Les experts en cybersécurité de Sysdig ont signalé un incident récent impliquant le serveur Langflow, lié à un opérateur connu sous le nom de JADEPUFFER. Cet opérateur, précédemment noté pour ses activités, a maintenant introduit une nouvelle souche de ransomware appelée ENCFORGE. Ce ransomware, conçu en utilisant le langage de programmation Go, est destiné à chiffrer des fichiers cruciaux liés à l'IA, y compris les poids de modèles, les index vectoriels et les ensembles de données d'entraînement. L'attaque souligne une tendance inquiétante où les ransomwares se concentrent de plus en plus sur les infrastructures d'IA, pouvant paralyser les organisations dépendantes de ces technologies. Les implications de telles attaques pourraient être graves, entraînant des pertes de données significatives et des perturbations opérationnelles pour les entreprises qui dépendent des modèles d'IA.
Le nouveau ransomware ENCFORGE cible les fichiers de modèles AI dans une attaque RCE de Langflow
Des chercheurs de Sysdig ont découvert un nouveau variant de ransomware, ENCFORGE, qui cible spécifiquement les fichiers liés à l'IA lors d'une récente attaque sur les serveurs Langflow.
