Erste autonome KI-Ransomware hackt Firmennetz ohne Menschen
Was wirklich drin steht
Das Sicherheitsunternehmen Sysdig hat den ersten dokumentierten Fall einer vollständig autonomen, von einem KI-Agenten gesteuerten Ransomware-Attacke veröffentlicht. Der Angreifer, von Sysdig als JADEPUFFER bezeichnet, nutzte ein Large Language Model (LLM), das den gesamten Angriff selbstständig durchführte: vom Eindringen über eine bekannte Sicherheitslücke (CVE-2025-3248 in der Open-Source-Software Langflow) über das Stehlen von Zugangsdaten, die laterale Bewegung im Netzwerk bis hin zur Verschlüsselung von 1.342 Konfigurationsdateien einer Produktionsdatenbank und dem Hinterlassen einer Lösegeldforderung. Besonders bemerkenswert: Der KI-Agent passte sich in Echtzeit an. Als ein erster Login-Versuch fehlschlug, fand er innerhalb von 31 Sekunden eine alternative Lösung. Die Payloads enthielten natürlichsprachliche Selbstkommentierung, wie sie typisch für LLM-generierten Code ist. TechCrunch betont allerdings, dass ein Mensch den Agenten initial konfiguriert und die Zielauswahl vorgegeben haben muss.
Unsere Einordnung
Ein KI-Agent hackte ein Firmennetz, stahl Zugangsdaten, verschlüsselte 1.342 Datenbank-Einträge und hinterließ eine Lösegeldforderung. Alles autonom, ohne menschliche Steuerung während des Angriffs. Das ist ein realer Meilenstein in der Cyberkriminalität, der ernst genommen werden muss. Die Schwelle für komplexe Angriffe sinkt: Was bisher Teams erfahrener Hacker erforderte, kann ein KI-Agent nun allein durchführen. Gleichzeitig ist eine Einordnung wichtig: Der Angriff nutzte eine seit über einem Jahr bekannte und gepatchte Sicherheitslücke (CVE-2025-3248). Wer seine Systeme aktuell hält, wäre nicht betroffen gewesen. Zudem war die Verschlüsselung technisch fehlerhaft. Der AES-Schlüssel wurde generiert, aber nirgendwo gespeichert. Selbst bei Zahlung hätte das Opfer seine Daten nicht zurückbekommen. Das zeigt: KI-Agenten können Angriffe automatisieren, aber ihre Qualität ist (noch) nicht auf dem Niveau erfahrener Hacker-Gruppen.
Relevanz für Deutschland
Für deutsche Unternehmen ist diese Nachricht aus mehreren Gründen relevant. Erstens: Der Angriffsvektor (ungepatchte Open-Source-Software) ist auch in deutschen Firmennetzen weit verbreitet. Das BSI warnt regelmäßig vor genau solchen Szenarien. Zweitens: Die Automatisierung durch KI bedeutet, dass Angreifer massenhaft Ziele gleichzeitig attackieren können, ohne menschliche Kapazitätsengpässe. Für kleine und mittlere Unternehmen, die bisher 'zu unwichtig' für gezielte Angriffe waren, steigt das Risiko. Drittens: Der EU Cyber Resilience Act und die NIS-2-Richtlinie, die in Deutschland über das NIS2UmsezG umgesetzt wird, verpflichten Unternehmen bereits zu schnellem Patch-Management. JADEPUFFER zeigt, warum diese Pflicht keine Bürokratie ist, sondern konkreten Schutz bietet. Viertens: Das BSI sollte KI-gestützte Angriffsmethoden in seine Lageberichte und Handlungsempfehlungen aufnehmen.
Faktencheck
Die Analyse stammt von Sysdigs Threat Research Team, einem etablierten Cloud-Sicherheitsunternehmen. Der vollständige technische Bericht mit Indikatoren (C2-Server, Bitcoin-Adresse, CVE-Referenzen) ist öffentlich einsehbar. BleepingComputer, Dark Reading, The Hacker News und SecurityWeek berichten übereinstimmend. TechCrunch liefert die wichtige Einschränkung, dass ein Mensch den Agenten initial konfiguriert haben muss. Die genutzte Schwachstelle CVE-2025-3248 (CVSS 9.8) wurde bereits im April 2025 gepatcht und von CISA im Mai 2025 in den KEV-Katalog aufgenommen. Sysdigs Einschätzung als 'erster dokumentierter Fall' bezieht sich auf die End-to-End-Autonomie; frühere KI-gestützte Angriffe nutzten LLMs nur für Teilschritte wie Phishing-Texte oder Code-Generierung.
Quelle
- • https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion
- • https://techcrunch.com/2026/07/06/the-first-ai-run-ransomware-attack-still-needed-a-human/
- • https://www.bleepingcomputer.com/news/security/jadepuffer-ransomware-used-ai-agent-to-automate-entire-attack/
- • https://www.darkreading.com/cyberattacks-data-breaches/jadepuffer-first-complete-llm-driven-ransomware-attack