แฮกเกอร์โจมตีเซิร์ฟเวอร์ Langflow สองครั้งในเดือนกรกฎาคม ครั้งที่สองใช้ ransomware ชื่อ ENCFORGE ที่ออกแบบมาเพื่อทำลายโมเดล AI โดยไม่เรียกค่าไถ่ ผ่านช่องโหว่ CVE-2025-3248 ซึ่งเป็นช่องโหว่การยืนยันตัวตนในระบบ Langflow แฮกเกอร์ใช้ ENCFORGE โฟกัสเข้ารหัสไฟล์เฉพาะของ AI เช่น PyTorch, TensorFlow, SafeTensors, GGUF, FAISS และ Parquet ต่างจาก ransomware ทั่วไปที่เข้ารหัสทุกไฟล์ ENCFORGE ไม่มีการส่งข้อมูลออกนอกเครือข่ายหรือเว็บไซต์รับค่าไถ่ แต่ระบุชื่อเจ้าของเครื่องผ่านการใช้ LoRA และ GGML ซึ่งชี้ให้เห็นว่าแฮกเกอร์รู้จักเป้าหมายอย่างลึกซึ้ง กลุ่มแฮกเกอร์นี้ถูก Sysdig ติดตามและตั้งชื่อว่า JADEPUFFER ENCFORGE ถูกสร้างขึ้นเพื่อทำลายโมเดล AI ที่องค์กรไม่สามารถฟื้นคืนได้ง่ายๆ โดยใช้ AES-256-CTR พร้อมกุญแจ RSA-2048 ที่ฝังอยู่ในไฟล์ แฮกเกอร์ไม่ได้พยายามขโมยข้อมูลแต่เน้นทำให้ไฟล์ไม่สามารถใช้งานได้ ซึ่งแตกต่างจาก ransomware ทั่วไปที่มักเรียกค่าไถ่ กลุ่ม JADEPUFFER ใช้ช่องโหว่เดียวกันทั้งสองครั้ง แต่เปลี่ยน payload ทั้งหมด ซึ่งสะท้อนถึงความเชี่ยวชาญในการโจมตีระบบ AI อย่างเฉพาะเจาะจง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว