Novo ransomware ENCFORGE mira arquivos de modelos de IA após operador JADEPUFFER explorar RCE no Langflow
A Sysdig associou um segundo ataque contra o mesmo servidor Langflow ao grupo JADEPUFFER, já documentado anteriormente por operar ataques assistidos por agentes de IA. Desta vez o grupo implantou o ENCFORGE, um ransomware escrito em Go que criptografa seletivamente cerca de 180 tipos de arquivo ligados a infraestrutura de IA, como pesos de modelo, checkpoints PyTorch/TensorFlow, SafeTensors, arquivos GGUF e índices vetoriais FAISS. A entrada se deu pela CVE-2025-3248 (CVSS 9,8), uma falha no endpoint de validação de código do Langflow que permite execução arbitrária de Python sem autenticação.
Fonte ↗