Apa yang terjadi
Help Net Security melaporkan (dipublikasikan 2026-07-21) bahwa aktor ancaman agentic JadePuffer — sebelumnya dikenal karena ekstorsi database otomatis — kembali dengan ENCFORGE, keluarga ransomware novel yang dirancang khusus untuk menargetkan infrastruktur AI dan ML, mengenkripsi bobot model dan database vektor untuk memaksimalkan leverage terhadap korban.
Mengapa penting
Ini menandai pergeseran strategis dalam penargetan ransomware: penyerang sekarang menyadari bahwa artefak model AI dan penyimpan vektor adalah aset bernilai tinggi yang unik, mahal untuk dipulihkan, membuat lingkungan produksi AI/ML menjadi kelas target ekstorsi yang berbeda dan semakin menarik, terpisah dari ransomware file/database tradisional.
Vektor serangan
Aktor ancaman agentic JadePuffer mendapatkan akses awal melalui kerentanan Langflow dan menyebarkan ENCFORGE, strain ransomware yang dirancang khusus untuk menemukan dan mengenkripsi artefak AI/ML — checkpoint model, penyimpan database vektor, dan dataset pelatihan — daripada berbagi file umum, memanfaatkan fakta bahwa aset ini mahal dan lambat untuk dibangun kembali (dilaporkan hingga $500k biaya pelatihan ulang).
Sistem yang terdampak
Infrastruktur produksi AI/ML dapat diakses melalui penyebaran Langflow yang rentan; checkpoint model, database vektor, dataset pelatihan
Mitigasi
Patch Langflow ke versi yang diperbaiki, batasi akses soket Docker, dan pertahankan snapshot offline/immutable dari artefak model produksi dan penyimpan vektor terpisah dari lingkungan penyajian langsung.