#ランサムウェア の記事一覧(3)

AI
2026-07-27 ・ VentureBeat

ENCFORGEとは?AIモデルの重みを狙う「身代金を取れないランサム」の正体とLangflow侵害を解説

セキュリティ企業Sysdigは、公開状態のLangflowサーバーがCVE-2025-3248を突かれて二度侵害され、二度目にAIモデルの重みや学習データを破壊するGo製ランサムウェア「ENCFORGE」が展開されたと報告しました。ENCFORGEには通信機能・支払いポータルがなく、身代金を回収する手段を持たない「実質ワイパー」です。

AI
2026-07-06 ・ The Decoder

JADEPUFFERとは?AIエージェントが単独で実行した初の完全自律型ランサムウェア攻撃を解説

クラウドセキュリティ企業Sysdigが、AIエージェント単独で侵入・認証情報窃取・データベース破壊まで実行した初のランサムウェア事案「JADEPUFFER」を報告しました。既知の脆弱性CVE-2025-3248を突かれ、1,342件の設定情報が暗号化されています。

AI
2026-07-06 ・ TechCrunch

エージェント型ランサムウェアとは?Sysdigが記録した「JadePuffer」の実態と限界

セキュリティ企業Sysdigが、AIエージェントが技術実行の全工程を担った初のランサムウェア攻撃「JadePuffer」を公表しました。1,300件超の設定情報を暗号化し身代金要求文まで自作した一方、標的選定や認証情報の入手、C2サーバの用意には依然として人間が関与しています。

← タグ一覧へ