JadePufferは、Go言語で構築されたランサムウェアEncForgeを用いてAIおよび機械学習基盤を標的とする自律的AI脅威である。このマルウェアは、モデルチェックポイント、Hugging Face SafeTensors、PyTorchおよびTensorFlowファイル、FAISSベクトルインデックス、Parquetなどの訓練データ形式を含む約180のファイル拡張子を暗号化する。攻撃はDockerソケットへのアクセスを通じてroot権限を奪取し、暗号化処理はファイル全体ではなく選択された部分を対象としてパフォーマンスを最適化する。

EncForgeはAES-256とRSA-2048を用いたハイブリッド暗号化を適用する。暗号化されたファイルは.locked拡張子を持ち、被害者には身代金メモが残される。研究者は、攻撃者がデータを盗む仕組みを持たず、暗号化のみを目的としていることを確認している。Linux版では、Windows版で使用される復元機能を無効化するコードも検出された。macOS版はまだ確認されていない。

モデルの損失は、組織にとって7万5000ドルから50万ドルのコストを生む可能性がある。セキュリティチームへの推奨事項には、Langflowの1.3.0以降へのアップデート、Dockerソケットアクセスの制限、コンテナをroot以外のユーザーで実行すること、モデル重みをファイルシステムアクセス制御で保護することが含まれる。