TL;DR
La empresa de seguridad Sysdig dice que documentó el primer ataque de ransomware totalmente agente, denominado JadePuffer, en el que un agente de IA planificó y ejecutó una operación completa de extorsión de bases de datos sin ningún ser humano detrás del teclado. El agente aprovechó una falla de Langflow, se movió lateralmente, cifró 1342 elementos de configuración y diagnosticó un inicio de sesión fallido en 31 segundos, pero nunca guardó la clave de descifrado, lo que hizo imposible la recuperación.
La empresa de seguridad Sysdig dice que ha documentado el primer ataque de ransomware ejecutado de un extremo a otro por un agente de inteligencia artificial. informado por primera vez por Business Insider. Un gran modelo de lenguaje planificó, ejecutó y adaptó toda la operación, al que Sysdig llamó JadePuffer.
El agente encadenó cada etapa del ataque, desde el reconocimiento y el robo de credenciales hasta el movimiento lateral y el cifrado de datos. así lo hizo sin ningún humano dirigiendo el tecladosegún el equipo de investigación de amenazas de la compañía.
La intrusión comenzó explotando una conocida falla de ejecución remota de código de Langflow para recolectar credenciales de proveedores de inteligencia artificial y de nube. Luego, el agente comprometió una base de datos de producción, cifró 1342 elementos de configuración y dejó una nota de rescate.
La señal más clara de autonomía se produjo cuando falló el inicio de sesión del administrador y el agente diagnosticó el problema y emitió una solución funcional en 31 segundos. Más de 600 cargas útiles a lo largo de la campaña incluían comentarios en lenguaje sencillo que explicaban el propio razonamiento del agente. por BleepingComputer.
Hay un problema desalentador para cualquier víctima. Según los informes, la clave de descifrado de la nota de rescate nunca se guardó, lo que hacía imposible la recuperación incluso si se pagaba el rescate.
La barrera de entrada acaba de colapsar
La importancia no es tanto la sofisticación como la descalificación, ya que un agente ahora puede encadenar pasos que antes exigían experiencia en cada uno de ellos. El ransomware está pasando de ser un oficio a convertirse en un aviso.
JadePuffer no está solo. Anthropic recientemente interrumpió lo que llamó una campaña de ciberespionaje dirigida en gran medida por IAy google identificó el primer exploit de día cero desarrollado por IA antes de que pudiera usarse a escala.
Los gobiernos están alarmados, y la británica Yvette Cooper advierte sobre una IA “Hiroshima«sin reglas y laboratorios fronterizos compitiendo con China en capacidad ofensiva. Los mismos modelos que puede ser inducido a comportarse mal ahora son lo suficientemente baratos como para convertirlos en armas.
Los defensores no se quedan quietos y la industria apuesta a que 2026 se convierte en el año de la IA en ciberseguridad gobernada. La incómoda verdad es que ambas partes utilizan ahora las mismas herramientas.
El caso de Sysdig es tanto una prueba de concepto como un incidente, ya que un ejemplo práctico tiende a convertirse en un modelo. El teclado está vacío, pero el ataque aún se ejecuta.

