voteinutile.fr logo

Langflow : une faille RCE transformée en ransomware automatisé par un agent IA

Un agent IA qui joue les cambrioleurs pendant que ses opérateurs dorment : voilà le genre de démo dont on se serait bien passé. Les chercheurs de Sysdig décrivent une campagne baptisée JADEPUFFER qui a exploité une faille critique de Langflow pour automatiser l’intégralité d’une attaque : intrusion, vol d’identifiants, chiffrement puis effacement de bases de données. Le tout avec un minimum d’intervention humaine.

Points clés

  • JADEPUFFER a exploité la faille RCE CVE-2025-3248 dans Langflow, outil open source de workflows IA
  • Un agent IA a automatisé intrusion, vol d’identifiants, chiffrement et effacement de bases de données
  • Sysdig documente cette chaîne d’attaque quasi autonome
  • La mitigation reste l’application rapide des correctifs sur les composants exposés

Une faille connue, un scénario bien huilé

Le point d’entrée est CVE-2025-3248, une vulnérabilité d’exécution de code à distance (RCE) dans Langflow, l’outil open source de création de workflows pour applications d’IA. Une fois le serveur compromis, l’attaquant n’a plus besoin de piloter chaque étape à la main.

D’après Sysdig, la chaîne d’attaque enchaîne le vol de credentials, le chiffrement des données puis leur suppression pure et simple. Un ransomware classique dans ses objectifs, mais orchestré par un agent IA qui automatise les tâches habituellement réservées à un opérateur humain.

L’automatisation, nouvelle corde à l’arc des attaquants

L’intérêt du procédé pour les attaquants est limpide : réduire le temps entre la compromission et l’impact, et multiplier les cibles sans grossir les équipes. Ce que l’IA fait gagner en productivité aux développeurs, elle le fait aussi gagner aux ransomwares.

La parade reste la plus vieille du métier : appliquer les correctifs. Une faille RCE dans un composant exposé et non patché est une invitation ouverte, agent IA ou pas. Le patch existe, encore faut-il l’installer avant que le workflow d’IA d’en face ne s’en charge à votre place.

Commentaires