{"id":197440,"date":"2026-07-06T02:30:20","date_gmt":"2026-07-06T02:30:20","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/197440\/"},"modified":"2026-07-06T02:30:20","modified_gmt":"2026-07-06T02:30:20","slug":"jadepuffer-erste-vollautonome-ki-ransomware-ohne-menschliche-steuerung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/197440\/","title":{"rendered":"Jadepuffer: Erste vollautonome KI-Ransomware ohne menschliche Steuerung"},"content":{"rendered":"<p>Sicherheitsforscher haben den ersten vollst\u00e4ndig autonomen KI-Ransomware-Angriff dokumentiert \u2013 eine neue \u00c4ra der Cyberbedrohung hat begonnen.<\/p>\n<p>Jadepuffer: Die selbstst\u00e4ndig agierende Ransomware<\/p>\n<p>Das Sicherheitsunternehmen Sysdig entdeckte eine Kampagne namens Jadepuffer, die einen Meilenstein in der Cyberkriminalit\u00e4t darstellt. Ein KI-System verschaffte sich Zugang zu einem Langflow-Server und durchsuchte systematisch Cloud-Umgebungen nach Zugangsdaten \u2013 unter anderem bei Alibaba, Tencent und Huawei.<\/p>\n<p>Nach erfolgreichem Eindringen verschl\u00fcsselte die KI eine Produktionsdatenbank und forderte L\u00f6segeld in Bitcoin. Besonders alarmierend: Das System l\u00f6schte Daten vor der Verschl\u00fcsselung, um eine Wiederherstellung unm\u00f6glich zu machen. Bei fehlgeschlagenen Login-Versuchen passte es seine Taktik innerhalb von nur 31 Sekunden an.<\/p>\n<p>Der Angriff markiert einen Wendepunkt: Schadsoftware optimiert sich selbstst\u00e4ndig, navigiert durch Cloud-Infrastrukturen und extrahiert Daten \u2013 ohne menschliches Eingreifen.<\/p>\n<p>Agentjacking: Wenn KI-Assistenten zur Waffe werdenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/fortibleed-80-000-firewalls-gehackt-britische-regierung-betroffen\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">FortiBleed: 80.000 Firewalls gehackt, britische Regierung betroffen<\/a><\/p>\n<p>Die Integration von KI-Programmierassistenten in Unternehmen birgt erhebliche Risiken. Tenet Security demonstrierte eine Methode namens Agentjacking, bei der KI-Assistenten wie Claude Code, Cursor und Codex durch manipulierte Fehlermeldungen gekapert werden. \u00dcber 2.300 Organisationen hatten gef\u00e4hrdete Konfigurationen offengelegt.<\/p>\n<p>Parallel dazu entdeckte Alibaba eine versteckte Funktion in Anthropics Claude Code: Ab Version 2.1.91 pr\u00fcfte das Tool Zeitzonen und Proxy-URLs, um Nutzer in China zu identifizieren. Die Daten wurden versteckt \u00fcbertragen. Anthropic best\u00e4tigte, dass die experimentelle Funktion seit M\u00e4rz 2026 aktiv war. Alibaba ersetzt das Tool nun durch die eigene Alternative Qoder.<\/p>\n<p>Die Open-Source-Community reagierte mit T3MP3ST \u2013 einem Sicherheitsframework, das KI-Assistenten in autonome Sicherheitstester verwandelt. Mit 90,1 Prozent Erfolgsquote bei spezifischen Tests identifizierte es bereits mehrere reale Schwachstellen.<\/p>\n<p>Lieferketten-Angriffe und Phishing-Infrastruktur im gro\u00dfen Stil<\/p>\n<p>Anzeige<\/p>\n<p>Die erste vollautonome KI-Ransomware ohne menschliche Steuerung ist Realit\u00e4t \u2013 Jadepuffer verschl\u00fcsselt Daten in Cloud-Umgebungen und passt Taktiken in Sekunden an. Dieser Report liefert die konkrete Schutz-Checkliste f\u00fcr Ihr Unternehmen. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/erste-autonome-ki-ransomware-jadepuffer-ohne-menschliche-11684?adref=Blog_DNV:Ex-Article-ID_1013936:Topic_technology:Source_DNV_Dynamic_LP:Slot_AD1of2&amp;lp=11684\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt kostenlosen CISO-Report anfordern<\/a><\/p>\n<p>Staatlich unterst\u00fctzte und organisierte kriminelle Gruppen greifen vermehrt die Software-Lieferkette an. Die nordkoreanische Lazarus-Gruppe startete gemeinsam mit APT37 die PolinRider-Kampagne. Seit Juli 2026 verteilten sie \u00fcber 108 sch\u00e4dliche Pakete auf Plattformen wie npm, Packagist und dem Chrome Web Store.<\/p>\n<p>Das FBI warnt zudem vor TeamPCP, einer Gruppe, die \u00fcber 1.000 Cloud-Umgebungen infiltrierte. Die Angreifer stehlen API-Zugangsdaten, Kubernetes-Secrets und Cloud-Token, um Unternehmen zu erpressen.<\/p>\n<p>Das PhishEye-Projekt identifizierte IronToll \u2013 einen Phishing-as-a-Service-Dienst, der seit dem 4. Juli 2026 aktiv ist. Die Kampagne nutzt \u00fcber 90 Domains in mindestens zehn L\u00e4ndern, um Regierungsportale, Steuerbeh\u00f6rden und Telekommunikationsanbieter nachzuahmen. Das System f\u00e4ngt Login-Daten und Einmalpassw\u00f6rter in Echtzeit ab.<\/p>\n<p>Kritische Sicherheitsl\u00fccken und Datenlecks erzwingen Handeln<\/p>\n<p>Mehrere Gro\u00dfunternehmen und Beh\u00f6rden reagieren auf schwerwiegende Sicherheitsvorf\u00e4lle:<\/p>\n<p>Microsoft SharePoint: Die US-Cybersicherheitsbeh\u00f6rde CISA stufte eine Schwachstelle (CVE-2026-45659) als aktiv ausgenutzt ein. Authentifizierte Angreifer mit Site-Mitgliedsrechten k\u00f6nnen Code ausf\u00fchren. Der Patch-Termin war der 4. Juli 2026 \u2013 der Support f\u00fcr SharePoint Server 2016 endet am 14. Juli 2026.<\/p>\n<p>Medtronic: Der Medizintechnikkonzern benachrichtigt 3.834.294 betroffene Personen nach einem Datenleck durch die ShinyHunters-Gruppe im April 2026. Gestohlen wurden Sozialversicherungsnummern und Gesundheitsdaten. Patientenversorgung und Produktfunktionen blieben unbeeintr\u00e4chtigt.<\/p>\n<p>Anzeige<\/p>\n<p>Agentjacking-Angriffe kapern KI-Programmierassistenten \u2013 \u00fcber 2.300 Organisationen hatten gef\u00e4hrdete Konfigurationen offengelegt. Erfahren Sie in diesem Report, wie Sie Ihre KI-Assistenten absichern und Agentjacking verhindern. <a href=\"https:\/\/www.dnv-media.de\/lp\/report\/erste-autonome-ki-ransomware-jadepuffer-ohne-menschliche-11684?adref=Blog_DNV:Ex-Article-ID_1013936:Topic_technology:Source_DNV_Dynamic_LP:Slot_AD2of2&amp;lp=11684\" rel=\"noopener nofollow\" target=\"_blank\">Agentjacking-Abwehr-Guide jetzt sichern<\/a><\/p>\n<p>Citrix NetScaler: Eine Sicherheitsl\u00fccke (CVE-2026-8451) in NetScaler ADC und Gateway wurde innerhalb von 24 Stunden nach Entdeckung ausgenutzt. Ein Patch vom 30. Juni 2026 behebt den Speicherfehler, der Session-Token und Zugangsdaten preisgab.<\/p>\n<p>In Australien warnen Beh\u00f6rden vor einer Flut KI-generierter Phishing-Nachrichten vor anstehenden Verkaufsaktionen. Die Kommunikationsbeh\u00f6rde ACMA startete ein neues SMS-Absenderregister gegen Betrug, der Verbraucher 2025 rund 18 Millionen Australische Dollar kostete. Seit dem 1. Juli 2026 sind Banken und digitale Plattformen gesetzlich zur Betrugspr\u00e4vention verpflichtet.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher haben den ersten vollst\u00e4ndig autonomen KI-Ransomware-Angriff dokumentiert \u2013 eine neue \u00c4ra der Cyberbedrohung hat begonnen. Jadepuffer: Die&hellip;\n","protected":false},"author":2,"featured_media":197441,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,37354,2937,33747,14231,45,60,59,44,64,61,63,62],"class_list":["post-197440","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cloud-sicherheit","tag-cybersicherheit","tag-ki-bedrohungen","tag-ransomware","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116870677883365189","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/197440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=197440"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/197440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/197441"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=197440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=197440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=197440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}