漏洞  ·  2026-07-22

JadePuffer 部署 ENCFORGE 勒索软件,目标为 AI 模型权重和向量数据库

漏洞High 影响Global
Help Net Security 报道(发布于 2026-07-21)威胁行为体 JadePuffer——因自动化数据库勒索而声名狼藉——回归使用 ENCFORGE,一个专门设计用于针对 AI 和 ML 基础设施的新型勒索软件家族,加密模型权重和向量数据库以最大化对受害者的杠杆。
这标志着勒索软件目标策略的战略转变:攻击者现已认识到 AI 模型工件和向量存储是独特的高价值、难以恢复的资产,使得 AI/ML 生产环境成为一个独特且越来越有吸引力的勒索目标类别,不同于传统文件/数据库勒索软件。
智能体威胁行为体 JadePuffer 通过 Langflow 漏洞获得初始访问权限并部署 ENCFORGE,一种勒索软件应变专门设计用于定位和加密 AI/ML 工件——模型检查点、向量数据库存储和训练数据集——而非通用文件共享,利用这些资产成本高昂且重建缓慢的事实(报告称重新训练成本高达 50 万美元)。
可通过易受攻击的 Langflow 部署访问的 AI/ML 生产基础设施;模型检查点、向量数据库、训练数据集
将 Langflow 修补到固定版本、限制 Docker 套接字访问,并维护与实时服务环境分离的生产模型工件和向量存储的离线/不可变快照。
Help Net Security — JadePuffer returns with ransomware built to target AI models and infrastructure
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →