취약점  ·  2026-07-22

JadePuffer, AI 모델 가중치 및 벡터 데이터베이스 파괴 목적의 ENCFORGE 랜섬웨어 배포

취약점High 영향도Global
Help Net Security는 (2026-07-21 발행) JadePuffer 에이전트 위협 행위자가 자동화된 데이터베이스 갈취로 이전에 알려져 있으며 ENCFORGE와 함께 돌아왔다고 보도했습니다. ENCFORGE는 AI 및 ML 인프라를 대상으로 하고 모델 가중치 및 벡터 데이터베이스를 암호화하여 피해자에 대한 영향력을 최대화하는 목적 제작 새로운 랜섬웨어 제품군입니다.
이는 랜섬웨어 대상의 전략적 전환을 표시합니다: 공격자는 이제 AI 모델 인공물 및 벡터 스토어가 고유하게 높은 가치의 복구하기 비싼 자산임을 인식하고 있으며, AI/ML 프로덕션 환경을 전통적인 파일/데이터베이스 랜섬웨어와 분리된 별개의 점점 더 매력적인 갈취 대상 클래스로 만듭니다.
에이전트 위협 행위자 JadePuffer는 Langflow 취약점을 통해 초기 접근을 획득했고 ENCFORGE를 배포했습니다. ENCFORGE는 일반 파일 공유가 아닌 AI/ML 인공물(모델 체크포인트, 벡터 데이터베이스 스토어, 훈련 데이터세트)을 찾아 암호화하도록 특별히 설계된 랜섬웨어 변종이며, 이러한 자산이 비싸고 재구성하기 느리다는 사실(보고된 바에 따르면 재훈련 비용 최대 $500k)을 악용합니다.
취약한 Langflow 배포를 통해 접근 가능한 AI/ML 프로덕션 인프라; 모델 체크포인트, 벡터 데이터베이스, 훈련 데이터세트
Langflow를 고정된 버전으로 패치하고, Docker 소켓 접근을 제한하고, 라이브 서빙 환경과 분리된 프로덕션 모델 인공물 및 벡터 스토어의 오프라인/불변 스냅샷을 유지합니다.
Help Net Security — JadePuffer returns with ransomware built to target AI models and infrastructure
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →