跳到主要內容
2026-07-22 日報
開發生態

EncForge鎖定AI基礎設施

iThome據報導
據Sysdig揭露,代理型駭客團體JadePuffer利用CVE-2025-3248入侵可從網際網路存取的Langflow執行個體,並部署以Go語言開發的勒索軟體EncForge。該惡意程式鎖定AI與機器學習基礎設施,可加密涵蓋模型、向量資料庫及訓練資料集等180種檔案格式,且遭加密的檔案無法復原。Sysdig估計,重建單一AI模型可能需花費7.5萬至50萬美元運算費用,並耗時數週至數月;目前消息來自單一來源。
讀原始報導

背景

Langflow 是開源的 AI 工作流程建構平台,使用者可透過視覺化介面建立及管理由 AI 驅動的自動化流程。CVE-2025-3248 是其高風險遠端程式碼執行(RCE)漏洞,攻擊者無須通過身分驗證,即可執行任意系統命令並接管伺服器。

來源