In un passaggio, un tentativo di autenticazione è fallito. Il modello ha letto il messaggio di errore, individuato il problema, riscritto il payload di accesso e violato il sistema 31 secondi dopo il fallimento.
Noelle Murata, chief operating officer di Xcape Inc., descrive il caso come «un cambiamento strutturale nelle capacità offensive». E aggiunge: «Sfruttando un modello linguistico di grandi dimensioni per navigare in autonomia l’intera catena di attacco, diagnosticare i propri errori di esecuzione e riscrivere i payload in pochi secondi, questa operazione rende completamente obsoleti i modelli di risposta agli incidenti basati sull’intervento umano».

La stessa efficienza si è rivelata distruttiva anche per la vittima: la chiave di cifratura è stata generata in modo effimero e poi dimenticata dall’agente, che non l’ha salvata né inviata a un server esterno. I dati sono diventati illeggibili in modo permanente, rendendo inutile qualsiasi pagamento del riscatto. L’agente ha persino inserito nei registri false dichiarazioni su un presunto backup, come tattica di pressione psicologica.
Le tecniche usate da JadePuffer non sono nuove: exploit noti, credenziali lasciate esposte, strumenti pubblici. Il salto sta nella capacità dell’intelligenza artificiale di orchestrare l’intera catena senza intervento umano, decidendo, correggendosi e proseguendo.
Questo cambia i termini del rischio. Un attacco che prima richiedeva competenze avanzate e tempi di esecuzione scanditi dalle pause umane, ora può essere portato a termine da un agente software con margini di errore quasi nulli. Come osserva Murata, «la capacità dell’agente di eseguire una campagna end-to-end senza intervento umano comprime drasticamente la finestra di rilevamento e contenimento per i difensori».
L’apparizione di JadePuffer arriva mentre è in corso il dibattito su Mythos, il modello di Anthropic progettato per la difesa informatica avanzata, che nelle scorse settimane ha sollevato timori su un possibile uso offensivo. JadePuffer rappresenta la traduzione concreta di quella tendenza: un moltiplicatore di minacce che rende attacchi complessi potenzialmente scalabili su migliaia di bersagli quasi in parallelo.
I team di sicurezza non possono più contare su risposte manuali che richiedono ore. Sysdig raccomanda di partire dalle basi con urgenza:
La vera partita si giocherà sull’automazione difensiva. Se un attaccante può correggersi in 31 secondi, un sistema di rilevamento che allerta un operatore umano perché prenda una decisione non ha più senso. Per le aziende, la priorità non è più solo correggere le vulnerabilità note, ma ridisegnare le difese per un ritmo di attacco che non concede più la pausa tra un tentativo e l’altro.