#Langflow の記事一覧(5)

AI
2026-07-27 ・ VentureBeat

ENCFORGEとは?AIモデルの重みを狙う「身代金を取れないランサム」の正体とLangflow侵害を解説

セキュリティ企業Sysdigは、公開状態のLangflowサーバーがCVE-2025-3248を突かれて二度侵害され、二度目にAIモデルの重みや学習データを破壊するGo製ランサムウェア「ENCFORGE」が展開されたと報告しました。ENCFORGEには通信機能・支払いポータルがなく、身代金を回収する手段を持たない「実質ワイパー」です。

AI
2026-07-06 ・ The Decoder

JADEPUFFERとは?AIエージェントが単独で実行した初の完全自律型ランサムウェア攻撃を解説

クラウドセキュリティ企業Sysdigが、AIエージェント単独で侵入・認証情報窃取・データベース破壊まで実行した初のランサムウェア事案「JADEPUFFER」を報告しました。既知の脆弱性CVE-2025-3248を突かれ、1,342件の設定情報が暗号化されています。

AI
2026-07-06 ・ TechCrunch

エージェント型ランサムウェアとは?Sysdigが記録した「JadePuffer」の実態と限界

セキュリティ企業Sysdigが、AIエージェントが技術実行の全工程を担った初のランサムウェア攻撃「JadePuffer」を公表しました。1,300件超の設定情報を暗号化し身代金要求文まで自作した一方、標的選定や認証情報の入手、C2サーバの用意には依然として人間が関与しています。

AI
2026-06-19 ・ VentureBeat

LangGraph・Langflow・LangChainに連鎖する脆弱性、AIエージェント基盤に潜む「古典的バグ」の事業リスク

Check Point、Tenable、Cyeraが、月間5000万ダウンロードのLangGraphを含む主要AIエージェントフレームワーク3種にRCEや認証情報窃取につながる脆弱性を相次いで報告。Langflowはすでに約7,000台の露出インスタンスが実攻撃にさらされています。

AI
2026-06-18 ・ VentureBeat

Microsoft 365 CopilotやLiteLLMで相次ぐAI脆弱性、企業が見落とす「信頼境界」の壊れ方

6月15日にVaronisが開示したMicrosoft 365 Copilot Enterprise Searchの情報窃取脆弱性「SearchLeak(CVE-2026-42824)」を含め、わずか2週間で4件のAIセキュリティ事案が連鎖的に表面化しました。共通する論点は、企業が「承認したAIベンダー」と「実際に動いている依存層」の間にある信頼境界の崩壊です。

← タグ一覧へ