แรนซัมแวร์ ENCFORGE ใหม่พุ่งเป้าไฟล์โมเดล AI ในการโจมตี RCE บน Langflow

แรนซัมแวร์ ENCFORGE ใหม่พุ่งเป้าไฟล์โมเดล AI ในการโจมตี RCE บน Langflow

นักวิจัยจาก Sysdig ได้เชื่อมโยงการโจมตีครั้งที่สองบนเซิร์ฟเวอร์ Langflow เดียวกันกับ JADEPUFFER ซึ่งเป็นผู้ดำเนินการที่ขับเคลื่อนด้วย AI-agent (ตัวแทน AI) ที่พวกเขาได้บันทึกไว้ก่อนหน้านี้ในเดือนนี้ ผู้ดำเนินการรายเดียวกันนี้ถูกพบว่ากำลังปรับใช้ ENCFORGE ซึ่งเป็นแรนซัมแวร์ Go ที่ถูกคอมไพล์ใหม่ ซึ่งออกแบบมาเพื่อเข้ารหัส model weights (น้ำหนักโมเดล), vector indexes (ดัชนีเวกเตอร์), training datasets (ชุดข้อมูลฝึกอบรม) และไฟล์โครงสร้างพื้นฐาน AI อื่นๆ ทั่วทั้งระบบไฟล์ของโฮสต์ การเข้าสู่ระบบ


แหล่งที่มา: thehackernews