タグ: ENCFORGE

cyberpress.org

Agentic型ハッカーがLangflowのRCE脆弱性を悪用、AI・機械学習インフラを暗号化

Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG

bleepingcomputer.com

JadePuffer、AIエージェント攻撃で今度はランサムウェアによるAIモデルデータの破壊を標的に

自律型AIエージェントを悪用する「JadePuffer」が、AIアセットの暗号化に特化した「EncForge」というカスタムマルウェアを新たに導入してアップグレードしました。標的となるのは学習データセット、ベクトルデータベース、モデルチェックポイントなどです。 JadePufferは、初期アクセスからデータ暗号化に至

News

JADEPUFFERの進化:エージェント型脅威アクターがAIモデル破壊を狙ったランサムウェアを投入

脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一