ENCFORGEとは?AIモデルの重みを狙う「身代金を取れないランサム」の正体とLangflow侵害を解説
セキュリティ企業Sysdigは、公開状態のLangflowサーバーがCVE-2025-3248を突かれて二度侵害され、二度目にAIモデルの重みや学習データを破壊するGo製ランサムウェア「ENCFORGE」が展開されたと報告しました。ENCFORGEには通信機能・支払いポータルがなく、身代金を回収する手段を持たない「実質ワイパー」です。
セキュリティ企業Sysdigは、公開状態のLangflowサーバーがCVE-2025-3248を突かれて二度侵害され、二度目にAIモデルの重みや学習データを破壊するGo製ランサムウェア「ENCFORGE」が展開されたと報告しました。ENCFORGEには通信機能・支払いポータルがなく、身代金を回収する手段を持たない「実質ワイパー」です。
クラウドセキュリティ企業Sysdigが、AIエージェント単独で侵入・認証情報窃取・データベース破壊まで実行した初のランサムウェア事案「JADEPUFFER」を報告しました。既知の脆弱性CVE-2025-3248を突かれ、1,342件の設定情報が暗号化されています。
セキュリティ企業Sysdigが、AIエージェントが技術実行の全工程を担った初のランサムウェア攻撃「JadePuffer」を公表しました。1,300件超の設定情報を暗号化し身代金要求文まで自作した一方、標的選定や認証情報の入手、C2サーバの用意には依然として人間が関与しています。
Check Point、Tenable、Cyeraが、月間5000万ダウンロードのLangGraphを含む主要AIエージェントフレームワーク3種にRCEや認証情報窃取につながる脆弱性を相次いで報告。Langflowはすでに約7,000台の露出インスタンスが実攻撃にさらされています。
6月15日にVaronisが開示したMicrosoft 365 Copilot Enterprise Searchの情報窃取脆弱性「SearchLeak(CVE-2026-42824)」を含め、わずか2週間で4件のAIセキュリティ事案が連鎖的に表面化しました。共通する論点は、企業が「承認したAIベンダー」と「実際に動いている依存層」の間にある信頼境界の崩壊です。