کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از حملات گروه JADEPUFFER خبر دادهاند که این بار با استفاده از باجافزار ENCFORGE، سرورهای هوش مصنوعی و فایلهای مربوط به مدلهای زبانی را هدف قرار میدهد.
به گزارش کمیته رکن چهارم، این حمله از یک آسیبپذیری شناختهشده در Langflow سوءاستفاده میکند که به مهاجم اجازه میدهد بدون نیاز به احراز هویت، کد دلخواه خود را روی سرور اجرا کند. پس از نفوذ، مهاجم با سوءاستفاده از دسترسیهای موجود، کنترل بیشتری بر سیستم به دست آورده و باجافزار ENCFORGE را روی میزبان اجرا میکند.
بررسیها نشان میدهد این باجافزار بهطور ویژه برای هدف قرار دادن زیرساختهای هوش مصنوعی طراحی شده و فایلهای مربوط به مدلهای یادگیری ماشین، مجموعهدادههای آموزشی، پایگاههای داده برداری و سایر داراییهای مرتبط را رمزگذاری میکند. همچنین برای جلوگیری از شناسایی، از روشهایی مانند حذف خودکار، ایجاد ماندگاری و رمزگذاری بخشی از فایلها استفاده میکند.
پژوهشگران به سازمانها توصیه کردهاند هرچه سریعتر Langflow را به نسخههای جدید بهروزرسانی کنند، اطلاعات احراز هویت و کلیدهای دسترسی را تعویض کنند، دسترسی غیرضروری کانتینرها به Docker Socket را حذف کرده و از نسخههای پشتیبان آفلاین برای حفاظت از مدلها و دادههای آموزشی استفاده کنند.
منبع: The Hacker News



