새로운 ENCFORGE 랜섬웨어, Langflow RC... 노트

새로운 ENCFORGE 랜섬웨어, Langflow RCE 공격에서 AI 모델 파일 노린다

Sysdig의 연구원들은 이달 초 처음 문서화했던 AI 에이전트 기반 운영체제인 JADEPUFFER에 의한 동일한 Langflow 서버에 대한 두 번째 공격을 연관시켰습니다.이제 동일한 운영체제가 호스트 파일 시스템 전반에 걸쳐 모델 가중치, 벡터 인덱스, 학습 데이터셋 및 기타 AI 인프라 파일을 암호화하도록 설계된 새로운 컴파일된 Go 랜섬웨어인 ENCFORGE를 배포하는 것이 목격되었습니다.진입
CdXz5zHNQW_xv3YCdB1dl.jpeg