JADEPUFFER の進化:エージェント型脅威アクターが AI モデルの破壊を目的としたランサムウェアを展開
JADEPUFFERは、AI・機械学習(ML)インフラを標的とし、学習済みAIモデルや関連データを破壊・暗号化する自律型のエージェント型脅威アクターです。
Langflowの未認証RCE脆弱性(CVE-2025-3248)を悪用して侵入後、コンテナエスケープツールキットを自律的に構築してホストへ移動します。その後、専用のGo製ランサムウェア「ENCFORGE」を展開し、モデルの重み(.safetensorsや.gguf)やベクターDBなどのML資産を暗号化します。
暗号化されたAIモデルは消去されると復元できず、再構築・再学習には1モデルあたり7万5,000〜50万ドルのコストと膨大な時間を要します。攻撃者はこれらを人質として強力な恐喝を行っています。
AIインフラ運用組織は、脆弱性のパッチ適用に加え、モデル資産の権限分離や変更不可能なオフラインバックアップの保持といった対策が急務です。
詳細はこちら