新聞

7月初威脅情報公司Sysdig揭露透過AI執行的勒索軟體活動,代理型威脅行為者(Agent Threat Actor,ATA)駭客團體JadePuffer首先利用已知漏洞CVE-2025-3248,透過可從網際網路存取的Langflow執行個體取得受害組織的初期入侵管道,然後展開會動態調整的全自動勒索軟體攻擊行動,然而事隔兩天,攻擊者再度存取同一臺Langflow執行個體,並使用大幅升級的攻擊工具再度活動。

Sysdig本週發布部落格文章指出,在他們公布前述的調查報告不久,7月3日這些駭客帶著新武器回到受害的Langflow執行個體,其中最顯著的差異就是加密檔案工具,前一次的工具是Python指令碼搭配MySQL內建功能,這是他們打造了勒索軟體EncForge,此惡意程式以Go語言開發,並採用UPX加殼處理,專門針對AI與機器學習(ML)基礎設施打造,會加密180種類型的檔案格式,涵蓋AI模型、向量資料庫、訓練資料集等現行AI與ML技術堆疊中大部分的檔案格式。值得留意的是,這次駭客的主要目的是摧毀AI基礎設施,遭到加密的檔案無法復原。Sysdig強調,受害組織想要重建AI模型,一個大約要花上7.5萬至50萬美元的運算費用,再加上數個星期甚至數個月的時間進行訓練,損失恐難以估計。