何が起きたか
Help Net Securityは報告しました(2026-07-21発表)、JadePufferエージェント的脅威アクター(自動化されたデータベース恐喝で以前知られている)はENFORGEで復帰しました。ENFORGEはAIおよびMLインフラストラクチャをターゲットするために特別に目的構築された新規ランサムウェアファミリーで、モデルウェイトおよびベクトルデータベースを暗号化して被害者に対する取引材料を最大化します。
なぜ重要か
これはランサムウェアのターゲット設定における戦略的シフトを示しています。攻撃者はAIモデルの成果物およびベクトルストアが独自に高価値で、復元に高コストがかかる資産であることを認識しており、AI/ML本番環境を従来のファイル/データベースランサムウェアとは別の、差別化され、ますます魅力的になりつつある恐喝ターゲットクラスにしています。
攻撃経路
エージェント的脅威アクターJadePufferはLangflowの脆弱性を経由して初期アクセスを獲得し、ENFORGEをデプロイしました。ENFORGEは汎用ファイル共有ではなくAI/MLの成果物(モデルチェックポイント、ベクトルデータベースストア、トレーニングデータセット)の特定と暗号化に特別に設計されたランサムウェアの系統です。これらの資産は高コストで、復元に時間がかかるという事実を悪用します(報告では最大500,000ドルの再トレーニングコスト)。
影響を受けるシステム
脆弱なLangflowデプロイを経由してアクセス可能なAI/ML本番インフラストラクチャ。モデルチェックポイント、ベクトルデータベース、トレーニングデータセット
緩和策
Langflowを修正されたバージョンにパッチし、Dockerソケットアクセスを制限し、ライブサービング環境とは別の本番モデル成果物およびベクトルストアのオフライン/イミュータブルスナップショットを維持します。