JADEPUFFER Haberleri

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Açığıyla AI Model Dosyalarını Hedef Alıyor
⭐ 85

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Açığıyla AI Model Dosyalarını Hedef Alıyor

Sysdig araştırmacıları, daha önce belgeledikleri JADEPUFFER adlı AI ajanı operatörünün, aynı Langflow sunucusuna ikinci bir saldırı düzenlediğini tespit etti. Saldırgan, model ağırlıkları, vektör indeksleri ve eğitim veri kümelerini şifrelemek için tasarlanmış yeni bir fidye yazılımı olan ENCFORGE'u kullanıyor. Saldırı, kimlik doğrulaması gerektirmeyen ve uzaktan kod çalıştırmaya izin veren kritik bir güvenlik açığı olan CVE-2025-3248 üzerinden gerçekleştiriliyor.

44 görüntülenme