بدافزار ENCFORGE؛ تهدیدی جدید برای دارایی‌های هوش مصنوعی

بدافزار باج‌افزاری جدیدی به نام ENCFORGE شناسایی شده که به طور اختصاصی مدل‌های هوش مصنوعی و داده‌های آموزشی را هدف قرار می‌دهد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۳۰

مقدمه

محققان شرکت Sysdig از شناسایی یک بدافزار باج‌افزاری جدید به نام ENCFORGE خبر دادند. این بدافزار که با زبان Go نوشته شده، به طور ویژه زیرساخت‌های هوش مصنوعی، از جمله وزن‌های مدل (Model Weights) و پایگاه‌های داده وکتور را هدف می‌گیرد.

جزئیات حمله

این حمله با بهره‌برداری از آسیب‌پذیری در سرورهای Langflow انجام می‌شود. بدافزار مذکور با رمزگذاری فایل‌های حساس مرتبط با آموزش مدل‌های هوش مصنوعی، عملاً تمام تلاش‌های تیم‌های توسعه را گروگان می‌گیرد. حملات باج‌افزاری به حوزه AI تا پیش از این کمتر دیده می‌شد، اما با ارزش شدن دارایی‌های مدل‌های هوش مصنوعی، این بخش اکنون به هدفی جذاب برای مجرمان سایبری تبدیل شده است.

تأثیرات

شرکت‌هایی که از پلتفرم‌های ابری برای توسعه AI استفاده می‌کنند، بیشترین آسیب را از این بدافزار می‌بینند. از دست رفتن فایل‌های آموزشی و مدل‌های آماده‌شده، می‌تواند خسارات مالی و زمانی جبران‌ناپذیری به بار آورد.

نتیجه‌گیری

امنیت در حوزه توسعه هوش مصنوعی باید فراتر از امنیت کد ساده باشد. سازمان‌ها باید با استفاده از راهکارهای امنیتی مدرن و مانیتورینگ دقیق فایل‌های سیستم، از دسترسی غیرمجاز بدافزارهایی مانند ENCFORGE جلوگیری کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.