My News ← 戻る

新型ENCFORGEランサムウェア、LangflowのRCEを悪用してAIモデルファイルを標的に

新型ENCFORGEランサムウェア、LangflowのRCEを悪用してAIモデルファイルを標的に

項目 内容
ジャンル セキュリティ
日付 2026-07-22
元記事 The Hacker News

要約

脅威アクターJADEPUFFERが展開するGo製の新型ランサムウェア「ENCFORGE」は、AIオーケストレーションフレームワーク「Langflow」サーバーのRCE脆弱性を悪用して侵入し、AIモデルの重みファイルや学習データセットを特に標的とする設計となっている。従来のランサムウェアが汎用的なファイルを暗号化するのに対し、ENCFORGEはAIインフラを意識した攻撃で、AIプロジェクトに多大な損害を与え得る。学習済みモデルは長期間にわたる計算コストの産物であり、復旧が困難なため、攻撃側の交渉力が高まる。LangflowなどのAI開発ツールをインターネットに公開している組織は、アクセス制御の強化とパッチ適用が急務だ。AIインフラが新たなランサムウェアの高価値標的になっていることを示す先例となった。


元記事を読む →