馬克雷達MARK RADAR
EN
事件檔案 AI

駭客團體JadePuffer打造專攻AI環境的EncForge勒索軟體

1 篇報導 · 首次偵測 2026-07-22 · 最後活動 2026-07-22

Langflow 是建置大型語言模型應用與代理工作流程的開源框架,常連接雲端憑證、模型檔案與向量資料庫。Sysdig 將 JadePuffer 定義為由 AI 代理執行攻擊鏈的威脅行動者;其鎖定 AI 基礎設施,意味勒索風險已從一般商業資料延伸至昂貴且難以重建的模型資產。

Sysdig 威脅研究團隊於 2026 年 7 月 20 日披露,JadePuffer 再度入侵同一個 Langflow 執行個體,利用 CVE-2025-3248 部署以 Go 編寫、經 UPX 封裝的 EncForge。它鎖定約 180 種副檔名,涵蓋模型權重、訓練資料與向量索引;單一企業級微調模型重建成本估計為 7.5 萬至 50 萬美元。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
駭客團體JadePuffer濫用AI與Langflow漏洞進行全自動勒索攻擊2026-07-03 · 3 報導 · 相似 0.80

Langflow 是用於建立生成式 AI 工作流程與代理的開源平台;威脅情報公司 Sysdig 指出,駭客團體 JadePuffer 將其漏洞作為初始入侵管道,再交由 LLM 與 AI Agent 推進勒索攻擊,象徵網路威脅從人工操作邁向可自主決策的「代理型威脅行為者」。

Sysdig 最近揭露首起全面由 LLM 與 AI Agent 驅動的勒索軟體行動:代理能辨識受害環境、排除執行錯誤,並依結果動態改寫指令,使攻擊流程高度自動化。相關資安日報於 7 月 3 日亦示警大規模自動化攻擊趨勢;目前尚未公布受害機構數、損失或勒索金額。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)