JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

JadePuffer : L’agent IA autonome qui a rançonné une entreprise sans intervention humaine

Raphael Gelin
Published: 8 juillet 2026
Last updated: 8 juillet 2026
Partager
virus informatique et ransomware

Une machine a rançonné une entreprise sans qu’aucune main humaine ne touche le clavier. Sysdig, firme de sécurité cloud, l’a nommée JadePuffer, ce que ses chercheurs appellent un agentic threat actor, un acteur autonome qui raisonne seul, corrige seul, détruit seul.

L’attaque a commencé par une porte d’entrée connue, CVE-2025-3248, une faille d’exécution de code à distance sans authentification, frappant Langflow, ce cadre open source servant à bâtir des applications d’IA. Des instances exposées sur Internet, gorgées de clés API et de secrets cloud, sans le moindre contrôle réseau. L’agent est entré par cette brêche, a exécuté du Python encodé en Base64 à travers le point de terminaison vulnérable, puis a moissonné tout ce qui traînait, à savoir des clés d’OpenAI, d’Anthropic, de DeepSeek, de Gemini, des identifiants de bases de données, des portefeuilles de cryptomonnaies.

Le plus glaçant, dans les journaux relevés par Sysdig, c’est que le programme se raconte lui même. Les charges utiles narrent leur propre intention. L’IA écrit en langage naturel ce qu’elle vise, pourquoi et dans quel ordre. Elle réessaie ce qui échoue puis ajuste ses paramètres. Un échec de connexion, une analyse de l’erreur, une correction fonctionnelle… trente et une secondes suffisent. Trente et une secondes pour passer de l’échec à la réussite, là où un opérateur chevronné aurait consommé des heures.

L’agent IA a fouillé le réseau interne après avoir vidé la base PostgreSQL de Langflow, cherchant les stockages, les coffres à secrets, jusqu’à trouver un serveur d’objets MinIO où d’autres identifiants dormaient dans des fichiers de configuration. Pour rester, il a planté un cron job sur le serveur compromis, une tâche qui rappelait toutes les trente minutes une infrastructure sous contrôle des attaquants. La persistance, comme un souffle qui revient.

Le vrai but attendait sur un serveur de production exposé, tournant sous MySQL et Alibaba Nacos, le service de nommage et de configuration. Avec des identifiants root MySQL dont nul ne connaît l’origine, l’agent a exploité simultanément plusieurs faiblesses d’authentification de Nacos, dont CVE-2021-29441, une vieillerie de 2021. Un compte administrateur inséré en douce. Puis la destruction. Les 1342 éléments de configuration de Nacos, chiffrés, les originaux effacés.

A lire également

CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
apple M7 Ultra
Apple M7 Ultra : jusqu’à 1,5 To de mémoire unifiée et une ambition « classe Nvidia Blackwell » pour 2028
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système

La rançon est un piège sans issue, et c’est là que l’histoire bascule dans l’absurde froid. La clé AES fut générée en base64(uuid4().bytes + uuid4().bytes), pur hasard, affichée à l’écran puis jamais sauvegardée, jamais transmise. La victime ne récupérera rien, même en payant. L’exfiltration promise ? L’affirmation de l’agent lui-même. L’adresse IP 64.20.53.230 n’apparaît nulle part ailleurs, aucune trace qu’une seule donnée y ait été copiée. On paie dans le vide.

« Le seuil de compétence pour lancer un ransomware est tombé à ce que coûte l’exécution d’un agent, et si cet agent tourne sur des identifiants volés par LLMjacking, le coût pour l’attaquant approche de zéro », écrit Michael Clark, directeur senior de la recherche sur les menaces chez Sysdig. Aucune des techniques n’était neuve. Aucune n’était sophistiquée. Ce que l’IA a fait, elle les a enchaînées, seule, en une opération complète contre une infrastructure négligée.

Heath Renfrow, cofondateur et RSSI de Fenix24, prévient que l’ère des acteurs agentiques rogne le temps de réaction des défenseurs. « Si un agent IA peut compresser en quelques minutes ce qui demandait plusieurs heures à un opérateur expérimenté, les défenseurs perdent un temps précieux », dit-il. Le remède qu’il oppose ne change pas, du moins pour l’instant, à savoir le correctif rapide des systèmes exposés, l’identité protégée, le moindre privilège, la segmentation, la surveillance continue.

Les premiers à s’en emparer seront ceux qui savent déjà relier des modèles à des outils offensifs, à des identifiants dérobés. Ensuite l’outillage se packagera, deviendra réutilisable, descendra vers les opérateurs médiocres. Les groupes criminels adoptent vite, eux, n’ayant ni procédures d’achat ni conformité à respecter.

JadePuffer est un seuil franchi, un présage. La machine a raisonné, volé, s’est déplacée, a détruit, et s’est racontée tout du long. Reste cette question qui hante les serveurs oubliés sur Internet. Combien d’autres tournent en silence ?

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

zlancia
Avis sur Zlancia : anatomie d’une arnaque au trading
Blockchain & Crypto
google ai overview
AI Mode et Overview : quand Google légitime une arnaque financière
IA & Robotique Web & Internet
google ai mode
AI Mode de Google débarque en France : le trafic des éditeurs de sites web menacé de s’effondrer
IA & Robotique Web & Internet
ollama
Qu’est-ce qu’Ollama ? Tout savoir sur ce moteur d’IA locale
IA & Robotique

Tendance

ios 27
iOS 27 bêta publique : date probable, iPhone compatibles et faut-il l’installer ?
Mobiles & Apps
gpt-5.6
GPT‑5.6 aurait “triché” pendant ses tests : faut-il encore croire aux benchmarks IA ?
IA & Robotique
ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
GTA 6
GTA 6 : le gameplay se rapproche et Rockstar a déjà semé des indices partout
Consoles & Jeux Vidéo
iphone fold leak rendu 3d
iPhone 18 Pro, Ultra pliable et hausse des prix : Apple prépare un automne à 2 500 dollars
Mobiles & Apps

Vous allez aussi aimer

claude mythos
Informatique & CybersécuritéTech & Innovations

Claude Mythos : testé par l’AI Security Institute britannique, le modèle d’Anthropic confirme ses capacités effrayantes

13 avril 2026
tahoe 26.3 bêta
Informatique & Cybersécurité

macOS Tahoe 26.3 avance vers sa version publique avec la troisième bêta

28 janvier 2026
Qu'est ce qu'un VPN ? Lequel choisir ?
Informatique & Cybersécurité

Qu’est ce qu’un VPN, et pourquoi cet outil est indispensable ?

2 avril 2019
Big Data
Informatique & Cybersécurité

Quelle différence entre Big Data et Business Intelligence ?

3 décembre 2021
chromebook : pourquoi ca vaut le coup ?
Informatique & Cybersécurité

Le Chromebook : entre success story et flop total

15 février 2019
Windows 11
Informatique & Cybersécurité

Windows 11 KB5074109 plante des milliers de PC, Microsoft temporise

28 janvier 2026
Windows 11
Informatique & Cybersécurité

Windows 11 : Microsoft efface les boutons Copilot de ses applications

13 avril 2026
Hacker qui programme un logiciel malveillant
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

11 janvier 2023

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

samsung galaxy z fold 8
Galaxy Z Fold 8 Ultra : une vidéo fuitée dévoile un écran sans pli avant l’Unpacked du 22 juillet
Mobiles & Apps
xiaomi 18 pro
Xiaomi 18 Pro : la fuite promet double capteur 200MP, batterie 7000mAh et puce Snapdragon en 2nm
Mobiles & Apps
apple
Apple attaque OpenAI et io en justice pour vol de secrets industriels sur l’iPhone
IA & Robotique
Oneplus
OxygenOS c’est fini : Oppo efface OnePlus en fondant sa marque dans ColorOS
Mobiles & Apps

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?