К содержанию
Новости

JADEPUFFER переключилась на атаки против ИИ-моделей и обучающих данных

JADEPUFFER переключилась на атаки против ИИ-моделей и обучающих данных

Группировка JADEPUFFER начала использовать программу-вымогатель, нацеленную на инфраструктуру искусственного интеллекта и машинного обучения. Вместо документов и обычных корпоративных данных злоумышленники атакуют модели, наборы данных для обучения и связанные хранилища, восстановление которых может занять месяцы. Как пишет SecurityLab (by Positive Technologies), новую активность группы выявили после атак через уязвимость CVE-2025-3248 в платформе Langflow.

По информации Sysdig Threat Research Team, JADEPUFFER отказалась от временных Python-скриптов и перешла на программу ENCFORGE, написанную на Go. Вредоносный инструмент lockd ищет около 180 типов файлов, среди них контрольные точки моделей, веса нейросетей, векторные базы данных и обучающие датасеты. В список целевых форматов входят .ckpt, .h5, .onnx, .pt, .pth, .safetensors, .gguf, .faiss и .parquet.

Атака начинается через уязвимый Langflow, где могут храниться ключи доступа к облачным сервисам и подключения к хранилищам для приложений на базе больших языковых моделей. После проникновения JADEPUFFER собирает найденные секреты, изучает внутренние сервисы и пытается расширить доступ внутри инфраструктуры. В одном из случаев группа использовала доступный Docker-сокет и несколько раз переписывала скрипты, чтобы добиться запуска программы на основном сервере.

ENCFORGE шифрует файлы с помощью AES-256-CTR и защищает ключ через RSA-2048, затем добавляет расширение .locked и оставляет требование о выкупе. Специалисты при этом не обнаружили признаков публикации или кражи данных. По их оценке, цель кампании заключается в том, чтобы лишить компании доступа к ИИ-артефактам. Sysdig оценивает стоимость повторного создания производственной модели в сумму от 75 тыс. до 500 тыс. долларов.

Для защиты инфраструктуры исследователи рекомендуют обновить Langflow как минимум до версии 1.3.0, ограничить доступ к Docker-сокету и хранить резервные копии ИИ-артефактов отдельно от основной инфраструктуры.

Ключевые факты

  • Sysdig Threat Research Team связала новую активность JADEPUFFER с эксплуатацией уязвимости CVE-2025-3248 в Langflow с уровнем Critical 10.0

  • ENCFORGE ищет около 180 типов файлов, включая .ckpt, .h5, .onnx, .pt, .pth, .safetensors, .gguf, .faiss и .parquet

  • Во время одной из атак злоумышленники использовали Docker-сокет и переписывали скрипты для запуска программы на основном сервере

  • По оценке Sysdig, повторное создание производственной модели может стоить от 75 тыс. до 500 тыс. долларов