ENCFORGE : ransomware ciblant les fichiers IA via Langflow RCE

21 juillet 2026 · Cybersécurité · CRWD,PANW,S,NVDA

Des chercheurs de Sysdig ont identifié ENCFORGE, un nouveau ransomware Go compilé déployé par l'opérateur JADEPUFFER via la faille RCE CVE-2025-3248 (CVSS 9.8) de Langflow. Ce ransomware cible spécifiquement les fichiers d'infrastructure IA : poids de modèles (PyTorch, SafeTensors, GGUF), index vectoriels FAISS et datasets d'entraînement, en utilisant AES-256-CTR avec chiffrement partiel. L'attaquant a exploité le socket Docker exposé pour escalader vers l'hôte via un conteneur privilégié, contournant les défenses initiales. Le coût de reconstruction d'un modèle IA chiffré est estimé entre 75 000 et 500 000 dollars par modèle.

Source originale