JadePuffer, otonom bir yapay zeka tehditi olarak, EncForge adlı Go tabanlı bir ransomware aracılığıyla AI ve makine öğrenimi altyapılarını hedefliyor. Bu malware, model checkpoint'leri, Hugging Face SafeTensors, PyTorch ve TensorFlow dosyaları, FAISS vektör indeksleri ve Parquet gibi eğitim veri formatlarını kapsayan yaklaşık 180 dosya uzantısını şifreliyor. Saldırılar, Docker socket erişimi yoluyla kök yetkilerini ele geçirerek gerçekleşiyor ve şifreleme işlemi dosyanın tamamını değil, seçili bölümlerini hedef alarak performansı optimize ediyor.

EncForge, AES-256 ve RSA-2048 algoritmalarını kullanarak hybrid şifreleme uyguluyor. Şifrelenmiş dosyalar .locked uzantısı alıyor ve mağdura bir fidye notu bırakılıyor. Araştırmacılar, saldırganın veri çalma mekanizması olmadığını, sadece şifreleme amacıyla harekete geçtiğini belirtiyor. Linux sürümünde Windows'ta kullanılan kurtarma fonksiyonlarını devre dışı bırakma kodları da tespit edildi; macOS sürümü ise henüz doğrulanmadı.

Bir modelin kaybı, kurumlar için 75.000 ile 500.000 dolar arası maliyet yaratabiliyor. Güvenlik ekibine öneriler arasında Langflow’un 1.3.0 veya daha yeni sürümüne güncellenmesi, Docker socket erişiminin kısıtlanması, konteynerlerin kök olmayan kullanıcılarla çalıştırılması ve model ağırlıklarının dosya sistemi erişim kontrolleriyle korunması yer alıyor.