پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد

تیر ۳۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از حملات گروه JADEPUFFER خبر داده‌اند که این بار با استفاده از باج‌افزار ENCFORGE، سرورهای هوش مصنوعی و فایل‌های مربوط به مدل‌های زبانی را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم، این حمله از یک آسیب‌پذیری شناخته‌شده در Langflow سوءاستفاده می‌کند که به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، کد دلخواه خود را روی سرور اجرا کند. پس از نفوذ، مهاجم با سوءاستفاده از دسترسی‌های موجود، کنترل بیشتری بر سیستم به دست آورده و باج‌افزار ENCFORGE را روی میزبان اجرا می‌کند.

بررسی‌ها نشان می‌دهد این باج‌افزار به‌طور ویژه برای هدف قرار دادن زیرساخت‌های هوش مصنوعی طراحی شده و فایل‌های مربوط به مدل‌های یادگیری ماشین، مجموعه‌داده‌های آموزشی، پایگاه‌های داده برداری و سایر دارایی‌های مرتبط را رمزگذاری می‌کند. همچنین برای جلوگیری از شناسایی، از روش‌هایی مانند حذف خودکار، ایجاد ماندگاری و رمزگذاری بخشی از فایل‌ها استفاده می‌کند.

پژوهشگران به سازمان‌ها توصیه کرده‌اند هرچه سریع‌تر Langflow را به نسخه‌های جدید به‌روزرسانی کنند، اطلاعات احراز هویت و کلیدهای دسترسی را تعویض کنند، دسترسی غیرضروری کانتینرها به Docker Socket را حذف کرده و از نسخه‌های پشتیبان آفلاین برای حفاظت از مدل‌ها و داده‌های آموزشی استفاده کنند.

منبع: The Hacker News