AIモデルの重みを狙い撃ちにする新型ランサムウェア「ENCFORGE」— LangflowのRCE脆弱性を経由し、訓練データごと暗号化する攻撃が確認される
DRANK

7月21日、The Hacker Newsが「New ENCFORGE Ransomware Targets AI Model Files in Langflow RCE Attack」と題した記事を公開した。新型ランサムウェア「ENCFORGE」が、LangflowのRCE脆弱性(CVSS 9.8)を入口にAIモデルの重みや訓練データを直接暗号化するという、これまでにない攻撃手法が確認された。モデルの再構築コストは1モデルあたり最大50万ドルと推計されており、AIインフラを保有する組織にとって無視できないリスクだ。

by @tf_official
Related Topics: AI CyberAttack