# Sysdig توثّق JadePuffer أول هجوم ransomware نفّذه AI agent من بدايته إلى نهايته

> **المغزى:** الهجوم لم يستهدف مؤسسة كبرى بل النوع الذي تتركه الفرق الصغيرة: أداة AI مكشوفة على خادم رخيص، ومفاتيح API مدفوعة في ملف .env، وقد انخفض سقف المهارة اللازمة لاستغلالها.

- المصدر: المغزى (https://almaghza.com/a/2026-07-11-jadepuffer-ai-agent-ransomware/)
- التاريخ: 26 محرم - 11 يوليو 2026 (2026-07-11)
- القسم: أمن سيبراني
- الوسوم: Langflow، برمجيات الفدية، AI Agents، الأمن السيبراني

نشر فريق الأبحاث في شركة Sysdig في 4 يوليو 2026 تحليلًا لعملية ransomware أطلق عليها اسم JadePuffer، ووصفها بأنها أول عملية موثقة من هذا النوع نفّذها AI agent من بدايتها إلى نهايتها دون تدخل بشري في المراحل.

والـ ransomware برنامج يشفّر بيانات الضحية ويطلب فدية لفك التشفير. وعادة يديره مهاجم بشري ينتقل خطوة بخطوة. أما هنا، فكان من أدار العملية agent، أي نموذج ذكاء اصطناعي يقرر بنفسه الخطوة التالية.

وكانت نقطة الدخول أداة Langflow مفتوحة المصدر، المستخدمة لبناء workflows للذكاء الاصطناعي. وفيها ثغرة CVE-2025-3248 من نوع RCE، أي Remote Code Execution، وتسمح لطرف خارجي بتشغيل كود على الخادم دون أي تحقق من الهوية.

وبعد الدخول، بحث الـ agent في متغيرات البيئة (environment variables) عن مفاتيح API، ثم انتقل إلى خادم آخر مستفيدًا من مفاتيح افتراضية معروفة لم تُغيَّر، وشفّر 1,342 عنصر إعدادات. وما جعل الباحثين يرجحون أن المنفّذ agent لا إنسان أنه حين فشلت إحدى محاولات الدخول، شخّص السبب وعدّل وأعاد المحاولة بنجاح خلال 31 ثانية.

وبعد الهجوم بأيام، أضافت وكالة الأمن السيبراني الأمريكية CISA ثغرات Langflow إلى قائمة الثغرات التي يُلزم بترقيعها.

وتكمن أهمية الحادثة في طبيعة الهدف. فمفاتيح OpenAI وAnthropic وDeepSeek المحفوظة في ملفات .env ليست مجرد إعدادات، بل رصيد مدفوع قابل للسرقة. والبنية المستهدفة هي تحديدًا ما تتركه فرق صغيرة كثيرة: أداة AI مكشوفة على الإنترنت، على خادم رخيص، دون مسؤول واضح عن أمنها.

وتتركز الإجراءات الدفاعية المذكورة في المصادر على ترقية Langflow وأدوات الـ agents إلى أحدث إصداراتها، وعدم إتاحة أي أداة منها على الإنترنت دون تحقق هوية، ونقل مفاتيح الـ API إلى secret manager بصلاحيات محدودة، وإزالة المفاتيح وكلمات المرور الافتراضية، وتشغيل الـ agents في بيئة معزولة بعيدًا عن خوادم الإنتاج.

## المصادر

- [تحليل Sysdig الأصلي](https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion)
- [تغطية BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-ransomware-used-ai-agent-to-automate-entire-attack/)
- [تغطية SecurityWeek](https://www.securityweek.com/agentic-ai-used-to-conduct-ransomware-attack-via-langflow/)
- [تحليل NSFOCUS](https://nsfocusglobal.com/ai-security-incident-jadepuffer-ransomware-leverages-ai-agent-to-automate-attacks/)
- [صفحة CVE-2025-3248 في NVD](https://nvd.nist.gov/vuln/detail/CVE-2025-3248)
- [قائمة CISA للثغرات المستغلة فعليًا (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [مستودع Langflow على GitHub](https://github.com/langflow-ai/langflow)
