JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи Sysdig сообщили, что угроза JadePuffer вернулась к ранее скомпрометированному экземпляру Langflow и развернула ENCFORGE, новую программу-вымогатель, нацеленную на ИИ-инфраструктуру. Злоумышленник использовал ИИ-агента для извлечения облачных учетных данных и развертывания вымогателя, добившись успеха со второй попытки после неудачи первой.
Цепочка атаки
Исследователи Sysdig впервые задокументировали JadePuffer в начале этого месяца, когда тот эксплуатировал CVE-2025-3248 в доступном из интернета экземпляре Langflow. Злоумышленник использовал ИИ-агента на основе LLM для перехода на производственный сервер, зашифровав базу данных MySQL и конфигурационный сервис Alibaba Nacos. В понедельник Майкл Кларк, директор по исследованию угроз в Sysdig, сообщил, что тот же актор вернулся к тому же экземпляру Langflow и развернул ENCFORGE, программу-вымогатель на Go, нацеленную примерно на 180 расширений файлов, связанных с ИИ/МО.
Возможности ENCFORGE
ENCFORGE нацелен на контрольные точки моделей, векторные базы данных, наборы обучающих данных и индексы встраивания практически во всех текущих форматах, согласно Sysdig. Исследователи наблюдали, как ИИ-агент извлекал ключи облачных провайдеров, строки подключения к базам данных и токены API, а затем повторно использовал их для доступа к внутренним базам данных и кэш-сервисам. Развертывание вымогателя удалось со второй попытки после того, как агент быстро разработал альтернативный подход, когда первый не удался.
Расширенная модель угроз
Кларк отметил, что развертывания Langflow находятся рядом с инфраструктурой, которую ENCFORGE предназначен уничтожать, включая веса моделей, векторные хранилища и конвейеры обучения. "Для организаций, создающих или эксплуатирующих ИИ-инфраструктуру, модель угроз расширилась", — сказал он, добавив, что зашифрованные производственные модели часто невозможно восстановить из резервных копий, в отличие от бизнес-файлов.
Что дальше
Sysdig продолжает мониторинг деятельности JadePuffer и опубликовал индикаторы компрометации. Остается неясным, будет ли злоумышленник атаковать другие экземпляры Langflow или разрабатывать новые варианты ENCFORGE.
4 источника
JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру


