2026-07-21

新しいENCFORGEランサムウェアがLangflowのRCE攻撃を狙う

新たに発見されたENCFORGEランサムウェアは、Langflowサーバーの脆弱性を利用してAIモデルファイルを暗号化する攻撃を行います。この攻撃は、JADEPUFFERというAIエージェントによって実行され、Langflowのバージョン1.3.0以前のAPIエンドポイントに対する認証なしのリモートコード実行を利用しています。CVE-2025-3248として知られるこの脆弱性は、CVSSスコア9.8を持ち、CISAの既知の悪用脆弱性リストに登録されています。ENCFORGEは、AI関連のファイルをターゲットにし、AES-256-CTRを使用してデータを暗号化します。攻撃者は、暗号化されたデータを利用して身代金を要求します。

メトリクス

このニュースのスケール度合い

5.5 /10

インパクト

8.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10

主なポイント

  • ENCFORGEランサムウェアは、Langflowの脆弱性を利用してAIモデルファイルを暗号化します。
  • 攻撃者は、JADEPUFFERというAIエージェントを使用して、リモートコード実行を行います。

社会的影響

  • ! この攻撃は、AI技術の発展に対する脅威を示しており、企業はデータ保護の重要性を再認識する必要があります。
  • ! ランサムウェア攻撃の増加は、企業の運営に深刻な影響を及ぼし、顧客の信頼を損なう可能性があります。

編集長の意見

ENCFORGEランサムウェアの出現は、AI技術が進化する中で新たな脅威が生まれていることを示しています。特に、AIモデルやデータセットが攻撃の対象となることで、企業はこれまで以上にデータ保護に注力する必要があります。Langflowの脆弱性を利用した攻撃は、リモートコード実行のリスクを強調しており、適切なセキュリティ対策が講じられていない場合、企業は重大な損失を被る可能性があります。今後、AI関連のインフラストラクチャを保護するためには、脆弱性の早期発見と修正が不可欠です。また、企業はデータのバックアップや暗号化を行い、万が一の攻撃に備える必要があります。さらに、従業員に対するセキュリティ教育を強化し、攻撃の兆候を早期に発見できるようにすることも重要です。これにより、企業はランサムウェア攻撃からのリスクを軽減し、持続可能な運営を維持することができるでしょう。

背景情報

  • i Langflowは、AIモデルを管理するためのプラットフォームであり、バージョン1.3.0以前では認証なしでAPIエンドポイントにアクセスできる脆弱性があります。この脆弱性を利用することで、攻撃者は任意のPythonコードを実行し、システムに侵入することが可能です。
  • i ENCFORGEは、Go言語でコンパイルされたランサムウェアであり、AI関連のファイルをターゲットにしています。AES-256-CTRを使用してデータを暗号化し、特定のファイル拡張子を持つファイルを選択的に暗号化します。