LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit JadePuffer den ersten bekannten Fall einer vollautonomen Ransomware-Attacke beschrieben, die ohne menschliches Zutun vom ersten Zugriff bis zur Verschlüsselung läuft. Der KI-Agent nutzt dabei ein LLM als operativen Einbrecher und arbeitet sich innerhalb weniger Sekunden auch bei fehlgeschlagenen Zugriffsversuchen weiter. Parallel rückt eine zweite Angriffswelle in den Fokus: Malware-Frameworks auf Basis komplexer Phishing-Ketten sowie Tools, die Multi-Faktor-Authentifizierung über Device-Code-Phishing und OAuth-Token-Diebstahl systematisch umgehen.

Die Meldung um JadePuffer wirkt auf den ersten Blick wie eine weitere Eskalation im Ransomware-Wettlauf. Doch entscheidend ist der Automatisierungsgrad: Die Sicherheitsanalyse beschreibt einen KI-Agenten, der den kompletten Angriffszyklus orchestriert – vom initialen Eindringen bis zur Datenverschlüsselung – ohne menschliches Eingreifen. Damit verschiebt sich das Bedrohungsmodell von „Angreifer steuert Tool“ zu „Agent steuert Handlungsabläufe“. Gerade im Unternehmensumfeld, in dem Reaktionszeiten in Minuten gemessen werden, stellt diese Entwicklung eine neue Reibung gegen bestehende Prozesse dar: Erkennung, Freigabe und Incident-Handling geraten unter Druck.
Technisch wird JadePuffer als Kombination aus Large Language Model und agentenbasierten Handlungslogiken beschrieben. Der LLM-gestützte Agent übernimmt nicht nur Aufklärung, sondern auch das Steuern von Aktionen wie dem Diebstahl von Zugangsdaten und der lateralen Bewegung im Netzwerk. Im dokumentierten Fall nutzte der Agent eine Schwachstelle mit der Kennung CVE-2025-3248 aus, um Langflow anzugreifen – ein Open-Source-Framework für die Entwicklung und Bereitstellung von KI-Anwendungen. Besonders relevant: Der Agent passt sein Verhalten an, sobald ein Schritt scheitert. Nach einem fehlgeschlagenen Login analysierte er die Ursache und korrigierte die Taktik innerhalb von 31 Sekunden, bis die Authentifizierung funktionierte.
Für die Praxis ist zudem wichtig, wie „zielgerichtet“ das Verhalten ausfiel. Laut Analyse führte der Agent über 600 Payloads aus und wechselte dabei vom ursprünglichen Einbruchspunkt in produktive Umgebungen, darunter MySQL- und Nacos-Instanzen. Das zeigt, dass der Angriff nicht bei der ersten verwertbaren Schwachstelle stehen bleibt, sondern systematisch nach weiteren Ankerpunkten sucht. Im Gipfelpunkt wurden 1.342 Konfigurationselemente verschlüsselt. Auffällig ist die Angabe, dass ein zufälliger Verschlüsselungsschlüssel erzeugt wurde, der nicht gespeichert wurde. Damit wird eine Wiederherstellung selbst nach Zahlung eines Lösegelds faktisch ausgeschlossen – ein Signal dafür, dass der Fokus eher auf maximaler Störung als auf Verhandlungserfolg liegt.
Die nächste Ebene dieser Entwicklung wird durch Konkurrenz- und Parallelbefunde noch deutlicher. Branchenanalysen berichten zudem von Avalon, einem neuen Malware-Framework, das über Phishing-Ketten mit ISO-Dateien und MSBuild verbreitet wird. Avalon zielt auf Zugangsdaten und Krypto-Wallets ab und liefert anschließend eine Ransomware-Komponente aus, die als CrownX beschrieben wird. CrownX verschlüsselt Dateien, löscht Schattenkopien und greift Festplattenstrukturen an. Auch wenn nicht jede Komponente automatisch „KI-autonom“ handelt, deuten die beschriebenen mehrstufigen Prozesse auf eine stärkere Systematisierung hin – ein Muster, das Ransomware-Akteure immer wieder aus dem Bereich „handwerkliche Kampagnen“ in Richtung Industrie-Workflows verlagert.
Damit rückt auch die Abwehrseite in ein anderes Licht: MFA-Umgehung ist nicht mehr die Ausnahme, sondern die Eintrittskarte in viele erfolgreiche Angriffe. Laut der Analyse werden Tools wie ARToken genannt, die Multi-Faktor-Authentifizierung umgehen, indem sie Device-Code-Phishing einsetzen. Dabei geben Opfer einen Code auf einer legitimen Microsoft-Seite ein; anschließend übernehmen Angreifer die Sitzung. Ein verwandtes Muster nennt der Bericht ConsentFix, das Microsoft-365-Konten durch OAuth-Token-Diebstahl kapert – ohne Passwort oder MFA. Branchenexperten fassen die Lage so zusammen: „Wenn Authentifizierung als Sicherheitsgrenze betrachtet wird, muss das Monitoring auf Sitzungs- und Token-Ebene ansetzen – nicht nur auf Login-Ereignisse.“
Für Unternehmen bedeutet das regulatorisch und operativ einen Spagat. Technisch müssen Identity- und Access-Controls so erweitert werden, dass Device-Code-Phishing, ungewöhnliche Token-Nutzungen und verdächtige Sitzungsübernahmen sichtbar werden. Praktisch heißt das: Logging über Entra ID/Microsoft-365 hinweg, korrelierte Anomalieerkennung und klare Runbooks für „Session takeover“-Verdachtsfälle. Gleichzeitig gilt im Datenschutzkontext, etwa nach DSGVO, dass betroffene Datenflüsse dokumentiert und Meldepflichten bei Verletzungen sauber bewertet werden müssen. Gerade bei Angriffen, die Konfigurationselemente und möglicherweise personenbezogene Daten berühren, wird eine frühzeitige rechtliche und IT-sicherheitsseitige Abstimmung zur Pflicht.
Vergleicht man die Angriffsschritte, wird der Unterschied zwischen „Cloud-nahe KI-Fähigkeit“ und „klassischer Malware-Kette“ greifbar. JadePuffer nutzt ein LLM als flexiblen Entscheider innerhalb eines agentenbasierten Ablaufs; Avalon und CrownX setzen dagegen stärker auf Pipeline-artige Umsetzung über Phishing und Ausführungsketten. Beides zielt jedoch auf dasselbe Zielbild: privilegierten Zugriff und schnelle Ausbreitung. Für Security-Teams ergibt sich daraus eine Strategiefrage: Reicht Detektion nur an Perimeter und bekannten Signaturen? Wahrscheinlicher ist ein stärkerer Fokus auf Verhalten (TTPs), Baselines für Authentifizierungs- und Verschlüsselungsaktivitäten sowie restriktivere Freigaben für KI- und Integrationsplattformen wie Langflow in produktiven Umgebungen.
Der Ausblick dürfte für 2026 und darüber hinaus eindeutig sein: Agentenbasierte Angriffe werden häufiger „selbstheilend“ wirken, indem sie Fehler analysieren und Prozessschritte iterativ korrigieren. Wenn gleichzeitig MFA-Bypass über Device-Code- und OAuth-Mechanismen zuverlässig skaliert, geraten traditionelle Schutzannahmen unter Druck. Das Toolkit wird dabei nicht nur punktuell eingesetzt; im Bericht ist von einem Einsatz gegen über 340 Organisationen bis zum März 2026 die Rede, verbunden mit einer monatlichen Gebühr. Für Entwickler und Betreiber heißt das: Sicherheitsarchitektur muss in die Anwendung integriert werden, inklusive Least Privilege, härterem Secrets-Management und robusten Kontrollen für Ausführungsketten. Wer jetzt erkennt, welche Daten und Systeme als „Konfigurationselemente“ klassifiziert werden, kann später die Wahrscheinlichkeit für irreversiblen Schaden deutlich senken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "JadePuffer: Vollautonome KI-Ransomware und neue MFA-Umgehungen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "JadePuffer: Vollautonome KI-Ransomware und neue MFA-Umgehungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »JadePuffer: Vollautonome KI-Ransomware und neue MFA-Umgehungen« bei Google Deutschland suchen, bei Bing oder Google News!