언어 바꾸기English
이전 목록

랜섬웨어가 Langflow를 공격했지만 몸값은 받지 못했다 | VentureBeat

Ransomware hits Langflow, can't collect ransom | VentureBeat

TL;DR AI

핵심 요약

1분
  1. Langflow 서버가 CVE-2025-3248의 같은 취약점으로 두 차례 공격을 받았다.

  2. 두 번째 공격에서는 AI 모델 파일과 학습 자산을 파괴하는 Go 기반 랜섬웨어 ENCFORGE가 배포됐다.

  3. 공격 대상에는 PyTorch·TensorFlow 체크포인트, SafeTensors, GGUF, FAISS 등 고가치 ML 산출물이 포함된다.

  4. 이 악성코드는 데이터를 유출하지도, 몸값 지불 경로도 제공하지 않아 복구가 훨씬 어렵고 때로는 불가능하다.

  5. 이번 사례는 랜섬웨어가 일반적 암호화에서 AI 핵심 자산의 의도적 파괴로 진화하고 있음을 보여준다.

원문 보기