JADEPUFFER переключилась на атаки против ИИ-моделей и обучающих данных
Группировка JADEPUFFER начала использовать программу-вымогатель, нацеленную на инфраструктуру искусственного интеллекта и машинного обучения. Вместо документов и обычных корпоративных данных злоумышленники атакуют модели, наборы данных для обучения и связанные хранилища, восстановление которых может занять месяцы. Как пишет SecurityLab (by Positive Technologies), новую активность группы выявили после атак через уязвимость CVE-2025-3248 в платформе Langflow.
По информации Sysdig Threat Research Team, JADEPUFFER отказалась от временных Python-скриптов и перешла на программу ENCFORGE, написанную на Go. Вредоносный инструмент lockd ищет около 180 типов файлов, среди них контрольные точки моделей, веса нейросетей, векторные базы данных и обучающие датасеты. В список целевых форматов входят .ckpt, .h5, .onnx, .pt, .pth, .safetensors, .gguf, .faiss и .parquet.
Атака начинается через уязвимый Langflow, где могут храниться ключи доступа к облачным сервисам и подключения к хранилищам для приложений на базе больших языковых моделей. После проникновения JADEPUFFER собирает найденные секреты, изучает внутренние сервисы и пытается расширить доступ внутри инфраструктуры. В одном из случаев группа использовала доступный Docker-сокет и несколько раз переписывала скрипты, чтобы добиться запуска программы на основном сервере.
ENCFORGE шифрует файлы с помощью AES-256-CTR и защищает ключ через RSA-2048, затем добавляет расширение .locked и оставляет требование о выкупе. Специалисты при этом не обнаружили признаков публикации или кражи данных. По их оценке, цель кампании заключается в том, чтобы лишить компании доступа к ИИ-артефактам. Sysdig оценивает стоимость повторного создания производственной модели в сумму от 75 тыс. до 500 тыс. долларов.
Для защиты инфраструктуры исследователи рекомендуют обновить Langflow как минимум до версии 1.3.0, ограничить доступ к Docker-сокету и хранить резервные копии ИИ-артефактов отдельно от основной инфраструктуры.
Ключевые факты
Sysdig Threat Research Team связала новую активность JADEPUFFER с эксплуатацией уязвимости CVE-2025-3248 в Langflow с уровнем Critical 10.0
ENCFORGE ищет около 180 типов файлов, включая .ckpt, .h5, .onnx, .pt, .pth, .safetensors, .gguf, .faiss и .parquet
Во время одной из атак злоумышленники использовали Docker-сокет и переписывали скрипты для запуска программы на основном сервере
По оценке Sysdig, повторное создание производственной модели может стоить от 75 тыс. до 500 тыс. долларов