Kerentanan  ·  2026-07-22

JadePuffer Menyebarkan Ransomware ENCFORGE yang Dirancang Khusus untuk Menghancurkan AI Model Weights dan Vector Databases

KerentananHigh dampakGlobal
Help Net Security melaporkan (dipublikasikan 2026-07-21) bahwa aktor ancaman agentic JadePuffer — sebelumnya dikenal karena ekstorsi database otomatis — kembali dengan ENCFORGE, keluarga ransomware novel yang dirancang khusus untuk menargetkan infrastruktur AI dan ML, mengenkripsi bobot model dan database vektor untuk memaksimalkan leverage terhadap korban.
Ini menandai pergeseran strategis dalam penargetan ransomware: penyerang sekarang menyadari bahwa artefak model AI dan penyimpan vektor adalah aset bernilai tinggi yang unik, mahal untuk dipulihkan, membuat lingkungan produksi AI/ML menjadi kelas target ekstorsi yang berbeda dan semakin menarik, terpisah dari ransomware file/database tradisional.
Aktor ancaman agentic JadePuffer mendapatkan akses awal melalui kerentanan Langflow dan menyebarkan ENCFORGE, strain ransomware yang dirancang khusus untuk menemukan dan mengenkripsi artefak AI/ML — checkpoint model, penyimpan database vektor, dan dataset pelatihan — daripada berbagi file umum, memanfaatkan fakta bahwa aset ini mahal dan lambat untuk dibangun kembali (dilaporkan hingga $500k biaya pelatihan ulang).
Infrastruktur produksi AI/ML dapat diakses melalui penyebaran Langflow yang rentan; checkpoint model, database vektor, dataset pelatihan
Patch Langflow ke versi yang diperbaiki, batasi akses soket Docker, dan pertahankan snapshot offline/immutable dari artefak model produksi dan penyimpan vektor terpisah dari lingkungan penyajian langsung.
Help Net Security — JadePuffer returns with ransomware built to target AI models and infrastructure
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →