新型ENCFORGEランサムウェア、LangflowのRCEを悪用してAIモデルファイルを標的に
新型ENCFORGEランサムウェア、LangflowのRCEを悪用してAIモデルファイルを標的に
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-22 |
| 元記事 | The Hacker News |
要約
脅威アクターJADEPUFFERが展開するGo製の新型ランサムウェア「ENCFORGE」は、AIオーケストレーションフレームワーク「Langflow」サーバーのRCE脆弱性を悪用して侵入し、AIモデルの重みファイルや学習データセットを特に標的とする設計となっている。従来のランサムウェアが汎用的なファイルを暗号化するのに対し、ENCFORGEはAIインフラを意識した攻撃で、AIプロジェクトに多大な損害を与え得る。学習済みモデルは長期間にわたる計算コストの産物であり、復旧が困難なため、攻撃側の交渉力が高まる。LangflowなどのAI開発ツールをインターネットに公開している組織は、アクセス制御の強化とパッチ適用が急務だ。AIインフラが新たなランサムウェアの高価値標的になっていることを示す先例となった。