تصویر مرتبط با خبر: JadePuffer Returns With Ransomware Designed to Wipe AI Models
خلاصه سریع
اصل خبر در چند خط
گروه JadePuffer با باجافزاری به نام ENCFORGE بازگشته است که برای نابودی آرتیفکتهای آموزشداده شده مدلهای هوش مصنوعی طراحی شده است.
این باجافزار که به زبان Go نوشته شده و با UPX فشردهسازی شده، حدود ۱۸۰ پسوند فایل در پشته یادگیری ماشین را هدف قرار میدهد.
حمله از طریق آسیبپذیری CVE-2025-3248 در Langflow انجام شد و باجافزار با استفاده از سوکت Docker نصبشده، از کانتینر فرار کرد.
هزینه بازیابی مدلها بین ۷۵ هزار تا ۵۰۰ هزار دلار برای هر مدل در GPU ابری برآورد شده است.
Sysdig این عملیات را به JadePuffer نسبت داده است.
باجافزار ENCFORGE از AES-256-CTR با تبادل کلید RSA-2048 استفاده میکند و پس از اجرا خود را حذف میکند.
متن خبر
شرح خبر
گروه JadePuffer، که پیشتر نخستین کمپین باجافزاری کاملا اجرا شده توسط یک مدل زبان بزرگ (LLM) را انجام داده بود، این بار با باجافزاری تخصصی به نام ENCFORGE بازگشته است.
این باجافزار، نوشته شده به زبان Go و فشردهسازی شده با UPX، حدود ۱۸۰ پسوند فایل مرتبط با پشته یادگیری ماشین مدرن را هدف قرار میدهد.
از جمله این پسوندها میتوان به چکپوینتهای PyTorch و TensorFlow، وزنهای SafeTensors هاگینگفیس، مدلهای کمحجم GGUF از llama.cpp، ایندکسهای برداری FAISS و مجموعهدادههای آموزشی Apache Parquet اشاره کرد.
بازیابی این مدلها پس از حمله، به دلیل هزینههای سنگین آموزش مجدد (بین ۷۵ هزار تا ۵۰۰ هزار دلار برای هر مدل در GPU ابری) و زمان مهندسی، تقریباً غیرممکن است.
Sysdig این حمله را به JadePuffer نسبت داده است، چرا که آدرس تماس برای اخاذی در باینری با آدرس گزارش قبلی مطابقت دارد.
گروه JadePuffer با باجافزاری به نام ENCFORGE بازگشته است که برای نابودی آرتیفکتهای آموزشداده شده مدلهای هوش مصنوعی طراحی شده است.
این باجافزار که به زبان Go نوشته شده و با UPX فشردهسازی شده، حدود ۱۸۰ پسوند فایل در پشته یادگیری ماشین را هدف قرار میدهد.
حمله از طریق آسیبپذیری CVE-2025-3248 در Langflow انجام شد و باجافزار با استفاده از سوکت Docker نصبشده، از کانتینر فرار کرد.
هزینه بازیابی مدلها بین ۷۵ هزار تا ۵۰۰ هزار دلار برای هر مدل در GPU ابری برآورد شده است.
Sysdig این عملیات را به JadePuffer نسبت داده است.
باجافزار ENCFORGE از AES-256-CTR با تبادل کلید RSA-2048 استفاده میکند و پس از اجرا خود را حذف میکند.
این حمله نشاندهنده تحول باجافزارها از هدف قرار دادن دادههای تجاری به سمت نابودی داراییهای استراتژیک مانند مدلهای هوش مصنوعی است.
هزینههای سنگین بازیابی این مدلها، که شامل آموزش مجدد و زمان مهندسی میشود، میتواند برای بسیاری از سازمانها غیرقابل تحمل باشد.
علاوه بر این، استفاده از آسیبپذیریهای روز صفر و تکنیکهای پیشرفته فرار از کانتینر، نشاندهنده افزایش پیچیدگی و خطرات تهدیدات سایبری در حوزه هوش مصنوعی است.
سازمانها ممکن است با از دست دادن مدلهای هوش مصنوعی خود، که نتیجه ماهها یا سالها تحقیق و توسعه هستند، مواجه شوند.
این موضوع میتواند منجر به اختلال در عملیات تجاری، از دست دادن مزیت رقابتی و هزینههای مالی سنگین برای آموزش مجدد مدلها شود.
علاوه بر این، اعتماد مشتریان و شرکا به امنیت زیرساختهای هوش مصنوعی سازمان ممکن است کاهش یابد.
سازمانها و پژوهشگاههای ایرانی که در حوزه هوش مصنوعی فعالیت میکنند، ممکن است در معرض این نوع حملات قرار گیرند.
از دست رفتن مدلهای آموزشی میتواند پروژههای تحقیقاتی و تجاری را با تأخیر یا شکست مواجه کند.
همچنین، به دلیل تحریمها و محدودیتهای دسترسی به منابع ابری، بازیابی این مدلها برای سازمانهای ایرانی ممکن است دشوارتر و پرهزینهتر باشد.
این حمله میتواند منجر به بازنگری در قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها در حوزه هوش مصنوعی شود.
سازمانها ممکن است مجبور شوند سرمایهگذاری بیشتری در امنیت زیرساختهای خود انجام دهند و پروتکلهای سختگیرانهتری برای حفاظت از مدلها و دادههای آموزشی اعمال کنند.
همچنین، این نوع حملات میتواند بحثهای حقوقی جدیدی در مورد مسئولیتپذیری و جبران خسارت در صورت از دست رفتن داراییهای دیجیتال را مطرح کند.
حملههای سایبری به زیرساختهای هوش مصنوعی میتواند ابزاری برای رقابتهای ژئوپلیتیکی باشد.
کشورها یا گروههای حمایتشده توسط دولتها ممکن است از چنین حملههایی برای تضعیف تواناییهای فناوری رقبا استفاده کنند.
این موضوع میتواند تنشهای بینالمللی را افزایش دهد و منجر به پاسخهای سایبری یا سیاسی شود.
تحقیقات امنیتی Sysdig گروه JadePuffer با باجافزاری به نام ENCFORGE بازگشته است که مدلهای هوش مصنوعی را هدف قرار میدهد.
هزینه بازیابی تا ۵۰۰ هزار دلار است.
آیا سازمانها آمادهاند؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده تحول باجافزارها از هدف قرار دادن دادههای تجاری به سمت نابودی داراییهای استراتژیک مانند مدلهای هوش مصنوعی است.
هزینههای سنگین بازیابی این مدلها، که شامل آموزش مجدد و زمان مهندسی میشود، میتواند برای بسیاری از سازمانها غیرقابل تحمل باشد.
علاوه بر این، استفاده از آسیبپذیریهای روز صفر و تکنیکهای پیشرفته فرار از کانتینر، نشاندهنده افزایش پیچیدگی و خطرات تهدیدات سایبری در حوزه هوش مصنوعی است.
اثر کسبوکاری
سازمانها ممکن است با از دست دادن مدلهای هوش مصنوعی خود، که نتیجه ماهها یا سالها تحقیق و توسعه هستند، مواجه شوند.
این موضوع میتواند منجر به اختلال در عملیات تجاری، از دست دادن مزیت رقابتی و هزینههای مالی سنگین برای آموزش مجدد مدلها شود.
علاوه بر این، اعتماد مشتریان و شرکا به امنیت زیرساختهای هوش مصنوعی سازمان ممکن است کاهش یابد.
اثر احتمالی برای ایران
سازمانها و پژوهشگاههای ایرانی که در حوزه هوش مصنوعی فعالیت میکنند، ممکن است در معرض این نوع حملات قرار گیرند.
از دست رفتن مدلهای آموزشی میتواند پروژههای تحقیقاتی و تجاری را با تأخیر یا شکست مواجه کند.
همچنین، به دلیل تحریمها و محدودیتهای دسترسی به منابع ابری، بازیابی این مدلها برای سازمانهای ایرانی ممکن است دشوارتر و پرهزینهتر باشد.
ارتباط با LegalTech
این حمله میتواند منجر به بازنگری در قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها در حوزه هوش مصنوعی شود.
سازمانها ممکن است مجبور شوند سرمایهگذاری بیشتری در امنیت زیرساختهای خود انجام دهند و پروتکلهای سختگیرانهتری برای حفاظت از مدلها و دادههای آموزشی اعمال کنند.
همچنین، این نوع حملات میتواند بحثهای حقوقی جدیدی در مورد مسئولیتپذیری و جبران خسارت در صورت از دست رفتن داراییهای دیجیتال را مطرح کند.