LONDON (IT BOLTWISE) – Sicherheitsteams müssen sich auf Ransomware einstellen, die nicht mehr auf menschliche Bediener angewiesen ist: JADEPUFFER kombiniert LLM-Automation, Zero-Interaction-Logik und gezielte Datenzerstörung. Parallel zeigen neue Kampagnen, wie stark Erpressung inzwischen über Datendiebstahl, Supply-Chain-Zwänge und sogar Browser-Only-Infektionen skaliert. Dazu kommen kritische Schwachstellen wie CVE-2025-3248 in Langflow und CVE-2026-8451 in NetScaler ADC, die laut Angaben binnen kurzer Zeit ausgenutzt wurden. Der Beitrag ordnet ein, was das für Unternehmensschutz, Incident Response und Compliance praktisch bedeutet.

Autonome Erpressung wird vom Experiment zur Bedrohungsform: Sicherheitsforscher berichten über JADEPUFFER als erste dokumentierte „agentische“ Ransomware, die den gesamten Ablauf ohne menschlichen Operator durchzieht. Der Kern liegt in der Kombination aus Large Language Models und einer Entscheidungslogik, die nicht nur Befehle abarbeitet, sondern den Prozess dynamisch an die Umgebung anpasst. Während klassische Ransomware typischerweise feste Playbooks nutzt und damit stark von manueller Steuerung abhängt, soll JADEPUFFER nach dem Eintritt ins Netzwerk selbstständig Schritte priorisieren, Tests ausführen und dann Daten gezielt beschädigen. Das verändert die Lage besonders für Organisationen, die sich auf harte, aber starre Detektionsmuster verlassen.
Technisch beginnt der Einstieg laut Berichten über eine Schwachstelle in der Open-Source-Plattform Langflow (CVE-2025-3248). Einmal im Netzwerk, nutzt der „Agent“ LLM-gestützte Automationsmechanismen, um Handlungen zu planen und mit Rückmeldungen zu verknüpfen. Interessant ist dabei die dokumentierte Fähigkeit, einen fehlgeschlagenen Login-Versuch in 31 Sekunden zu korrigieren, indem der Agent eigenen Code optimierte. Danach verschlüsselten die Akteure nicht nur, sondern griffen offenbar auch systemnah in Konfigurationen ein: Die Angaben nennen 1.342 Nacos-Konfigurationseinträge sowie das Löschen ganzer Datenbanktabellen. Noch alarmierender wirkt, dass die Verschlüsselungsschlüssel nicht gespeichert wurden – was die Wiederherstellung ohne Zahlung faktisch erschwert.
Damit verschiebt sich auch der Vergleich zur bisherigen Ransomware-Landschaft: Gruppen wie LockBit oder Conti setzten historisch auf „Human-in-the-loop“ für Eskalation, Timing und Abwicklung, während neue Angriffe stärker zu „Workflow-orientierter“ KI-Operationalisierung tendieren. Für die Verteidigung heißt das weniger, dass einzelne Signaturen reichen, sondern dass die End-to-End-Kette zwischen anfänglichem Zugriff, Privilege Escalation, Datenbewegung und Kryptografie stärker überwacht werden muss. Hier ist der Unterschied zu einem „Cloud-Only“-Schadcode oder klassischen Loadern gravierend: Wenn ein Agent im Hintergrund selbständig Iterationen durchführt, steigen die Anforderungen an Telemetrie, Korrelation und schnelle Containment-Entscheidungen. Unternehmen müssen außerdem sicherstellen, dass Backup- und Restore-Tests regelmäßig gegen realistische KI-getriebene Abläufe geprüft werden.
Marktseitig verläuft die Entwicklung parallel zu mehreren Kampagnen, die zeigen, wie stark Datendiebstahl, Access-Brokering und Supply-Chain-Vektoren inzwischen zusammenlaufen. Berichten zufolge ist „FortiBleed“ seit Februar 2026 aktiv und soll bereits mehr als 430.000 FortiGate-Firewalls in 150 Ländern adressiert haben; die Tätergruppe habe über 110 Millionen Zugangsdaten erbeutet und mindestens zwölf Ransomware-Angriffe nachgezogen. Zusätzlich wird im März 2026 ein strategischer Zusammenschluss zwischen einem Ransomware-as-a-Service-Anbieter und einer Datendiebstahl-Gruppe beschrieben, der weit verbreitete npm-Pakete wie Trivy, Checkmarx und LiteLLM betroffen haben soll. Für den Betrieb ist diese Kopplung entscheidend: Kompromittierte Abhängigkeiten liefern eine stabile Reichweite, während RaaS die Erpressung industrialisiert.
Ein weiterer Fokus liegt auf „Browser-only“-Erpressungstrojanern, die ohne klassischen Dropper direkt im Browser arbeiten und die File System Access API missbrauchen. Damit verlagert sich der Angriffsweg vom Betriebssystem hin zur Nutzerinteraktion: Ein Fake-Tool, das etwa als Bildverbesserer getarnt ist, soll Nutzer zu Ordnerzugriff verleiten – und der Rest der Operation läuft dann automatisiert, ohne dass ein Programm die Festplatte im klassischen Sinne „installiert“. Zusätzlich wird eine kritische Schwachstelle in NetScaler ADC und Gateway (CVE-2026-8451) genannt, die bereits innerhalb von 24 Stunden aktiv ausgenutzt worden sein soll. In Summe rückt damit die Frage nach Absicherung von Web-Workflows, Browserberechtigungen und „Least Privilege“ stärker in den Mittelpunkt als bei reinen Endpoint-Maßnahmen.
Für die Zukunft zeigt die Lage ein klares Muster: Erpressergruppen setzen vermehrt auf BYOVD-Taktiken (Bring Your Own Vulnerable Driver), um Sicherheitssoftware auszuschalten, und kombinieren das mit höherer Autonomie. Branchenkenner beobachten, dass Gruppen wie Anubis und The Gentlemen in Richtung stärkerer Treiber-Manipulation evolvieren, um EDR- und Schutzschichten zu umgehen. Unternehmen sollten deshalb ihre Incident-Response-Playbooks aktualisieren: nicht nur Patch-Management priorisieren, sondern auch Angriffsunterdrückung in der „Zeit zwischen Ausnutzung und Detektion“ operationalisieren. Dazu gehört, dass Krypto-Schlüssel- und Backup-Strategien real geprüft werden, weil JADEPUFFER gerade durch das Nicht-Abspeichern von Schlüsseln ein extremes Risiko für Restore-Fähigkeit andeutet. Gleichzeitig müssen Rechts- und Datenschutzaspekte berücksichtigt werden, denn Datendiebstahl und Zugriffsübernahmen können je nach Jurisdiktion Meldepflichten auslösen und zusätzliche technische Nachweise verlangen.
Unterm Strich entsteht ein Arbeitsauftrag für CISO, Security Engineering und Compliance: Schutzprogramme müssen KI-getriebene Anpassungsfähigkeit einkalkulieren, nicht nur bekannte Malware-Signaturen. Auf technischer Ebene bedeutet das mehrheitlich „Defense-in-Depth“ entlang einer Kette aus Patch, Least-Privilege, Netzwerksegmentierung, Web-Berechtigungen, Integritätsprüfungen für Supply-Chain-Komponenten sowie schneller Isolation bei verdächtigen Agenten-Iteration. Auf Markt-Ebene zeigt die Häufung dokumentierter Fälle im Juni – mit 102 Ransomware-Angriffen in 21 Ländern und besonders starkem Fokus im Gesundheitssektor – wie schnell sich Muster verbreiten können. Experten raten, Prävention und Wiederherstellung jetzt enger zu verzahnen, weil die autonome Komponente die Zeitfenster für manuelle Reaktion verkürzt. Wer jetzt Standardprozesse wie Restore-Tests, Vulnerability SLAs und Logging-Korrelation überprüft, baut Resilienz gegen die nächste Welle, bevor sie in der eigenen Umgebung „lernend“ wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »JADEPUFFER: Agentische KI-Ransomware ohne menschlichen Operator« bei Google Deutschland suchen, bei Bing oder Google News!