JADEPUFFERはインターネットに接続されているLangflowの認証情報に関する脆弱性(CVE-2025-3248)を持ったシステムの侵入に成功すると、自律的に攻撃活動を行うことが確認されている。
Langflowとは、AIエージェントやRAGアプリケーションを直感的なドラッグ&ドロップのGUI(Graphical User Interface)で構築できるオープンソースのローコードツールだ。必然的にLangflowは社内の他のAIシステムや重要なDBへのアクセス権を与えられていることが多く、攻撃者にとっては魅力的な「認証情報の宝庫」である。
Langflowの脆弱性悪用に成功すると、認証されていない攻撃者がシステム上で任意のPythonコードを実行できるようになり、Langflow内の認証情報を探索し、その後MySQLデータベースや他の本番サービスを探索し、攻撃対象を拡大していくことが可能になる。
従来このような行動には人間のオペレーターによる介入が不可欠であった。しかし、JADEPUFFERは自律的に状況を判断し、環境に応じて柔軟に戦術を変えることが確認されている。最も象徴的な行動はJADEPUFFERが侵入を試み、ログイン認証に失敗すると、エラー発生から修正までわずか31秒で完了したという。
どこの企業でもAI活用が重要な経営課題に挙げられているが、安易なAIシステムの導入は、危険な自律型ランサムウェアの活動拠点を構築することにもなりかねない。
上半期の状況を踏まえて、重視すべき経営計画
世界のランサムウェアビジネスを取り巻く状況と、日本で発生している実害から考慮すると、以下の3点を重点領域として対処することを推奨する。
個々の末端のPC防御だけでなく、ランサムウェア被害時に業務停止の致命傷となる基幹システムや共通IT基盤(サーバー側)の事業継続計画(BCP)を再評価する。
攻撃者が守りの薄い中小企業を狙う傾向が強まっているため、サプライチェーン全体での脆弱性を点検する。
経営課題としてのAI導入に伴い、JADEPUFFERのような自律型ランサムウェアの侵入経路とならないよう、AI開発ツールの認証情報やデータベースへのアクセス権限を厳格に管理する。



