乐于分享
好东西不私藏

【AI复盘】首个瞄准AI模型文件的勒索软件

【AI复盘】首个瞄准AI模型文件的勒索软件

【AI复盘】首个瞄准AI模型文件的勒索软件

2026年7月28日,Sysdig披露了ENCFORGE——首个专为AI模型文件定制的勒索软件。它不窃密、不搞双重勒索,只加密:PyTorch检查点、SafeTensors、ONNX、GGUF/GGML、FAISS向量库、训练数据集,单模型恢复成本高达7.5万至50万美元。

入侵路径很"标准":Langflow(CVE-2025-3248,CVSS 9.8未认证RCE)→Docker socket容器逃逸→宿主机访问模型文件→部署加密。标准,却精准命中AI平台软肋——容器化部署+挂载模型存储+暴露管理接口。

作为安全从业人员,我更在意那个转折点:JADEPUFFER用Agent自动入侵,ENCFORGE把同一套能力变成"专用武器"。勒索软件从通用工具,进化成了AI定向武器。当攻击目标从"你的服务器"变成"你的模型资产",传统的资产分级与隔离策略,该重新算了。

微信扫一扫赞赏作者喜欢作者

    正在加载...
      正在加载...
      系统错误,请稍后重试
      名称已清空
      微信扫一扫赞赏作者
      喜欢作者其它金额
      作品
      暂无作品
      喜欢作者
      其它金额
      最低赞赏 ¥0
      其它金额
      赞赏金额
      ¥
      最低赞赏 ¥0
      1
      2
      3
      4
      5
      6
      7
      8
      9
      0
      .
      收录于AI安全事件复盘
      作者提示: 个人观点,仅供参考
      浙江,2小时前,