Saltar al contenido principal
Volver a noticias
ai security The Hacker News Verificada

Nuevo ransomware ENCFORGE ataca archivos de modelos de inteligencia artificial en ataques de ejecución remota de Langflow

ransomware inteligencia artificial ataques de ejecución remota Langflow ENCFORGE

Resumen

Investigadores de Sysdig han descubierto un nuevo ransomware llamado ENCFORGE, diseñado para cifrar archivos de modelos de inteligencia artificial, incluyendo pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Este malware está siendo utilizado por el operador JADEPUFFER en ataques de ejecución remota de Langflow. El impacto técnico de este ataque es significativo, ya que puede afectar la infraestructura de inteligencia artificial de las organizaciones.

Researchers at Sysdig have linked a second attack on the same Langflow server to JADEPUFFER, the AI-agent-driven operator it first documented earlier this month. The same operator has now been spotted deploying ENCFORGE, a new compiled Go ransomware designed to encrypt model weights, vector indexes, training datasets, and other AI infrastructure files across the host filesystem. The entry

CompartirXin

Noticias relacionadas