タグ: CVE-2025-3248

meterpreter.org

JADEPUFFER型AIランサムウェアが企業インフラを壊滅させる

デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し

helpnetsecurity.com

JadePuffer、AIモデルとインフラを標的とするランサムウェアを引っさげて再登場

AIエージェントによってエンドツーエンドで実行された恐喝オペレーションの実行犯として先日明らかになった脅威アクター「JadePuffer」が、今度はAI・機械学習(ML)インフラを標的とする新種のランサムウェア「ENCFORGE」の悪用を試みています。 このランサムウェアに埋め込まれた恐喝用連絡先は、

gbhackers.com

JADEPUFFER、AIモデルと学習データの破壊を狙ったランサムウェア「ENCFORGE」を展開

JADEPUFFERは、これまでの自動化されたデータベース恐喝から一歩進み、AIモデルの破壊を目的としたカスタムGo製ランサムウェア「ENCFORGE」の展開に踏み切りました。スタック全体にわたって価値の高いAI・ML関連の資産を暗号化し、事実上使用不能にする手口です。Antivirus& Malware 問

cyberpress.org

Agentic型ハッカーがLangflowのRCE脆弱性を悪用、AI・機械学習インフラを暗号化

Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG

bleepingcomputer.com

JadePuffer、AIエージェント攻撃で今度はランサムウェアによるAIモデルデータの破壊を標的に

自律型AIエージェントを悪用する「JadePuffer」が、AIアセットの暗号化に特化した「EncForge」というカスタムマルウェアを新たに導入してアップグレードしました。標的となるのは学習データセット、ベクトルデータベース、モデルチェックポイントなどです。 JadePufferは、初期アクセスからデータ暗号化に至

infosecurity-magazine.com

再来したJadePuffer、AIモデル破壊を狙うランサムウェアを投入

大規模言語モデル(LLM)が最初から最後まで単独で実行したランサムウェアキャンペーンとして報告された エージェント型の攻撃者が、学習済みAIモデルの成果物を破壊するために作られたロッカー型マルウェアを引っさげて再び姿を現しました。 Sysdig Threat Research Team(TRT)が7月20日に

sysdig.com

JADEPUFFERの進化:エージェント型脅威アクターがAIモデル破壊を狙ったランサムウェアを投入

脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一

meterpreter.org

SingGuard-NSFA:JadePuffer攻撃を受けAnt Groupが悪意あるAIエージェントコマンドを阻止するガードレールをオープンソース化

完全自動化されたデータ暗号化攻撃が初めて明らかになってからわずか12日後、Ant Groupは危険なAIコマンドが実行される前に食い止めることを目的とした無料ツールを公開しました。 Ant GroupのAIセキュリティ研究所が開発したSingGuard-NSFAは、自律型エージェントのリクエストと

techradar.com

専門家が警鐘を鳴らす「初の文書化されたエージェント型ランサムウェア事例」——危険なJADEPUFFER攻撃の実態…

Sysdigの研究者らが「JADEPUFFER」と名付けた、初のエージェント型ランサムウェア攻撃既知の脆弱性を悪用し、障害に応じて挙動を適応させながらAlibaba Nacosを標的に被害者にとって不運なことに、JADEPUFFERはデータのバックアップを取らないため、身代金を支払っても意味がないランサムウェアは

bleepingcomputer.com

ランサムウェア「JadePuffer」、AIエージェントが攻撃全体を自動実行

研究者らは、ランサムウェア攻撃を大規模言語モデル(LLM)エージェントが全面的に実行した、文書化された事例としてはおそらく初となるケースを特定しました。ランサムウェアは「JadePuffer」と名付けられています。 クラウドセキュリティ企業のSysdigによると、JadePufferは自律型AIエージェントを使い、標