Daily Journal
Daily Journal

Ransomware destrói modelos de IA em servidores Langflow expostos

O grupo JADEPUFFER utiliza o malware ENCFORGE para apagar pesos de modelos de IA, causando prejuízos sem oferecer opção de recuperação.

Daily Journal
Foto: Venturebeat
||
27/07 às 14:03

Pontos principais

  • O ransomware ENCFORGE foca em criptografar arquivos de modelos como PyTorch, TensorFlow e SafeTensors.
  • Ataques exploram a vulnerabilidade CVE-2025-3248 em instâncias do Langflow conectadas à internet.
  • A campanha atua como um 'wiper', destruindo dados sem mecanismos de descriptografia ou resgate.
  • A recuperação de modelos ajustados pode custar até 500 mil dólares devido à complexidade técnica.

O grupo cibercriminoso JADEPUFFER iniciou uma campanha de ataques utilizando o novo ransomware ENCFORGE, voltado especificamente para a destruição de pesos de modelos de inteligência artificial. O malware explora a vulnerabilidade CVE-2025-3248 em servidores Langflow expostos na rede, operando como um 'wiper' que inviabiliza qualquer tentativa de recuperação dos dados. Ao contrário de ataques tradicionais, não há solicitação de resgate, tornando o dano permanente e imediato para as organizações afetadas. A relevância do incidente é acentuada pelo alto custo de reconstrução de modelos de IA, que pode atingir 500 mil dólares por unidade. Especialistas em segurança recomendam a atualização imediata do Langflow, a remoção de sockets Docker expostos e a inclusão rigorosa de artefatos de IA em estratégias de backup para mitigar riscos futuros.

Comentários

Carregando comentários...