Back to Blog

แรนซัมแวร์ ENCFORGE ใหม่ มุ่งเป้าโจมตีไฟล์โมเดล AI ผ่าน Langflow

ENCFORGE แรนซัมแวร์ Go ใหม่จากกลุ่ม JADEPUFFER มุ่งโจมตีไฟล์โมเดล AI และชุดข้อมูลสำคัญผ่านช่องโหว่ของ Langflow

Sales
1 min read
แรนซัมแวร์ ENCFORGE ใหม่ มุ่งเป้าโจมตีไฟล์โมเดล AI ผ่าน Langflow

นักวิจัยด้านความปลอดภัยจาก Sysdig เปิดเผยถึงปฏิบัติการโจมตีระบบ Langflow ครั้งใหม่ที่เชื่อมโยงกับกลุ่มผู้ใช้งาน JADEPUFFER ซึ่งเป็นผู้ดำเนินการที่ขับเคลื่อนด้วย AI agent โดยก่อนหน้านี้ทีมวิจัยเคยรายงานถึงการโจมตีในลักษณะเดียวกันเมื่อต้นเดือนที่ผ่านมา

ล่าสุดกลุ่มผู้โจมตีดังกล่าวได้นำแรนซัมแวร์ตัวใหม่ที่เขียนด้วยภาษา Go ชื่อ ENCFORGE มาใช้ในการเข้ารหัสข้อมูลสำคัญของระบบ AI ไม่ว่าจะเป็นค่าถ่วงน้ำหนักของโมเดล ดัชนีเวกเตอร์ ชุดข้อมูลสำหรับฝึกสอน และไฟล์โครงสร้างพื้นฐานอื่น ๆ ทั่วทั้งระบบไฟล์ของเครื่องเป้าหมาย



รายละเอียดการโจมตีบน Langflow


การโจมตีในครั้งนี้เป็นการโจมตีครั้งที่สองบนเซิร์ฟเวอร์ Langflow เดียวกัน ซึ่งแสดงให้เห็นถึงความมุ่งมั่นของกลุ่ม JADEPUFFER ในการเจาะระบบและติดตั้งแรนซัมแวร์ ENCFORGE Langflow เป็นเครื่องมือโอเพนซอร์สที่ใช้สำหรับพัฒนาแอปพลิเคชันแบบ visual AI ซึ่งได้รับความนิยมจากนักพัฒนาและนักวิจัยด้าน AI แต่มักตกเป็นเป้าหมายเนื่องจากช่องโหว่ที่อาจถูกโจมตีจากระยะไกล



ENCFORGE แรนซัมแวร์ที่ออกแบบมาเพื่อทำลายทรัพย์สินทางปัญญา


ENCFORGE ถูกพัฒนาขึ้นโดยเฉพาะเพื่อกำหนดเป้าหมายไปที่ทรัพย์สินทางปัญญาที่มีค่าที่สุดขององค์กรที่ใช้เทคโนโลยี AI เช่น น้ำหนักของโมเดลที่ผ่านการฝึกสอนมาแล้ว ซึ่งเป็นหัวใจของระบบ AI การเข้ารหัสไฟล์ประเภทนี้จะสร้างความเสียหายอย่างรุนแรง เนื่องจากไม่สามารถกู้คืนข้อมูลได้ง่ายจากแบ็คอัปทั่วไป การสูญเสียข้อมูลเหล่านี้อาจทำให้ธุรกิจต้องหยุดชะงักและเสียค่าใช้จ่ายมหาศาลในการพัฒนาโมเดลขึ้นมาใหม่



การดำเนินงานของ JADEPUFFER และ AI Agent


JADEPUFFER เป็นผู้ดำเนินการที่ใช้ระบบ AI agent ในการจัดการวงจรการโจมตี ตั้งแต่การสแกนหาช่องโหว่ การเจาะระบบ ไปจนถึงการลงมือติดตั้งแรนซัมแวร์ การใช้ AI ช่วยให้การโจมตีมีความรวดเร็วและปรับตัวตามมาตรการป้องกันได้ดีขึ้น ทำให้องค์กรที่ใช้เทคโนโลยี AI โดยเฉพาะที่มีการเชื่อมต่อระบบกับอินเทอร์เน็ตโดยตรง จำเป็นต้องเพิ่มความระมัดระวังและมีมาตรการรักษาความปลอดภัยที่เข้มงวดยิ่งขึ้น รวมถึงการอัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอเพื่อลดความเสี่ยงจากช่องโหว่ที่อาจถูกใช้เป็นทางเข้า



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด