mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Массовые утечки и атаки: июль 2026 года
Шолуды оқу

JadePuffer ENCFORGE құпиялық бағдарламасын AI инфрақұрылымына қарсы іске қосты

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

JadePuffer ENCFORGE құпиялық бағдарламасын AI инфрақұрылымына қарсы іске қосты

Sysdig зерттеушілері JadePuffer қауіпті акторы бұрын бұзылған Langflow данасына қайта оралып, AI инфрақұрылымына бағытталған ENCFORGE атты жаңа құпиялық бағдарламаны іске қосқанын хабарлады. Шабуылдаушы AI агентін бұлттық тіркелгі деректерін алу және құпиялық бағдарламаны орналастыру үшін пайдаланды, бірінші әрекет сәтсіз аяқталғаннан кейін екіншісінде табысқа жетті.

Шабуыл тізбегі

Sysdig зерттеушілері JadePuffer-ді осы айдың басында интернеттен қолжетімді Langflow данасындағы CVE-2025-3248 осалдығын пайдаланған кезде алғаш рет құжаттады. Шабуылдаушы LLM негізіндегі AI агентін өндірістік серверге өту үшін пайдаланып, MySQL дерекқорын және Alibaba Nacos конфигурациялық қызметін шифрлады. Дүйсенбіде Sysdig-тің қауіптерді зерттеу директоры Майкл Кларк сол актордың сол Langflow данасына қайта оралып, AI/ML-ге қатысты шамамен 180 файл кеңейтімін нысанаға алған Go тіліндегі ENCFORGE құпиялық бағдарламасын орналастырғанын хабарлады.

ENCFORGE мүмкіндіктері

ENCFORGE модельдердің бақылау нүктелеріне, векторлық дерекқорларға, оқыту деректер жиынтығына және ендіру индекстеріне барлық ағымдағы форматтарда бағытталған, деп хабарлайды Sysdig. Зерттеушілер AI агентінің бұлттық провайдерлердің кілттерін, дерекқор қосылым жолдарын және API токендерін алып, оларды ішкі дерекқорлар мен кэш қызметтеріне қол жеткізу үшін қайта пайдаланғанын байқады. Құпиялық бағдарламаны орналастыру екінші әрекетте сәтті болды, агент бірінші сәтсіздіктен кейін тез арада балама тәсілді әзірледі.

Кеңейтілген қауіп моделі

Кларк Langflow орналастырулары ENCFORGE жоюға арналған инфрақұрылымның, соның ішінде модель салмақтары, векторлық қоймалар және оқыту құбырларының жанында орналасқанын атап өтті. «AI инфрақұрылымын құратын немесе пайдаланатын ұйымдар үшін қауіп моделі кеңейді», - деді ол, шифрланған өндірістік модельдерді бизнес файлдарынан айырмашылығы, резервтік көшірмелерден қалпына келтіру мүмкін емес екенін қосып айтты.

Бұдан әрі

Sysdig JadePuffer әрекетін бақылауды жалғастыруда және бұзылу көрсеткіштерін жариялады. Шабуылдаушының басқа Langflow даналарына шабуыл жасай ма немесе ENCFORGE-тің жаңа нұсқаларын әзірлей ме, белгісіз.

4 дереккөз

JadePuffer ENCFORGE құпиялық бағдарламасын AI инфрақұрылымына қарсы іске қосты