#CVE-2025-3248 の記事一覧(2)

AI
2026-07-27 ・ VentureBeat

ENCFORGEとは?AIモデルの重みを狙う「身代金を取れないランサム」の正体とLangflow侵害を解説

セキュリティ企業Sysdigは、公開状態のLangflowサーバーがCVE-2025-3248を突かれて二度侵害され、二度目にAIモデルの重みや学習データを破壊するGo製ランサムウェア「ENCFORGE」が展開されたと報告しました。ENCFORGEには通信機能・支払いポータルがなく、身代金を回収する手段を持たない「実質ワイパー」です。

AI
2026-07-06 ・ The Decoder

JADEPUFFERとは?AIエージェントが単独で実行した初の完全自律型ランサムウェア攻撃を解説

クラウドセキュリティ企業Sysdigが、AIエージェント単独で侵入・認証情報窃取・データベース破壊まで実行した初のランサムウェア事案「JADEPUFFER」を報告しました。既知の脆弱性CVE-2025-3248を突かれ、1,342件の設定情報が暗号化されています。

← タグ一覧へ