무슨 일이 있었나
Help Net Security는 (2026-07-21 발행) JadePuffer 에이전트 위협 행위자가 자동화된 데이터베이스 갈취로 이전에 알려져 있으며 ENCFORGE와 함께 돌아왔다고 보도했습니다. ENCFORGE는 AI 및 ML 인프라를 대상으로 하고 모델 가중치 및 벡터 데이터베이스를 암호화하여 피해자에 대한 영향력을 최대화하는 목적 제작 새로운 랜섬웨어 제품군입니다.
왜 중요한가
이는 랜섬웨어 대상의 전략적 전환을 표시합니다: 공격자는 이제 AI 모델 인공물 및 벡터 스토어가 고유하게 높은 가치의 복구하기 비싼 자산임을 인식하고 있으며, AI/ML 프로덕션 환경을 전통적인 파일/데이터베이스 랜섬웨어와 분리된 별개의 점점 더 매력적인 갈취 대상 클래스로 만듭니다.
공격 경로
에이전트 위협 행위자 JadePuffer는 Langflow 취약점을 통해 초기 접근을 획득했고 ENCFORGE를 배포했습니다. ENCFORGE는 일반 파일 공유가 아닌 AI/ML 인공물(모델 체크포인트, 벡터 데이터베이스 스토어, 훈련 데이터세트)을 찾아 암호화하도록 특별히 설계된 랜섬웨어 변종이며, 이러한 자산이 비싸고 재구성하기 느리다는 사실(보고된 바에 따르면 재훈련 비용 최대 $500k)을 악용합니다.
영향받는 시스템
취약한 Langflow 배포를 통해 접근 가능한 AI/ML 프로덕션 인프라; 모델 체크포인트, 벡터 데이터베이스, 훈련 데이터세트
완화 방안
Langflow를 고정된 버전으로 패치하고, Docker 소켓 접근을 제한하고, 라이브 서빙 환경과 분리된 프로덕션 모델 인공물 및 벡터 스토어의 오프라인/불변 스냅샷을 유지합니다.