На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру

1 мин
JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуру

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи Sysdig сообщили, что угроза JadePuffer вернулась к ранее скомпрометированному экземпляру Langflow и развернула ENCFORGE, новую программу-вымогатель, нацеленную на ИИ-инфраструктуру. Злоумышленник использовал ИИ-агента для извлечения облачных учетных данных и развертывания вымогателя, добившись успеха со второй попытки после неудачи первой.

Цепочка атаки

Исследователи Sysdig впервые задокументировали JadePuffer в начале этого месяца, когда тот эксплуатировал CVE-2025-3248 в доступном из интернета экземпляре Langflow. Злоумышленник использовал ИИ-агента на основе LLM для перехода на производственный сервер, зашифровав базу данных MySQL и конфигурационный сервис Alibaba Nacos. В понедельник Майкл Кларк, директор по исследованию угроз в Sysdig, сообщил, что тот же актор вернулся к тому же экземпляру Langflow и развернул ENCFORGE, программу-вымогатель на Go, нацеленную примерно на 180 расширений файлов, связанных с ИИ/МО.

Возможности ENCFORGE

ENCFORGE нацелен на контрольные точки моделей, векторные базы данных, наборы обучающих данных и индексы встраивания практически во всех текущих форматах, согласно Sysdig. Исследователи наблюдали, как ИИ-агент извлекал ключи облачных провайдеров, строки подключения к базам данных и токены API, а затем повторно использовал их для доступа к внутренним базам данных и кэш-сервисам. Развертывание вымогателя удалось со второй попытки после того, как агент быстро разработал альтернативный подход, когда первый не удался.

Расширенная модель угроз

Кларк отметил, что развертывания Langflow находятся рядом с инфраструктурой, которую ENCFORGE предназначен уничтожать, включая веса моделей, векторные хранилища и конвейеры обучения. "Для организаций, создающих или эксплуатирующих ИИ-инфраструктуру, модель угроз расширилась", — сказал он, добавив, что зашифрованные производственные модели часто невозможно восстановить из резервных копий, в отличие от бизнес-файлов.

3 источника

Время · отставание