📰
AI & Tech28.07.2026·2 dəqiqəlik oxu
Süni intellekt modellərini hədəf alan yeni fidyə proqramı təhlükəsizlik tədqiqatçılarını narahat edir
Eyni hücumçu, eyni internetə açıq Langflow serverinə iki dəfə daxil olub və ikinci dəfə süni intellekt modellərini məhv etmək üçün xüsusi hazırlanmış fidyə proqramı ilə gəlib. Sysdig Təhlükə Tədqiqat Qrupu iyulun 1-də ilk hücum kampaniyasını, iyulun 20-də isə ikincisini sənədləşdirib. Giriş nöqtəsi heç vaxt dəyişməsə də, hücumun məzmunu tamamilə fərqli olub.
Eyni hücumçu, eyni internetə açıq Langflow serverinə iki dəfə daxil olub və ikinci dəfə süni intellekt modellərini məhv etmək üçün xüsusi hazırlanmış fidyə proqramı ilə gəlib. Sysdig Təhlükə Tədqiqat Qrupu iyulun 1-də ilk hücum kampaniyasını, iyulun 20-də isə ikincisini sənədləşdirib. Giriş nöqtəsi heç vaxt dəyişməsə də, hücumun məzmunu tamamilə fərqli olub.
Hər iki hücum CVE-2025-3248 adlı boşluqdan istifadə edib, bu da Langflow-un kod yoxlama son nöqtəsində autentifikasiya çatışmazlığıdır və serverə çatan hər kəsə Python kodu icra etməyə imkan verir. İlk hücumda agent özünü uyğunlaşdıraraq 1.342 Alibaba Nacos konfiqurasiya elementini MySQL-in öz şifrələmə funksiyası ilə şifrələyib və cədvəlləri silib. İkinci hücumda isə ENCFORGE adlı kompilyasiya olunmuş Go ikili faylı tətbiq edilib, bu da təxminən 180 fayl uzantısını hədəf alır.
ENCFORGE süni intellekt aktivləri üçün qurulub, onlara uyğunlaşdırılmayıb. Dizaynın mahiyyətini fayl uzantıları siyahısı ortaya qoyur. Sysdig tədqiqatçıları PyTorch və TensorFlow yoxlama nöqtələri, Hugging Face SafeTensors çəkiləri, əksər yerli LLM yerləşdirmələrinin arxasında duran GGUF formatı, FAISS vektor indeksləri və Parquet və NumPy formatında təlim məlumatlarını aşkarlayıb. Ümumi fidyə proqramları model fayllarını təsadüfən götürür, çünki hər şeyi şifrələyir, lakin ENCFORGE onları xüsusi olaraq adlandırır.
Onun formatları əlavə etmək üçün bayrağı LoRA adapterləri və köhnə GGML çəkilərini nümunə kimi istifadə edir və bunu yazan hücumçu kimin maşınlarını hədəf aldığını bilir. Sysdig-in təhlükə tədqiqat qrupunun rəhbəri Maykl Klark məqsədi "bir təşkilatın sadəcə bərpa edə bilməyəcəyi yeganə şeyi" məhv etmək kimi ifadə edib. ENCFORGE heç bir şəbəkə kodu daşımır, ikili faylda heç bir çıxış zəngi, sızma saytı və ya ödəniş portalı tapılmayıb və hər iki fidyə qeydində eyni Proton Mail əlaqəsi kampaniyaları JADEPUFFER kimi izlənilən qrupa bağlayır. Agent daxil olarkən etimadnamələri toplayıb, lakin kilidləyici heç nəyi ixrac edə bilmir, buna görə də yeganə təzyiqi faylları yararsız hala salmaqdır. O, faylı tamamilə deyil, bölgələrini AES-256-CTR ilə hər icra üçün açar və daxili RSA-2048 açarı ilə şifrələyir, bu da qurulmuş fidyə proqramı ailələrinin sürət optimallaşdırmasıdır.