JadePuffer, como una amenaza de inteligencia artificial autónoma, apunta a infraestructuras de IA y aprendizaje automático mediante EncForge, un ransomware basado en Go. Este malware cifra aproximadamente 180 extensiones de archivos, incluyendo modelos checkpoint, archivos SafeTensors de Hugging Face, archivos PyTorch y TensorFlow, índices vectoriales FAISS y formatos de datos de entrenamiento como Parquet. Los ataques se llevan a cabo aprovechando el acceso al socket de Docker para obtener privilegios de root, y el proceso de cifrado optimiza el rendimiento al no cifrar archivos completos, sino solo secciones seleccionadas.

EncForge implementa un cifrado híbrido utilizando los algoritmos AES-256 y RSA-2048. Los archivos cifrados adquieren la extensión .locked y se deja una nota de rescate para la víctima. Los investigadores indican que el atacante no posee un mecanismo para robar datos, actuando únicamente con fines de cifrado. En la versión Linux, se detectaron códigos que desactivan funciones de recuperación utilizadas en Windows; la versión para macOS aún no ha sido confirmada.

La pérdida de un modelo puede generar costos a las organizaciones entre 75.000 y 500.000 dólares. Entre las recomendaciones de seguridad se incluyen actualizar Langflow a la versión 1.3.0 o superior, restringir el acceso al socket de Docker, ejecutar contenedores con usuarios no root y proteger los pesos del modelo mediante controles de acceso al sistema de archivos.