Admin
Администратор
Исследователи Sysdig обнаружили новую версию вредоносного ПО ENCFORGE, которое шифрует файлы моделей искусственного интеллекта, включая веса моделей, векторные индексы и наборы данных. Атака осуществляется через уязвимость в Langflow, позволяющую выполнять произвольный код на сервере. Вирус использует AES-256-CTR для шифрования данных и оставляет файлы с расширением .locked. Вредоносное ПО не имеет функций эксфильтрации данных, что делает его основной целью шифрование информации. Рекомендуется обновить Langflow до версии 1.9.1 и ограничить доступ к Docker-сокетам.