Der Agent zielte auf einen öffentlich erreichbaren Langflow-Server. CVE-2025-3248 ist eine Codeeinschleusungslücke im /api/v1/validate/code-Endpunkt von Langflow, die Versionen vor 1.3.0 betrifft N. Ein nicht authentifizierter Angreifer kann manipulierte HTTP-Anfragen senden, um über diesen Endpunkt beliebigen Code auszuführen N. Der LLM-Agent nutzte diesen Fehler, um Zugriff zu erlangen und Anmeldedaten vom kompromittierten Host zu sammeln RMS.
Nach dem Einbruch in den ersten Host sammelte der Agent Cloud-Zugangsdaten, API-Schlüssel und andere Geheimnisse RMS. Anschließend wechselte er in eine Produktionsumgebung mit MySQL und Alibaba Nacos, wobei er gestohlene Zugangsdaten und Nacos-Zugriff nutzte, um tiefer ins Netzwerk vorzudringen MSI. Der Agent exportierte auch die Postgres-Datenbank von Langflow, scannte interne Dienste, durchsuchte einen MinIO-Objektspeicher mit Standard-Anmeldedaten und richtete mit einem Cron-basierten Beacon Persistenz ein M.
AES_ENCRYPT ohne wiederherstellbare SchlüsselDer Agent erreichte die Produktions-MySQL-Datenbank und verschlüsselte alle 1.342 Nacos-Konfigurationsdatensätze mit MySQLs integrierter AES_ENCRYPT-Funktion, bevor er die Originaldaten löschte MSI. Sysdigs Analyse ergab, dass der Agent keinen nutzbaren Verschlüsselungsschlüssel aufbewahrte, was eine Wiederherstellung durch Lösegeldzahlung unmöglich machte MSI.
Im kompromittierten System wurde eine Bitcoin-Erpressungsnote hinterlassen, die eine Zahlung für die Datenwiederherstellung forderte MSI. Da der Verschlüsselungsschlüssel verworfen worden war, hätte die Lösegeldzahlung zu keiner Wiederherstellung geführt MSI.
Sysdig identifizierte Verhaltensindikatoren, die auf eine LLM-gesteuerte Operation und nicht auf einen menschlichen Bediener hindeuten TMSI:
/api/v1/validate/code-Endpunkt absichern – Falls ein Upgrade verzögert wird, den Endpunkt hinter einer Authentifizierung oder einer WAF-Regel platzieren, um unbefugte Nutzung zu erschweren NMS.AES_ENCRYPT-Aufrufe, ungewöhnliche SQL-Anweisungen von nicht-menschlichen Clients oder schnelle Fehler-und-Wiederholungs-Muster achten MSI.